使用 [提交項目] 頁面將疑似垃圾郵件、網路釣魚、URL、遭到封鎖的合法電子郵件,以及電子郵件附件提交給 Microsoft

提示

你知道你可以免費試用 適用於 Office 365 的 Microsoft Defender Plan 2 的功能嗎? 請於 Microsoft Defender 入口試用中心使用 適用於 Office 365 的 Defender 的 90 天試用版。 了解 試用 適用於 Office 365 的 Microsoft Defender 的可註冊對象及試用條款。

欲了解更多關於 Microsoft 如何儲存及處理您的提交,請參閱 向 Microsoft 舉報可疑電子郵件

在Microsoft 365 擁有Exchange Online信箱的組織中,管理員可利用Microsoft Defender入口網站的提交頁面,向Microsoft提交訊息、網址及附件進行分析。 行政提交主要有兩種類型:

  • 管理員來源提交:如 管理員來源提交 一節所述,管理員可在 提交 頁面的索引標籤中選取提交給 Microsoft 進行分析,以識別並回報訊息、附件或 URL(實體)。

    管理員檢舉該實體後, 提交頁面相應 分頁 (除 用戶回報 分頁外,) 都會出現相關條目。

  • 管理員提交用戶舉報訊息:內建的用戶檢舉體驗已開啟並設定。 用戶舉報訊息會出現在提交頁面的「用戶舉報」標籤中,管理員則可從「用戶舉報」分頁提交或重新提交給 Microsoft。

    管理員從 用戶舉報 標籤提交訊息後,也會在 提交 頁面相應的標籤建立條目, (例如 電子郵件標籤) 。 在「使用者舉報」分頁,管理員可以審查、提交(或重新提交)這些訊息給 Microsoft 分析,並以判決標記,並通知舉報用戶。 完整的管理員操作,請參閱 用戶舉報訊息的管理員選項

當管理員或使用者向 Microsoft 提交訊息進行分析時,我們會進行以下檢查:

  • 電子郵件驗證檢查(僅限電子郵件訊息):電子郵件在傳遞時是否通過驗證。
  • 原則命中:說明可能允許或封鎖傳入組織電子郵件的任何原則或覆寫,因而覆寫我們的篩選判定。
  • 承載信譽/引爆:對郵件中任何 URL 及附件的最新檢查。
  • 評分分析:由人工評分員進行審查,以確認訊息是否惡意。

重要事項

在美國政府機構中(Microsoft 365 GCC、GCC High 和 DoD),系統管理員可以將電子郵件訊息提交給 Microsoft 進行分析,但這些訊息僅會針對電子郵件驗證和原則命中情況進行分析。 基於合規考量,不會進行酬載信譽評等、引爆分析和分級器分析(資料不得離開組織邊界)。

觀看這支短片,學習如何在 適用於 Office 365 的 Microsoft Defender 中使用管理員提交,將訊息提交給 Microsoft 進行評估。

欲了解更多 使用者如何向 Microsoft 提交訊息與檔案的資訊,請參閱 向 Microsoft 檢舉訊息與檔案

關於管理員在 Defender 入口 網站向 Microsoft 回報訊息的其他方式,請參見 管理員相關報告設定

Prerequisites

在使用 提交 頁面前,請先檢視以下要求與考量:

  • 你可以在 https://security.microsoft.com/. 開啟 Microsoft Defender 入口網站。 若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

  • 您必須已獲派權限,才能進行本文中的程序。 您有下列選項:

  • 管理員可以提交最長 30 天的電子郵件,前提是郵件仍在信箱中且未被使用者或管理員清除。

  • 系統管理員提交會以下列速率進行節流:

    • 每15分鐘內最多投稿:150件投稿
    • 24小時內相同投稿:三份投稿
    • 15 分鐘內相同的提交內容:一次提交
  • 如果組織中的 使用者回報設定 會將使用者回報的訊息(電子郵件和 Microsoft Teams)傳送給 Microsoft(僅傳送給 Microsoft,或另外傳送至回報信箱),我們會執行與系統管理員從 提交 頁面將訊息提交給 Microsoft 進行分析時相同的檢查,因此,只有在訊息先前從未提交給 Microsoft,或您不同意原始判定時,將訊息提交或重新提交給 Microsoft 對系統管理員才有用。

  • 只有在使用 Microsoft Defender 或 適用於端點的 Microsoft Defender Plan 2 的組織中,提交頁面上才會提供檔案索引標籤。 關於從 Files 標籤提交檔案的資訊與說明,請參閱 適用於端點的 Microsoft Defender 中的提交檔案

管理員發起的投稿

提示

選擇提交給 Microsoft 進行分析」的分頁其實沒什麼特別重要,只要你把「選擇提交類型」設為正確的值就好。

向 Microsoft 舉報可疑郵件

若要向 Microsoft 檢舉可疑電子郵件以供分析,請執行以下步驟:

  1. 在 Defender 入口網站的 https://security.microsoft.com 中,前往 動作與提交項目>提交項目。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

  2. 提交頁面,請確認已選擇電子郵件標籤。

  3. 電子郵件 標籤中,選擇 提交給 Microsoft 進行分析

  4. 在開啟的 「提交至 Microsoft 進行分析」 彈出式窗格第一頁中,輸入下列資訊:

    • 選擇提交類型:確認已選取的值為 Email

    • 新增網路訊息 ID 或上傳電子郵件檔案:請選擇以下選項之一:

      • 新增電子郵件網路訊息 ID:GUID 值可在 X-MS-Exchange-Organization-Network-Message-Id 標頭或訊息中 X-MS-Office365-Filtering-Correlation-ID 標頭中取得。
      • 上傳電子郵件檔案 (.msg 或.eml) :選擇瀏覽 檔案。 在開啟的對話框中,找到並選擇.eml或.msg檔案,然後選擇 開啟
    • 至少選擇一位有問題的收件人:指定要執行政策檢查的收件人。 原則檢查會判斷電子郵件是否因使用者或組織原則或覆寫而略過掃描。

    • 你為什麼要向 Microsoft 提交這則訊息?:你可以選擇以下兩種方式:

      • 看起來很可疑:只有在你不知道或不確定訊息判定內容,且想從 Microsoft 獲得判定時,才選擇此值。 選擇 提交,然後進入第 6 步。

      • 我已確認這是威脅:在其他情況下,請在判定訊息判定為惡意後再選擇此值。 請在「 選擇類別 」區塊中選擇以下其中一個值:

        • 網路釣魚
        • 惡意程式碼
        • 垃圾郵件

        選取 [下一步]

        在 Defender 入口網站的提交頁面中,將漏報 (不當) 電子郵件提交給 Microsoft 進行分析。

  5. 在開啟的 「提交給 Microsoft 進行分析」 飛出視窗第二頁中,你可以選擇:

    • 選取 [提交]

    • 選擇 「封鎖此寄件人或網域的所有電子郵件」:此選項會在租戶允許/封鎖清單中建立寄件人網域或電子郵件地址的封鎖條目。 欲了解更多關於租戶允許/封鎖清單的資訊,請參閱 「管理租戶允許/封鎖清單中的允許與封鎖」。

      選擇此選項後,以下設定可用:

      • 預設是選擇 寄件 人,但你也可以選擇 網域
      • 在以下時間後移除封鎖項目:預設值為 30 天,但你可以從下列值中選擇:
        • 1 天
        • 7 天
        • 30 天
        • 永不過期
        • 具體日期:最高價值為自今日起30天。
      • 封鎖進入備註 (可選) :請輸入關於你封鎖此項目的原因的可選資訊。

      當你完成 「提交給 Microsoft 以供分析 」的第二頁後,選擇 提交

      請選擇是否在租戶允許/封鎖清單中為寄件人網域或電子郵件建立對應的區塊條目。

  6. 選取 [完成]

過了一會兒,您就可以在 租用戶允許/封鎖清單 頁面 https://security.microsoft.com/tenantAllowBlockList?viewid=Sender 索引標籤上看到該封鎖項目。

