Hur rapporterar jag ett misstänkt e-postmeddelande, Teams-meddelande eller en fil till Microsoft?

Tips

Visste du att du kan prova funktionerna i Microsoft Defender för Office 365 Abonnemang 2 kostnadsfritt? Använd den 90 dagar långa utvärderingsversionen av Defender för Office 365 på utvärderingshubben för Microsoft Defender-portalen. Lär dig mer om vem som kan registrera dig och testa villkoren i Prova Microsoft Defender för Office 365.

Undrar du vad du ska göra med misstänkta e-postmeddelanden, Teams-meddelanden, URL:er, e-postbilagor eller filer? I alla organisationer med molnpostlådor har användare och administratörer olika sätt att rapportera misstänkta e-postmeddelanden, URL:er och e-postbilagor till Microsoft. I organisationer med Microsoft Defender för Office 365 abonnemang 1 eller plan 2 eller Microsoft Defender XDR kan användarna också rapportera misstänkta Teams-meddelanden och -samtal.

Administratörer i Microsoft 365 organisationer med Microsoft Defender för Endpoint har också flera metoder för att rapportera filer.

Titta på den här videon om du vill ha mer information om enhetliga inlämningar.

Titta på den här videon om du vill veta hur användare rapporterar misstänkta e-postmeddelanden, e-postbilagor och Teams-meddelanden till Microsoft.

Rapportera misstänkta e-postmeddelanden till Microsoft

Viktigt

När du skickar in till Microsoft kopieras allt som är associerat med överföringen och ingår i de kontinuerliga algoritmgranskningarna. Den här kopian innehåller alla data som är associerade med sändningen, inklusive meddelandeinnehåll, rubriker, eventuella bifogade filer, relaterade data om routning och alla andra data som är direkt associerade med sändningen.

Microsoft behandlar ditt bidrag som organisationens behörighet att analysera all information för att finjustera algoritmerna för sändningshygien. Din insändning hålls i skyddade och granskade datacenter i USA. Inlämningen tas bort så snart den inte längre behövs. Microsofts personal kan läsa dina skickade meddelanden och bifogade filer, vilket normalt inte är tillåtet för kunddata i Microsoft 365. Ditt bidrag behandlas dock fortfarande som konfidentiellt mellan dig och Microsoft, och dina data delas inte med någon annan part som en del av granskningsprocessen. Microsoft kan också använda AI för att utvärdera och skapa svar som är skräddarsydda för dina inlämningar.

Information om rapportering av meddelanden och samtal i Microsoft Teams i Defender för Office 365 Plan 1 eller Plan 2 finns i Användarrapporterade inställningar i Microsoft Teams.

Metod Sändningstyp Kommentarer
Den inbyggda rapportknappen i versioner av Outlook som stöds Användare
Sidan Inskickningar i Microsoft Defender-portalen Administratör Administratörer kan rapportera bra (falska positiva) och felaktiga (falska negativa) meddelanden, e-postbilagor och URL:er (entiteter) från de tillgängliga flikarna på sidan Inskickade filer .

Administratörer kan också skicka användarrapporterade meddelanden från fliken Användarrapporterade på sidan Inskickade meddelanden till Microsoft för analys. Sidan Inlämningar är endast tillgänglig i organisationer med molnpostlådor.
Rapportera meddelanden från karantän Administratör och användare Administratörer kan skicka in meddelanden i karantän till Microsoft för analys (falskt positiva och falskt negativa resultat).

Om användarna tillåts att släppa sina egna meddelanden från karantänen och användarrapporterade inställningar har konfigurerats för att tillåta användare att rapportera meddelanden i karantän kan användarna välja Rapportmeddelande eftersom de inte har några hot (falsk positiv) när de släpper ett meddelande i karantän.
Rapportera meddelanden och samtal i Microsoft Teams Användare I organisationer med Defender för Office 365 plan 1 eller plan 2, eller Microsoft Defender XDR, kan användare rapportera skadliga meddelanden och anrop i Microsoft Teams.

Obs!

Om din organisation inte har Microsoft Defender för Office 365 kan användare och administratörer fortfarande rapportera misstänkta e-postmeddelanden genom att skicka dem direkt via Microsofts insändningsportaler (till exempel Microsofts webbplatser för skadlig kod eller nätfiske). Vidarebefordran av misstänkta e-postmeddelanden är inte en ersättning för Defender-baserad rapportering och kanske inte innehåller fullständiga meddelandemetadata som krävs för analys.

Med användarrapporterade inställningar kan administratörer konfigurera om användarrapporterade meddelanden ska gå till en angiven rapporteringspostlåda, till Microsoft eller båda. När den här funktionen har konfigurerats visas användarrapporterade meddelanden på fliken Användarrapporterade på sidan Inskickade meddelanden i Defender-portalen.

Användarrapporterade meddelanden är också tillgängliga för administratörer på följande platser i Microsoft Defender-portalen:

I Defender för Office 365 kan administratörer också skicka meddelanden från sidan E-postentitet och från Aviseringar i Defender-portalen.

Administratörer kan använda exempelöverföringsportalen på https://www.microsoft.com/wdsi/filesubmission för att skicka andra misstänkta filer till Microsoft för analys. Mer information finns i Skicka filer för analys.

Om du vill rapportera misstänkt nätfiske eller bedrägeri kan du också gå direkt till sidan Inskickat material i Defender-portalen.

Om du stöter på en teknisk support bluff, rapportera det på Rapportera en bluff.

Tips

I amerikanska myndighetsorganisationer (Microsoft 365 GCC, GCC High och DoD) kan administratörer skicka meddelanden till Microsoft för analys. Meddelandena analyseras endast för e-postautentisering och principkontroller. Analys av nyttolastens anseende, detonering och graderingsanalys utförs inte av efterlevnadsskäl (data får inte lämna organisationens gränser). Om du rapporterar ett meddelande, en URL eller en e-postbilaga till Microsoft från någon av dessa organisationer får du följande meddelande i resultatinformationen:

Ytterligare utredning krävs. Din klientorganisation tillåter inte att data lämnar miljön, så ingenting hittades under den första genomsökningen. Du måste kontakta Microsofts support för att få det här objektet granskat.