注意事項

內部部署信箱的系統管理員提交,僅支援未滿 7 天的郵件。

目前,管理員無法從本地信箱上傳檔案提交。

向 Microsoft 舉報可疑的電子郵件附件

若要將有爭議的電子郵件附件提交給 Microsoft 進行分析,請執行以下步驟:

  1. 在 Defender 入口網站的 https://security.microsoft.com 中,前往 動作與提交項目>提交項目。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

  2. 提交頁面,選擇「Email 附件」標籤。

  3. Email 附件標籤中,選擇「提交給 Microsoft 進行分析」。

  4. 在開啟的 「提交至 Microsoft 進行分析」 彈出式窗格第一頁中,輸入下列資訊:

    • 選擇提交類型:驗證值 已選擇 Email 附件

    • 檔案:選擇 瀏覽檔案 以尋找並選擇要提交的檔案。

    • 你為什麼要將這封電子郵件附件提交給 Microsoft?:請選擇以下其中一個值:

      • 看起來很可疑:如果你不確定且想得到 Microsoft 的判決,請選擇這個值,選擇 提交,然後進入第 6 步。

      • 我已確認這是威脅:如果你確定該商品是惡意的,請選擇此值,然後在「 選擇類別 」區塊中選擇以下其中一個值:

        • 網路釣魚
        • 惡意程式碼

        選取 [下一步]

        請在 Defender 入口網站的提交頁面,將誤判為非惡意的(有害)電子郵件附件提交給 Microsoft 進行分析。

  5. 在開啟的 「提交給 Microsoft 進行分析」 浮出視窗第二頁中,您可以選擇下列其中一項:

    • 選取 [提交]

    • 選擇 封鎖此檔案:此選項會在租戶允許/封鎖清單中建立該檔案的區塊條目。 欲了解更多關於租戶允許/封鎖清單的資訊,請參閱 「管理租戶允許/封鎖清單中的允許與封鎖」。

      選擇此選項後,以下設定可用:

      • 在以下時間後移除封鎖項目:預設值為 30 天,但你可以從下列值中選擇:
        • 1 天
        • 7 天
        • 30 天
        • 永不過期
        • 具體日期:最高價值為自今日起30天。
      • 封鎖進入備註 (可選) :請輸入關於你封鎖此項目的原因的可選資訊。

      當你完成 「提交給 Microsoft 以供分析 」的跳板後,選擇 提交

    選擇是否在租戶允許/封鎖清單中為該檔案建立對應的區塊條目。

  6. 選取 [完成]

稍後,您就可以在位於租戶允許/封鎖清單頁面上的https://security.microsoft.com/tenantAllowBlockList?viewid=FileHash索引標籤中看到該封鎖項目。

向 Microsoft 檢舉可疑網址

若要向 Microsoft 回報可疑網址以供分析,請執行以下步驟:

  1. 在 Defender 入口網站的 https://security.microsoft.com 中,前往 動作與提交項目>提交項目。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

  2. 提交 頁面,選擇 網址 標籤。

  3. 網址 標籤中,選擇 提交給 Microsoft 進行分析

  4. 在開啟的 「提交給 Microsoft 以進行分析 」跳出視窗中,請輸入以下資訊:

    • 選擇提交類型:確認值 URL 已被選中。

    • 網址:輸入完整網址 (例如) https://www.fabrikam.com/marketing.html ,然後在出現的方框中選擇。 你一次最多可以輸入 50 個網址。

    • 你為什麼要向 Microsoft 提交這個網址?:請選擇以下其中一個值:

      • 看起來很可疑:如果你不確定且想得到 Microsoft 的判決,請選擇這個值,選擇 提交,然後進入第 6 步。

      • 我已確認這是威脅:如果你確定該商品是惡意的,請選擇此值,然後在「 選擇類別 」區塊中選擇以下其中一個值:

        • 網路釣魚
        • 惡意程式碼

        選取 [下一步]

        請在 Defender 入口網站的提交頁面提交錯誤 (錯誤的) 網址給 Microsoft 進行分析。

  5. 在開啟的 提交給 Microsoft 進行分析 彈出式窗格第二頁上,請選取下列其中一個選項:

    • 選取 [提交]

    • 選擇 封鎖此網址:此選項會在租戶允許/封鎖清單中建立該 URL 的封鎖條目。 欲了解更多關於租戶允許/封鎖清單的資訊,請參閱 「管理租戶允許/封鎖清單中的允許與封鎖」。

      選擇此選項後,以下設定可用:

      • 在以下時間後移除封鎖項目:預設值為 30 天,但你可以從下列值中選擇:
        • 1 天
        • 7 天
        • 30 天
        • 永不過期
        • 具體日期:最高價值為自今日起30天。
      • 封鎖進入備註 (可選) :請輸入關於你封鎖此項目的原因的可選資訊。

      當你完成 「提交給 Microsoft 以供分析 」的跳板後,選擇 提交

    請選擇是否在租戶允許/封鎖清單中為該網址建立對應的封鎖條目。

  6. 選取 [完成]

稍後,您即可在 Tenant Allow/Block Lists 頁面的 https://security.microsoft.com/tenantAllowBlockList?viewid=Url 索引標籤上看到封鎖項目。

將良好的電子郵件回報給 Microsoft

注意事項

將郵件提交為「不應遭到封鎖」,不會自動覆寫租用戶中的冒充保護。 對於被網域或使用者冒充保護標記為的重複合法寄件人,請更新偵測到該訊息的反釣魚政策中的「受信任寄件人與網域」區塊,或在租戶允許/封鎖清單中建立允許條目。

  1. 在 Defender 入口網站的 https://security.microsoft.com 中,前往 動作與提交項目>提交項目。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

  2. 提交頁面,請確認已選擇電子郵件標籤。

  3. 電子郵件 標籤中,選擇 提交給 Microsoft 進行分析

  4. 在開啟的 「提交給 Microsoft 以進行分析 」飛出視窗的第一頁,請輸入以下資訊:

    • 選擇提交類型:確認已選取的值為 Email

    • 新增網路訊息 ID 或上傳電子郵件檔案:請選擇以下選項之一:

      • 新增電子郵件網路訊息 ID:GUID 值可在訊息中的 X-MS-Exchange-Organization-Network-Message-Id 標頭中取得,或在隔離郵件中的 X-MS-Office365-Filtering-Correlation-Id 標頭中取得。
      • 上傳電子郵件檔案 (.msg 或.eml) :選擇瀏覽 檔案。 在開啟的對話框中,找到並選擇.eml或.msg檔案,然後選擇 開啟
    • 至少選擇一位有問題的收件人:指定要執行政策檢查的收件人。 政策檢查會判斷該郵件是否因使用者或組織政策或覆蓋而被封鎖。

    • 你為什麼要向 Microsoft 提交這則訊息?:請選擇以下其中一個值:

      • 看似正常:僅在您不知道或不確定郵件判定結果,且想要從 Microsoft 取得判定結果時,才選取此值。 選擇 提交,然後進入第 6 步。

      • 我已確認它是乾淨的:在其他情況下,請在你已經確定訊息判定為乾淨後再選擇這個值。 選取 [下一步]

    在 Defender 入口網站的提交頁面中,將誤判 (正常) 電子郵件提交給 Microsoft 進行分析。

  5. 在開啟的「提交給 Microsoft 以供分析」飛出窗格第二頁上,選取下列其中一個選項:

    • 選取 [提交]

    • 選擇 允許此訊息:此選項會在租戶允許/封鎖清單中為訊息元素建立允許條目。 欲了解更多關於租戶允許/封鎖清單的資訊,請參閱 「管理租戶允許/封鎖清單中的允許與封鎖」。

      選擇此選項後,以下設定可用:

      • 移除允許進入:預設值為 最後使用日期後45天,但您可以從以下數值中選擇:

        • 1 天
        • 7 天
        • 30 天
        • 具體日期:最高價值為自今日起30天。

        對於偽造的寄件者來說,這個值沒有意義,因為偽造寄件者的條目永遠不會過期。

        當選擇 最後使用日期後 45 天 後,當郵件流程中遇到惡意郵件時,允許條目的最後使用日期會被更新。 當過濾系統判定郵件訊息乾淨後,允許紀錄會保留45天。 對於其他所有值,許可條目會在定義日期 (1 7天30天特定日期) 到期。

      • 允許進入備註 (可選) :請填寫你允許此項目的原因。 對於詐騙寄件者,您在此輸入的任何值都不會顯示在租用戶允許/封鎖清單頁面詐騙寄件者索引標籤的允許項目中。

      當你完成 「提交給 Microsoft 以供分析 」的第二頁後,選擇 提交

      請選擇是否為租戶允許/封鎖清單中訊息的元素建立對應的允許條目。

  6. 選取 [完成]

稍後,相關的允許項目會出現在位於 租用戶允許/封鎖清單 頁面上的 網域與位址偽造的寄件者URLhttps://security.microsoft.com/tenantAllowBlockList 分頁。

重要事項

  • 允許項目會根據判定郵件為惡意的篩選條件,在郵件流程期間新增。 例如,若郵件中的寄件人電子郵件地址與 URL 被判定為錯誤,則會為寄件人建立 (電子郵件或網域) 及網址的允許條目。
  • 如果我們的過濾系統未判定寄件人電子郵件地址為惡意,提交給 Microsoft 的電子郵件不會在租戶允許/封鎖清單中建立允許條目。
  • 當再次遇到允許的網域或電子郵件地址、偽造的寄件人、URL 或檔案 (實體) 時,所有與該實體相關的過濾器都會被跳過。 對於電子郵件訊息,篩選系統在做出決策之前,仍會評估所有其他實體。
  • 在郵件流程中,如果允許的網域或電子郵件地址的郵件通過過濾堆疊中的其他檢查,郵件就會被送達。 例如,若郵件通過 電子郵件認證檢查,則會送達來自允許寄件人電子郵件地址的郵件。
  • 預設情況下,網域和電子郵件地址的允許條目會在過濾系統判定該實體無問題後保留45天,然後移除該允許條目。 對於其他數值,如1天、7天、30天、特定日期,允許登錄會在指定日期到期。 預設情況下,偽造寄件者的紀錄永不失效。
  • 對於被 網域或使用者冒充保護錯誤封鎖的訊息,該網域或發送者的允許條目不會在租戶允許/封鎖清單中建立。 而是將該網域或寄件者新增至偵測到該訊息的 反網路釣魚原則 中的 受信任的寄件者與網域 區段。
  • 當您覆寫詐騙情報深入解析中的判定結果時,該詐騙寄件者會成為僅顯示在 租用戶允許/封鎖清單頁面https://security.microsoft.com/tenantAllowBlockList?viewid=SpoofItem中的手動允許或封鎖項目。
  • 如果你在租戶允許/封鎖清單中允許同一網域內至少有 7 個電子郵件地址,提交時會自動將這些電子郵件地址匯總成一個網域允許進入。 當提交內容嘗試新增該網域允許的電子郵件地址時,會發生此動作。

向 Microsoft 回報優質電子郵件附件

要向 Microsoft 報告一個良好的電子郵件附件以便分析,請執行以下步驟:

  1. 在 Defender 入口網站的 https://security.microsoft.com 中,前往 動作與提交項目>提交項目。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

  2. 提交頁面,選擇「Email 附件」標籤。

  3. Email 附件標籤中,選擇「提交給 Microsoft 進行分析」。

  4. 在開啟的 「提交給 Microsoft 以進行分析 」跳板中,請輸入以下資訊:

    • 選擇提交類型:驗證值 已選擇 Email 附件

    • 檔案:選擇 瀏覽檔案 以尋找並選擇要提交的檔案。

    • 你為什麼要向 Microsoft 提交訊息?:請選擇以下選項之一:

      • 看起來很乾淨:如果你不確定且想得到 Microsoft 的判決,請選擇此值,選擇 提交,然後進入第 6 步。

      • 我已經確認是乾淨的:如果你確定商品是乾淨的,請選擇這個值,然後選擇 「下一頁」。

    在 Defender 入口網站的提交頁面中,將誤判 (正常) 電子郵件附件提交給 Microsoft 進行分析。

  5. 在開啟的 「提交給 Microsoft 進行分析」 彈出式窗格第二頁中,選取下列其中一個選項:

    • 選取 [提交]

    • 選擇 允許此檔案:此選項會在租戶允許/封鎖清單中建立允許條目。 欲了解更多關於租戶允許/封鎖清單的資訊,請參閱 「管理租戶允許/封鎖清單中的允許與封鎖」。

      選擇此選項後,以下設定可用:

      • 移除允許進入:預設值為 最後使用日期後45天,但您可以從以下數值中選擇:

        • 1 天
        • 7 天
        • 30 天
        • 具體日期:最高價值為自今日起30天。

        當選擇 最後使用日期後 45 天 時,當郵件流程中遇到惡意電子郵件附件時,允許條目的最後使用日期會被更新。 許可紀錄會在過濾系統判定郵件附件乾淨後保存45天。 對於其他數值,如1天、7天、30天、特定日期,允許登錄會在指定日期到期。

      • 允許進入備註 (可選) :請填寫你允許此項目的原因。

      當你完成 「提交給 Microsoft 以供分析 」的第二頁後,選擇 提交

    請選擇是否在租戶允許/封鎖清單中為該檔案建立對應的允許條目。

  6. 選取 [完成]

過了一會兒,允許條目會在租戶允許/封鎖清單頁面的 Files 標籤中出現。 欲了解更多關於租戶允許/封鎖清單的資訊,請參閱 「管理租戶允許/封鎖清單中的允許與封鎖」。

重要事項

  • 預設情況下,檔案的允許條目會在過濾系統判定實體乾淨後保留45天,然後移除允許條目。 對於其他數值,如1天、7天、30天、特定日期,允許登錄會在指定日期到期。
  • 當郵件流程中再次遇到該檔案時,安全附件引爆或檔案信譽檢查,以及所有其他以檔案為基礎的篩選條件都會遭到覆寫。 如果過濾系統判斷郵件中其他所有實體都是乾淨的,則該郵件會被送達。
  • 在選取時,所有檔案型篩選條件,包括 安全附件 引爆分析或檔案聲譽檢查,都會被略過,讓使用者可以存取該檔案。

向 Microsoft 回報優質網址

對於被回報為誤報的網址,我們允許後續訊息包含原始網址變體。 例如,你使用 提交 頁面來回報錯誤封鎖的網址 www.contoso.com/abc。 如果您的組織之後收到包含該網址的訊息(例如但不限於: www.contoso.com/abcwww.contoso.com/abc?id=1www.contoso.com/abc/def/gty/uyt?id=5、或 www.contoso.com/abc/whatever),該訊息不會因網址而被封鎖。 換句話說,您不需要將同一 URL 的多個變體都回報給 Microsoft 並標示為良好。

  1. 在 Defender 入口網站的 https://security.microsoft.com 中,前往 動作與提交項目>提交項目。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

  2. 提交頁面,選擇網址標籤

  3. 網址 標籤中,選擇 提交給 Microsoft 進行分析

  4. 在開啟的 「提交給 Microsoft 以進行分析 」跳出視窗中,請輸入以下資訊:

    • 選擇提交類型:確認值 URL 已被選中。

    • 網址:輸入完整網址 (例如) https://www.fabrikam.com/marketing.html ,然後在出現的方框中選擇。 你也可以提供頂層網域 (,例如) https://www.fabrikam.com/* ,然後在出現的方框中選擇它。 你一次最多可以輸入 50 個網址。

    • 你為什麼要提交這個網址給 Microsoft?:請選擇以下選項之一:

      • 看起來很乾淨:如果你不確定且想得到 Microsoft 的判決,請選擇此值,選擇 提交,然後進入第 6 步。

      • 我已經確認是乾淨的:如果你確定商品是乾淨的,請選擇這個值,然後選擇 「下一頁」。

        請在 Defender 入口網站的投稿頁面提交誤報 (好的) 網址,讓 Microsoft 進行分析。

  5. 在開啟的 「提交給 Microsoft 進行分析」 彈出式窗格第二頁上,選取下列其中一個選項:

    • 選取 [提交]

    • 選擇 允許此網址:此選項會在租戶允許/封鎖清單中建立該網址的允許條目。 欲了解更多關於租戶允許/封鎖清單的資訊,請參閱 「管理租戶允許/封鎖清單中的允許與封鎖」。

      選擇此選項後,以下設定可用:

      • 移除允許進入:預設值為 最後使用日期後45天,但您可以從以下數值中選擇:

        • 1 天
        • 7 天
        • 30 天
        • 具體日期:最高價值為自今日起30天。

        當選擇 最後使用日期後 45 天 後,郵件流程中遇到惡意網址時,允許條目的最後使用日期會被更新。 當過濾系統判定 URL 乾淨後,允許條目會保留 45 天。 對於其他數值,如1天、7天、30天、特定日期,允許登錄會在指定日期到期。

      • 允許進入備註 (可選) :請填寫你允許此項目的原因。

      當你完成 「提交給 Microsoft 以供分析 」的第二頁後,選擇 提交

    請選擇是否要為租戶允許/封鎖清單中的該網址建立對應的允許條目。

  6. 選取 [完成]

稍等片刻後,允許項目會顯示在位於租用戶允許/封鎖清單頁面上的https://security.microsoft.com/tenantAllowBlockList?viewid=Url索引標籤中。

注意事項

  • 預設情況下,當過濾系統判定實體乾淨後,允許的 URL 條目會保留 45 天,然後該允許條目會被移除。 對於其他數值,如1天、7天、30天、特定日期,允許登錄會在指定日期到期。
  • 當郵件流程中再次遇到該 URL 時,安全連結引爆或 URL 信譽檢查,以及所有其他以 URL 為基礎的篩選條件都會遭到覆寫。 如果過濾系統判斷郵件中其他所有實體都是乾淨的,則該郵件會被送達。
  • 選取期間,所有以 URL 為基礎的篩選條件 (包括安全連結引爆或 URL 信譽檢查) 都會遭到覆寫,讓使用者可以存取該 URL 的內容。

在 適用於 Office 365 的 Defender 計畫 2 中向 Microsoft 回報 Teams 訊息

提示

Teams 訊息提交給 Microsoft 目前處於預覽階段,並非所有組織都能提供,且可能會有所變動。

在已擁有 適用於 Office 365 的 Microsoft Defender Plan 2 的 Microsoft 365 組織中(作為附加元件授權,或包含於 Microsoft 365 E5 等訂閱中),您無法從 Submissions 頁面的 Teams messages 索引標籤提交 Teams 訊息。 唯一向 Microsoft 提交 Teams 訊息以供分析的方法是從「用戶舉報」標籤中提交用戶回報的 Teams 訊息,詳見「提交使用者舉報訊息給 Microsoft 以供分析」。

Teams 訊息 標籤上的條目是提交用戶回報 Teams 訊息給 Microsoft 後產生的。 欲了解更多資訊,請參閱 「查看已轉換的管理員提交」。

檢視提交給 Microsoft 的電子郵件系統管理員提交項目

在 Defender 入口網站的 https://security.microsoft.com 中,前往 動作與提交項目>提交項目。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

提交頁面,請確認已選擇電子郵件標籤。

電子郵件 標籤中,您可以透過選擇可用的快速篩選選項快速篩選檢視:

  • 擱置
  • 已完成

提交頁面的電子郵件標籤中,管理員提交的快速篩選功能。

你可以點擊可用的欄位標頭來排序條目。 選擇 「自訂欄位」 以更改顯示的欄位。 預設值會標上星號 (*):

  • 提交名稱*
  • 發送者*
  • 收件者
  • 提交者*
  • 提交日期*
  • 提交原因*
  • 現況*
  • 結果*
  • 配送/封鎖原因
  • 投稿ID
  • 網路訊息識別碼
  • 方向
  • 寄件者 IP
  • 散裝合規等級 (BCL)
  • 目的地
  • 政策行動
  • 網路釣魚模擬
  • 是否有爭議:如需詳細資訊,請參閱對提交給 Microsoft 的項目結果提出爭議
  • 標籤:*欲了解更多使用者標籤資訊,請參閱 使用者標籤
  • 動作

要將這些項目分組,請選擇 「群組 」,然後選擇以下其中一個值:

  • 原因
  • 狀態
  • 結果
  • 爭議狀態
  • 標記

要將這些條目解組,請選擇「無」。

要篩選條目,請選擇篩選。 以下篩選器可在開啟的 篩選 器飛出視窗中提供:

  • 提交日期開始日期結束日期 值。
  • Submission ID:為每個投稿分配的 GUID 值。
  • 網路訊息識別碼
  • Sender
  • 收件者
  • 提交名稱
  • 提交者
  • 提交原因:以下任一數值:
    • 不是垃圾
    • 看起來很乾淨
    • 看起來很可疑
    • 網路釣魚
    • 惡意程式碼
    • 垃圾郵件
  • 狀態待處理完成
  • 標籤全部,或從下拉式清單中選取使用者標籤

當你在 篩選器 彈出式功能表中完成操作後,選取 套用。 要清除篩選條件,請選擇 清除篩選器

使用 Export 將條目列表匯出成 CSV 檔案。

查看電子郵件管理員提交詳情

如果你在Submissions頁面的Emails索引標籤中,點選某個項目時按一下該列中除第一欄旁的核取方塊外的任何位置,就會開啟詳細資料快顯窗格。

在詳細資料快顯窗格的頂端,可看到下列訊息資訊:

提示

若想查看其他提交的詳細資訊而不留下詳細視窗,請使用視窗頂部的「上一項目」和「下一項目」。

詳情說明的後續部分與電子郵件訊息提交相關:

  • 結果詳情 區:

    • Result:包含該提交的 Result 值。 例如:

      • 本不該被封鎖
      • 因使用者覆寫而允許
      • 因規定允許
    • 電子郵件提交建議步驟:包含相關行動連結。 例如:

      • 查看 Exchange 郵件流規則 (傳輸規則)
      • 在 Explorer 中檢視此訊息(僅適用於 Threat Explorer 或 適用於 Office 365 的 Defender 中的即時偵測)
      • 在 Explorer 中搜尋類似訊息(僅限於 適用於 Office 365 的 Defender 中的 Threat Explorer 或即時偵測)
    • 如果您 對訊息中的判決提出異議,會有一個方框顯示爭議結果的資訊:

      • 申訴該訊息的管理員的日期和電子郵件地址。
      • 檢視爭議詳細資料:系統管理員在對郵件提出爭議時所填寫爭議詳細資料飛出視窗的唯讀複本。
      • 檢視原始提交:電子郵件訊息提交的原始詳細資料飛出視窗。

      電子郵件爭議結果框的截圖。

  • 投稿詳情 區:

    • 提交日期
    • 提交名稱
    • 提交類型:值為 Email
    • 提交原因
    • 投稿ID
    • 提交者
    • 提交狀態
  • 允許詳細資料區段:僅適用於結果值為因使用者覆寫而允許允許給規則的電子郵件提交,其中包含名稱 (電子郵件地址) 和類型 (寄件者) 值。

其餘詳細資料浮出視窗包含屬於 電子郵件摘要面板傳遞詳細資料電子郵件詳細資料URL附件 區段。 欲了解更多資訊,請參閱 The Email 摘要面板

在詳細資料飛出視窗中完成後,選擇 關閉

在 適用於 Office 365 的 Defender Plan 2 中查看 Teams 管理員提交給 Microsoft 的檔案

https://security.microsoft.com 的 Defender 入口網站中,前往動作 & 提交>中的提交頁面。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

提交 頁面,選擇 Teams 訊息 標籤。

你可以點擊可用的欄位標頭來排序條目。 選擇 「自訂欄位」 以更改顯示的欄位。 預設值會標上星號 (*):

  • 提交名稱*
  • 發送者*
  • 提交日期*
  • 提交原因*
  • 提交者
  • 現況*
  • 結果*
  • 收件者
  • 投稿ID
  • Teams 訊息識別碼
  • 目的地
  • 網路釣魚模擬
  • 標籤:*欲了解更多使用者標籤資訊,請參閱 使用者標籤

要將這些項目分組,請選擇 「群組 」,然後選擇以下其中一個值:

  • 原因
  • 狀態
  • 結果
  • 標記

要將這些條目解組,請選擇「無」。

要篩選條目,請選擇篩選。 以下篩選器可在開啟的 篩選 器飛出視窗中提供:

  • 提交日期開始日期結束日期
  • Submission ID:為每個投稿分配的 GUID 值。
  • Teams 訊息識別碼
  • Sender
  • 收件者
  • Teams 訊息
  • 提交者
  • 提交原因:以下任一數值:
    • 不是垃圾
    • 看起來很乾淨
    • 看起來很可疑
    • 網路釣魚
    • 惡意程式碼
  • 狀態待處理完成
  • 標籤全部,或從下拉式清單中選取使用者標籤

當你在 篩選器 彈出式功能表中完成操作後,選取 套用。 要清除篩選條件,請選擇 清除篩選器

使用 Export 將條目列表匯出成 CSV 檔案。

查看 Teams 管理員提交詳細資料

如果您按一下第一欄旁核取方塊以外的資料列中任何位置,以選取提交頁面 Teams 訊息索引標籤上的項目,則會開啟詳細資料飛出視窗。

在詳細資料快顯窗格的頂端,可看到下列訊息資訊:

  • 飛出視窗的標題是 Teams 訊息的主旨,或前 100 個字元。
  • 目前訊息的判定結果。
  • 訊息中連結的數量。
  • 查看提醒。 當建立或更新管理員提交的內容時,會觸發警示。 選擇此動作後,您將進入警報的詳細資訊。

提示

若想查看其他提交的詳細資訊而不留下詳細視窗,請使用視窗頂部的「上一項目」和「下一項目」。

詳細資訊快顯視窗中的接下來幾個章節與 Teams 提交內容相關:

  • 投稿結果 區:

    • Result:包含該提交的 Result 值。 例如:
      • 本該被封鎖的
      • 我們沒有收到提交,請修正問題並重新提交
    • 電子郵件提交建議步驟:包含相關行動連結。 例如:
      • 查看 Exchange 郵件流規則 (傳輸規則)
  • 投稿詳情 區:

    • 提交日期
    • 提交名稱
    • 提交類型:該值為 Teams
    • 提交原因
    • 投稿ID
    • 提交者
    • 提交狀態

其餘的詳細資料彈出視窗包含屬於 Teams 訊息實體面板訊息詳細資料寄件者參與者頻道詳細資料URL 區段。 欲了解更多資訊,請參閱 適用於 Office 365 的 Microsoft Defender 中的 Teams 訊息實體面板

提示

要移除 Teams 聊天中的使用者,請參見 Teams 訊息實體面板中的「移除 Teams 聊天中的使用者」。

在詳細資料飛出視窗中完成後,選擇 關閉

查看系統管理員提交給 Microsoft 的電子郵件附件

https://security.microsoft.com 的 Defender 入口網站中,前往動作 & 提交>中的提交頁面。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

提交頁面,選擇「Email 附件」標籤。

Email 附件標籤中,您可以透過選擇可用的快速篩選器快速篩選檢視:

  • 擱置
  • 已完成

提交頁面的 Email 附件標籤中,管理員提交的快速篩選功能。

你可以點擊可用的欄位標頭來排序條目。 選擇 「自訂欄位」 以更改顯示的欄位。 預設值會標上星號 (*):

  • 附件檔名*
  • 提交日期*
  • 提交原因*
  • 現況*
  • 結果*
  • 濾波器評決
  • 配送/封鎖原因
  • 投稿ID
  • 物件識別碼
  • 政策行動
  • 提交者
  • 標籤:*欲了解更多使用者標籤資訊,請參閱 使用者標籤
  • 動作

要將這些項目分組,請選擇 「群組 」,然後選擇以下其中一個值:

  • 原因
  • 狀態
  • 結果
  • 標記

要將這些條目解組,請選擇「無」。

要篩選條目,請選擇篩選。 以下篩選器可在開啟的 篩選 器飛出視窗中提供:

  • 提交日期開始日期結束日期
  • Submission ID:為每個投稿分配的 GUID 值。
  • 附件檔名
  • 提交者
  • 提交原因:以下任一數值:
    • 不是垃圾
    • 看起來很乾淨
    • 看起來很可疑
    • 網路釣魚
    • 惡意程式碼
  • 狀態待處理完成
  • 標籤全部,或從下拉式清單中選取使用者標籤

當你在 篩選器 彈出式功能表中完成操作後,選取 套用。 要清除篩選條件,請選擇 清除篩選器

使用 Export 將條目列表匯出成 CSV 檔案。

查看電子郵件附件管理員提交詳情

如果在Submissions頁面的電子郵件附件索引標籤中,按一下某個項目所在資料列中除第一欄旁核取方塊以外的任何位置,就會開啟詳細資料飛出視窗。

在詳細資料快顯窗格的頂端,可看到下列訊息資訊:

  • 飛出視窗的標題是附件的檔案名稱。
  • 提交的 狀態 值與 結果 值。
  • 查看提醒。 在 適用於 Office 365 的 Defender 中,當建立或更新管理員提交時會觸發警示。 選擇此動作後,您將進入警報的詳細資訊。

提示

若想查看其他提交的詳細資訊而不留下詳細視窗,請使用視窗頂部的「上一項目」和「下一項目」。

詳細說明的後續段落與電子郵件附件提交相關:

  • 結果詳情 區:

    • Result:包含該提交的 Result 值。 例如:
      • 本該被封鎖的
      • 本不該被封鎖
    • 電子郵件提交建議步驟:包含相關行動連結。 例如:
      • 在租用戶允許/封鎖清單中封鎖 URL/檔案
  • 投稿詳情 區:

    • 提交日期
    • 提交名稱
    • 提交類型:值為 檔案
    • 提交原因
    • 投稿ID
    • 提交者
    • 提交狀態

在詳細資料飛出視窗中完成後,選擇 關閉

查看提交給 Microsoft 的 URL 管理員提交內容

https://security.microsoft.com 的 Defender 入口網站中,前往動作 & 提交>中的提交頁面。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

提交 頁面,選擇 網址 標籤。

網址 標籤中,您可以選擇其中一個可用的快速篩選器快速篩選該視圖:

  • 擱置
  • 已完成

提交頁面網址標籤中提供的管理員提交快速篩選功能。

你可以點擊可用的欄位標頭來排序條目。 選擇 「自訂欄位」 以更改顯示的欄位。 預設值會標上星號 (*):

要將這些項目分組,請選擇 「群組 」,然後選擇以下其中一個值:

  • 原因
  • 狀態
  • 結果
  • 爭議狀態
  • 標記

要將這些條目解組,請選擇「無」。

要篩選條目,請選擇篩選。 以下篩選器可在開啟的 篩選 器飛出視窗中提供:

  • 提交日期開始日期結束日期
  • Submission ID:為每個投稿分配的 GUID 值。
  • URL
  • 提交者
  • 提交原因:以下任一數值:
    • 不是垃圾
    • 看起來很乾淨
    • 看起來很可疑
    • 網路釣魚
    • 惡意程式碼
  • 狀態待處理完成
  • 標籤全部,或從下拉式清單中選取使用者標籤

當你在 篩選器 彈出式功能表中完成操作後,選取 套用。 要清除篩選條件,請選擇 清除篩選器

使用 Export 將條目列表匯出成 CSV 檔案。

查看網址管理員提交詳情

如果您按一下第一欄旁核取方塊以外的資料列中任何位置,以選取提交頁面 URL 索引標籤上的項目,則會開啟詳細資料飛出視窗。

在詳細資料快顯窗格的頂端,可看到下列訊息資訊:

  • 飛出視窗的標題是該 URL 的網域。
  • 提交的 狀態 值與 結果 值。
  • 查看提醒。 在 適用於 Office 365 的 Defender 中,當建立或更新管理員提交時會觸發警示。 選擇此動作後,您將進入警報的詳細資訊。

提示

若想查看其他提交的詳細資訊而不留下詳細視窗,請使用視窗頂部的「上一項目」和「下一項目」。

詳細資料飛出視窗中的其餘區段都與 URL 提交相關:

  • 結果詳情 區:

    • Result:包含該提交的 Result 值。 例如:

      • 本該被封鎖的
      • 本不該被封鎖
    • 電子郵件提交建議步驟:包含相關行動連結。 例如:

      • 在租用戶允許/封鎖清單中封鎖 URL/檔案
    • 如果您 對網址的判決提出異議,會有一個方框顯示爭議結果的資訊:

      • 申訴該訊息的管理員的日期和電子郵件地址。
      • 檢視爭議詳細資料:系統管理員在對郵件提出爭議時所填寫爭議詳細資料飛出視窗的唯讀複本。
      • 檢視原始提交內容:URL 提交的原始詳細資料彈出式窗格。

      有爭議的網址結果框截圖。

  • 投稿詳情 區:

    • 提交日期
    • URL
    • 提交類型:其值為 網址
    • 提交原因
    • 投稿ID
    • 提交者
    • 提交狀態
  • 允許詳細資料封鎖詳細資料區段:僅適用於 URL 已遭封鎖或已獲允許的 URL 提交項目:包含名稱(URL 網域)和類型URL)值。

在詳細資料飛出視窗中完成後,選擇 關閉

來自 Microsoft 的結果

報告項目的分析結果會顯示在提交頁面的電子郵件Teams 訊息Email 附件網址標籤中,選擇條目時會跳出的詳細視窗:

  • 傳遞時的寄件者電子郵件驗證是否失敗。
  • 說明可能影響或覆寫篩選系統郵件判定結果的任何原則或覆寫。
  • 目前的引爆結果用來判斷訊息中的網址或檔案是否惡意。
  • 評分員的回饋。

關於 Microsoft 如何處理提交的更多資訊,請參閱「提交幕後處理方式」。

如果找到覆寫或原則設定,結果應該會在幾分鐘內提供。 如果電子郵件驗證沒有問題,或傳遞未受覆寫或原則影響,引爆和評分人員的意見反應最多可能需要一天的時間。

注意事項

在適用於 Office 365 的 Defender 方案 2 中,系統管理員和使用者回報的網路釣魚郵件可使用代理式 AI 評分。 代理評分系統包含多層結構:機器學習評分模型、代理評分,以及人工評分。 若機器學習以高信心回傳判決,則該判決會顯示在提交結果中。 如果不是,該訊息會送交智能分級,以進行進一步分析或回應。 之後,訊息會交給人工評分員進行最終審核。

AI 支援的提交回應功能會針對管理員和使用者回報給 Microsoft 的電子郵件提交項目,提供生成式 AI 說明。 欲了解更多資訊,請參閱 提交結果定義

對結果提出異議,提交給 Microsoft

當您不同意提交給 Microsoft 的電子郵件或網址的判決時,您可以對符合資格的項目提出異議。 對該項目提出爭議重新提交該項目 不同:

  • 爭議:選擇 「爭議提交結果 」以爭議符合資格的商品。
    • 原始判決與歷史仍被保留。
    • 你只能針對一個項目提出一次爭議。
  • 重新提交:選擇 提交給 Microsoft 進行分析 以重新提交符合資格的項目。
    • 分析從頭開始,沒有先前的判決或歷史。
    • 你可以多次重新提交同一份物品。

您可以利用本節的程序,對符合 以下所有 條件的管理員提交的項目提出異議:

  • 該項目是從提交頁面的電子郵件網址標籤提交的。

  • Status 屬性值為 Completed

  • 結果屬性是以下其中一個值:

    • 發現的威脅
    • 找不到威脅
    • 垃圾郵件
    • 大量
  • 該項目先前未曾標示為爭議(依 是否為爭議> 篩選)。

    提示

    要在 「使用者提交 」標籤中提出異議,首先需要將 使用者提交轉換為管理員提交

  1. 在 Defender 入口網站的 投稿 頁面,請前往 電子郵件網址 標籤:

  2. 在分頁上,請執行以下步驟之一:

    • 請選取一個或多個符合資格的項目,方法是選取第一欄旁邊的核取方塊,然後選取出現的 「爭議提交結果」 動作。

      在提交頁面的 URL 索引標籤上選取項目,並強調顯示爭議提交結果的螢幕擷取畫面。

    • 點擊該行中除第一欄旁勾選框以外的任何位置,即可選擇符合資格的項目。 在開啟的詳細跳躍視窗中,選擇 「爭議提交結果」。

      系統管理員提交項目的詳細資料飛出視窗螢幕擷取畫面,您可以在其中選取爭議提交結果。

  3. 在開啟的 爭議詳細資料 跳出視窗中,請設定以下設定:

    • 告訴我們哪些地方不順利:請選擇以下一項或多項數值:
      • 結果
      • 原因
      • 建議的步驟
    • 補充資訊 (選) :請輸入你認為可能有幫助的解釋。
    • 上傳截圖:選擇此選項上傳小於一 MB 的 JPG 或 PNG 圖片。

    重要事項

    如果你沒有選擇 結果,該項目不會被送交給 Microsoft 進行重新評估。 取而代之的是,在電子郵件或網址標籤上建立一條條目,無需重新提交該項目。 除 結果 外,其他數值皆視為回饋。

    當你完成 爭議詳情 的跳板功能後,選擇 提交爭議

    「爭議詳細資料」彈出式窗格的螢幕擷取畫面。

  4. 爭議提交 的飛出視窗中,選擇 「完成」。

    爭議已提交飛出視窗的螢幕擷取畫面。

查看爭議項目

提交頁面的電子郵件網址標籤中,有爭議項目可使用以下控制措施:

  • 群組>爭議狀態會將頁面上的項目分組為下列類別:

    • 無爭議
    • 爭議提交
    • 爭議
  • 自訂欄位>Is 爭議 會在頁面上的條目中新增 Is 爭議 欄位。

  • 濾波器>是爭議> 篩選器會根據項目是否被爭議來篩選頁面上的條目。

電子郵件訊息URL提交項目的詳細資料飛出視窗包含與爭議項目相關的資訊和連結。

適用於 Office 365 的 Defender 中系統管理員提交項目的動作

在具有適用於 Office 365 的 Microsoft Defender (附加元件授權,或包含在 Microsoft 365 E5 或 Microsoft 365 商務進階版 等訂用帳戶中) 的組織中,當您按一下清單中資料列的核取方塊以外任何位置以選取項目後,所開啟的詳細資料飛出視窗中,可對系統管理員提交項目使用下列動作:

  • 開啟電子郵件實體:僅適用於電子郵件索引標籤上項目的詳細資料飛出視窗。 如需詳細資訊,請參閱 Email 實體頁面上的內容

  • 採取行動:僅在 電子郵件 標籤的條目細節跳板中提供。 此動作會啟動與電子郵件實體頁面上相同的動作精靈。 如需更多資訊,請參閱 電子郵件實體頁面上的動作

  • 查看提醒。 當建立或更新管理員提交的內容時,會觸發警示。 選擇此動作後,您將進入警報的詳細資訊。

  • 結果詳情 區段中,視已回報項目的狀態和結果而定,可能也會提供下列 威脅總管 連結:

    • 在 Explorer 中檢視此訊息:僅限於 電子郵件 分頁。
    • 在總管中搜尋類似的郵件:僅限電子郵件索引標籤。
    • 搜尋網址或檔案:僅限 Email 附件URL 標籤。

用戶舉報訊息的管理員選項

如果符合下列條件,系統管理員可在 提交內容 頁面的 使用者回報 索引標籤中查看使用者回報的電子郵件訊息:

注意事項

  • 傳送給 Microsoft,或同時傳送給 Microsoft 與 回報信箱的使用者回報郵件,會顯示在 使用者回報 索引標籤上。
  • 僅寄送至舉報信箱的用戶檢舉郵件,會出現在「用戶檢舉」標籤中,並標示「結果未提交給 Microsoft」。 管理員應將這些訊息回報給 Microsoft 進行分析。

在擁有 適用於 Office 365 的 Microsoft Defender 方案 1 或 Plan 2 (附加授權,或包含在訂閱制(如 Microsoft 365 E5) )的組織中,管理員也能在 Microsoft Teams 中查看用戶舉報訊息

在 Microsoft Defender 入口網站https://security.microsoft.com中,前往 動作與提交>提交。 或者,若要直接進入 投稿 頁面,請使用 https://security.microsoft.com/reportsubmission

提交 頁面,選擇 「使用者檢舉 」標籤。

使用者舉報分頁提供資訊與操作,包括查看用戶通報訊息查看用戶通報電子郵件細節,以及用戶通報郵件的管理員操作

查看用戶向 Microsoft 回報的訊息

「使用者舉報 」標籤中,您可以選擇可用的快速篩選器之一,快速篩選檢視:

  • 威脅
  • 垃圾郵件
  • 沒有威脅
  • 模擬

在提交頁面的用戶舉報標籤下快速篩選。

你可以點擊可用的欄位標頭來排序條目。 選擇 「自訂欄位」 以更改顯示的欄位。 預設值會標上星號 (*):

  • 名稱與類型*
  • 報導人*
  • 報案日期*
  • 發送者*
  • 據報導原因*
  • 結果*:根據 使用者回報設定,包含以下關於通報訊息的資訊:
    • 將回報項目傳送到>Microsoft 和我的回報信箱僅傳送給 Microsoft:值衍生自下列分析:
      • 原則命中:說明可能允許或封鎖傳入郵件的任何原則或覆寫,包括對我們篩選判定結果的覆寫。 結果應該會在幾分鐘內出來。 否則,引爆和評分人員的意見反應最多可能需要一天的時間。
      • 承載信譽/引爆:對郵件中任何 URL 及檔案的最新檢查。
      • 評分分析:由人工評分員進行審查,以確認訊息是否惡意。
    • 將回報項目寄送至>只用我的報告信箱:這個值總是 不會提交給 Microsoft,因為這些訊息沒有被 Microsoft 分析過。
  • 訊息報告 ID
  • 網路訊息識別碼
  • Teams 訊息識別碼
  • 寄件者 IP
  • 報導來源
  • 網路釣魚模擬
  • 已轉換為管理員提交
  • 標記為*
  • *標記
  • 日期標記
  • 標籤:*欲了解更多使用者標籤資訊,請參閱 使用者標籤

要將這些項目分組,請選擇 「群組 」,然後選擇以下其中一個值:

  • Sender
  • 報導人
  • 結果
  • 報導來源
  • 已轉換為管理員提交
  • 標記

要將這些條目解組,請選擇「無」。

要篩選條目,請選擇篩選。 以下篩選器可在開啟的 篩選 器飛出視窗中提供:

  • 報告日期開始日期結束日期
  • 報導人
  • 名稱
  • 訊息報告 ID
  • 網路訊息識別碼
  • Teams 訊息識別碼
  • Sender
  • 回報原因:值為 無威脅網路釣魚垃圾郵件
  • 報告來源:值為 Microsoft第三方
  • 網路釣魚模擬值。
  • 轉換為管理員提交:數值為 「是 」與 「否」。
  • 提交類型:可用數值如下:
    • 電子郵件
    • Teams 訊息 (僅限適用於 Office 365 的 Defender 方案 2;目前為預覽狀態)。
  • 標籤:所有或選擇一個或多個用戶標籤, (包括優先帳號) ,並分配給使用者。 欲了解更多關於使用者標籤的資訊,請參閱 Office 365 Microsoft Defender 中的使用者標籤

當你在 篩選器 彈出式功能表中完成操作後,選取 套用。 要清除篩選條件,請選擇 清除篩選器

使用 Export 將條目列表匯出成 CSV 檔案。

欲了解更多關於 用戶舉報 分頁中訊息可用動作的資訊,請參閱 「使用者舉報訊息的管理員操作」。

查看用戶舉報的電子郵件訊息詳情

如果你在提交頁面的「用戶舉報」標籤中,點擊該行中除第一欄旁勾選框以外的任何位置,選擇與電子郵件相關的條目,就會開啟一個詳細的跳出視窗。

在詳細資料快顯窗格的頂端,可看到下列訊息資訊:

提示

若想查看其他提交的詳細資訊而不留下詳細視窗,請使用視窗頂部的「上一項目」和「下一項目」。

詳細資訊飛出窗格中接下來的各個區段都與使用者回報的提交項目相關:

  • 結果詳情 區:

    • Result:包含該提交的 Result 值。 例如:
      • 本不該被封鎖
      • 因使用者覆寫而允許
      • 因規定允許
    • 電子郵件提交建議步驟:包含相關行動連結。 例如:
      • 查看 Exchange 郵件流規則 (傳輸規則)
      • 在 Explorer 中檢視此訊息(僅適用於 Threat Explorer 或 適用於 Office 365 的 Defender 中的即時偵測)
      • 在 Explorer 中搜尋類似訊息(僅限於 適用於 Office 365 的 Defender 中的 Threat Explorer 或即時偵測)
  • 已回報訊息詳細資料 區段:

    • 提交日期
    • 提交名稱
    • 已報告原因
    • 訊息報告 ID
    • 報導人
    • Phish 模擬:價值是
    • 轉換為管理員提交:該值為「是」或「否」。 欲了解更多資訊,請參閱 「查看已轉換的管理員提交」。

其餘詳細資料浮出視窗包含屬於 電子郵件摘要面板傳遞詳細資料電子郵件詳細資料URL附件 區段。 欲了解更多資訊,請參閱 The Email 摘要面板

提示

結果 值為 Phish 模擬,詳細資訊飛出可能僅包含以下資訊:

  • 結果詳情 章節
  • 報告訊息細節 區塊
  • Email 詳細資訊區段包含下列值:
    • 網路訊息識別碼
    • Sender
    • 發送日期

在詳細資料飛出視窗中完成後,選擇 關閉

在 適用於 Office 365 的 Defender Plan 2 中查看使用者回報的 Teams 訊息細節

在具有 適用於 Office 365 的 Microsoft Defender 方案 2 的 Microsoft 365 組織中(透過附加元件授權,或包含在 Microsoft 365 E5 等訂閱中),使用者回報的 Teams 訊息可在 使用者回報 索引標籤的 提交內容 頁面中查看。 如果你用 訊息類型數值、Teams 訊息來篩選結果,很容易找到它們。

如果你在 「使用者舉報 」標籤中點擊第一欄旁的勾選框以外的任何位置,選取 Teams 訊息條目,就會跳出一個詳細視窗。

在詳細資料快顯窗格的頂端,可看到下列訊息資訊:

  • 飛出視窗的標題是 Teams 訊息的主旨,或前 100 個字元。
  • 目前訊息的判定結果。
  • 訊息中連結的數量。
  • 可用的動作詳見用戶舉報訊息的管理員操作區塊。

提示

若想查看其他提交的詳細資訊而不留下詳細視窗,請使用視窗頂部的「上一項目」和「下一項目」。

詳細資訊飛出視窗中接下來的各節都與使用者回報的 Teams 提交內容相關:

  • 投稿結果 區:

    • Result:包含該提交的 Result 值。 例如:
      • 本不該被封鎖
      • 未提交給 Microsoft
    • 電子郵件提交建議步驟:包含相關行動連結。 例如:
      • 查看 Exchange 郵件流規則 (傳輸規則)
  • 已回報訊息詳細資料 區段:

    • 報案日期
    • 提交名稱
    • 已報告原因
    • 訊息報告 ID
    • 報導人
    • Phish 模擬:價值是
    • 轉換為管理員提交:該值為「是」或「否」。 欲了解更多資訊,請參閱 「查看已轉換的管理員提交」。

其餘的詳細資料彈出視窗包含屬於 Teams 訊息實體面板訊息詳細資料寄件者參與者頻道詳細資料URL 區段。 欲了解更多資訊,請參閱 適用於 Office 365 的 Microsoft Defender 中的 Teams 訊息實體面板

提示

要移除 Teams 聊天中的使用者,請參見 Teams 訊息實體面板中的「移除 Teams 聊天中的使用者」。

結果 值為 Phish 模擬,詳細資訊飛出可能僅包含以下資訊:

  • 結果詳情 章節
  • 報告訊息細節 區塊
  • Email 詳細資訊區段包含下列值:
    • 網路訊息識別碼
    • Sender
    • 發送日期

在詳細資料飛出視窗中完成後,選擇 關閉

管理員對用戶舉報訊息的操作

「使用者舉報 」分頁中,針對用戶舉報訊息的操作可在分頁本身或所選條目的詳細飛出視窗中提供:

*視訊息的性質和狀態而定,有些動作可能無法使用、可直接在快顯視窗頂端使用,或可在快顯視窗頂端的 更多動作 下使用。

這些行動將在以下小節中說明。

注意事項

使用者回報可疑訊息後,無論該已回報的訊息會送至何處(回報信箱、Microsoft 或兩者),使用者或系統管理員都無法撤銷對該訊息的回報。 使用者可以從 [刪除的郵件] 或 [垃圾郵件] 資料夾中還原已回報的電子郵件。

將用戶舉報訊息提交給 Microsoft 進行分析

在「 使用者舉報 」標籤中選擇訊息後,請使用以下任一方法向 Microsoft 提交訊息:

  • 在「使用者舉報」標籤中:選擇 提交給 Microsoft 進行分析

  • 在所選郵件的詳細資料飛出視窗中:在飛出視窗頂端選取 提交至 Microsoft 進行分析,或選取 更多選項>提交至 Microsoft 進行分析

在開啟的 「提交給 Microsoft 以供分析 」飛出頁面中,根據訊息是電子郵件還是 Teams 訊息,依照以下步驟操作:

  • Email 訊息

    • 你為什麼要向 Microsoft 提交這則訊息?:請選擇以下其中一個值:
      • 看起來乾淨 或看起來 可疑:如果你不確定並想從 Microsoft 那裡得到判斷,請選擇以下其中一個值。

        選擇 提交,然後選擇 完成

      • 我已經確認是乾淨的:如果你確定商品是乾淨的,請選擇這個值,然後選擇 「下一頁」。

        在飛出頁面的下一頁,請選擇以下選項之一:

        • 選擇 提交,然後選擇 完成

        • 選擇 允許此訊息:此選項會在租戶允許/封鎖清單中為訊息元素建立允許條目。 欲了解更多關於租戶允許/封鎖清單的資訊,請參閱 「管理租戶允許/封鎖清單中的允許與封鎖」。

        選擇此選項後,以下設定可用:

        • 移除允許進入:預設值為 最後使用日期後45天,但您可以從以下數值中選擇:
          • 1 天
          • 7 天
          • 30 天
          • 具體日期:最高價值為自今日起30天。

        當選擇 最後使用日期後 45 天 後,當郵件流程中遇到惡意郵件時,允許條目的最後使用日期會被更新。 當過濾系統判定郵件訊息乾淨後,允許紀錄會保留45天。 對於其他數值,如1天、7天、30天、特定日期,允許登錄會在指定日期到期。

        • 允許進入備註 (可選) :請填寫你允許此項目的原因。 對於詐騙寄件者,您在此輸入的任何值都不會顯示在租用戶允許/封鎖清單頁面詐騙寄件者索引標籤的允許項目中。

        完成飛出畫面後,選擇 提交,然後選擇 完成

      • 我已確認這是威脅:如果你確定該商品是惡意的,請選擇此值,然後在「 選擇類別 」區塊中選擇以下其中一個值:

        • 網路釣魚
        • 惡意程式碼
        • 垃圾郵件

        選取 [下一步]

        在飛出頁面的下一頁,請選擇以下選項之一:

        • 選擇 提交,然後選擇 完成

        • 選擇 「封鎖此寄件人或網域的所有電子郵件」:此選項會在租戶允許/封鎖清單中建立寄件人網域或電子郵件地址的封鎖條目。 欲了解更多關於租戶允許/封鎖清單的資訊,請參閱 「管理租戶允許/封鎖清單中的允許與封鎖」。

        選擇此選項後,以下設定可用:

        • 預設是選擇 寄件 人,但你也可以選擇 網域
        • 在以下時間後移除封鎖項目:預設值為 30 天,但你可以從下列值中選擇:
          • 1 天
          • 7 天
          • 30 天
          • 永不過期
          • 具體日期:最高價值為自今日起30天。
        • 封鎖進入備註 (可選) :請輸入關於你封鎖此項目的原因的可選資訊。

        完成飛出畫面後,選擇 提交,然後選擇 完成

    「提交給 Microsoft 以進行分析」下拉式清單中的可用動作。

  • Teams 訊息:請選擇以下其中一個值:

    • 我已經確認它是乾淨的
    • 看起來很乾淨
    • 看起來很可疑

    選擇其中一個值後,選擇 提交,然後選擇 完成

    • 我已確認這是威脅:如果你確定該商品是惡意的,請選擇此值,然後在「 選擇類別 」區塊中選擇以下其中一個值:

    • 網路釣魚

    • 惡意程式碼

      選擇 提交,然後選擇 完成

當您從 用戶舉報 分頁提交用戶舉報訊息給Microsoft後, 「已轉換為管理員提交 」的值會從 變成 「是」,並在 提交 頁面的適當分頁建立對應的管理員提交條目, (例如 電子郵件分頁) 。

在 適用於 Office 365 的 Defender 方案 2 中啟動調查

要觸發對用戶通報訊息的自動調查,請使用以下操作:

  • 在「用戶舉報」標籤中,請在「提交給 Microsoft 進行分析」的下拉選單中選擇「觸發調查」。

「提交給 Microsoft 以供分析」下拉式清單中的「觸發調查」動作。

欲了解更多資訊,請參閱「 安全管理員觸發威脅探索器調查」。

通知使用者管理員向 Microsoft 提交的訊息

管理員從 用戶舉報 標籤提交用戶舉報訊息給 Microsoft 後,管理員可以使用 標記為 Mark as 並 通知動作,對訊息進行判決標記,並向舉報該訊息的使用者發送模板化通知訊息。

當自動通知使用預設通知範本時,使用者會根據 Outlook 語言設定以偏好的語言收到通知。 管理員設定的自訂通知範本則不受影響。

  • 電子郵件訊息的可用判定結果:

    • 找不到威脅
    • 網路釣魚
    • 垃圾郵件
  • Teams 訊息的可用判定結果:

    • 找不到威脅
    • 網路釣魚

欲了解更多資訊,請參閱 「入口網站內通知用戶」。

查看已轉換的管理員提交內容

管理員從 用戶舉報 標籤提交用戶舉報訊息給 Microsoft 後, 「轉換為管理員提交 」的值為 「是」。

如果您按一下名稱旁核取方塊以外資料列中的任何位置,以選取其中一則郵件,詳細資料飛出視窗中會包含更多動作>檢視轉換後的系統管理員提交

此操作會帶您前往相應分頁的管理員提交項目,例如 電子郵件分頁 () 。

適用於 Office 365 的 Defender 中使用者回報郵件的處理動作

在具有適用於 Office 365 的 Microsoft Defender (附加元件授權,或包含在 Microsoft 365 E5 或 Microsoft 365 商務進階版 等訂用帳戶中) 的組織中,使用者已回報索引標籤上使用者回報郵件的詳細資料飛出視窗中,也可能提供下列動作:

  • 開啟電子郵件實體(僅限電子郵件訊息):如需詳細資訊,請參閱電子郵件實體頁面上的內容

  • 採取動作(僅限電子郵件訊息):此動作會啟動與 [電子郵件] 實體頁面上可用的相同 [動作] 精靈。 如需更多資訊,請參閱 電子郵件實體頁面上的動作

  • 查看提醒。 當建立或更新管理員提交的內容時,會觸發警示。 選擇此動作後,您將進入警報的詳細資訊。