phishtriage

Para equipos de seguridad · 9 minutos

Configura PhishTriage para un equipo

Crea un equipo en el portal, invita a tus colegas con un enlace y conecta sus navegadores, para que los análisis del equipo se reúnan en un solo lugar. Lleva unos minutos por persona.

Antes de empezar

Crea el equipo

Lo hace una sola vez la persona que va a ser propietaria del equipo.

  1. Abre https://portal.phishtriage.com e inicia sesión con tu cuenta de Google. Se abre el panel Dashboard.

  2. En el panel, busca la tarjeta Working with colleagues? y haz clic en el botón Create a team.

    Pasas a ser la persona propietaria del equipo y se abre la página Team. El equipo recibe el nombre que muestra tu cuenta de Google o, si tu cuenta de Google no tiene nombre, tu dirección de correo electrónico; el botón Rename, junto al nombre, lo cambia.

La tarjeta solo aparece en una cuenta que todavía no está en ningún equipo.

Invita a un colega

Repite el proceso con cada persona. Solo las personas propietarias pueden hacerlo.

  1. En la página Team, abre la pestaña People.

  2. En la sección Invite a person, escribe la dirección de Google de tu colega y haz clic en el botón Create invitation.

    El portal muestra «Invitation created for» la dirección, con un enlace para unirse y un botón para copiarlo.

  3. Copia el enlace y envíaselo tú a tu colega, por correo electrónico o por chat. El portal no envía ningún correo y no vuelve a mostrar el enlace.

Tu colega se une al equipo

  1. Tu colega abre el enlace, preferiblemente en el dispositivo donde usa la extensión, e inicia sesión con Google con la dirección invitada.

    La página muestra «Join» y el nombre del equipo, la dirección con la que ha iniciado sesión y tres puntos sobre lo que verá el equipo (consulta Lo que se les dice a los miembros).

  2. Hace clic en el botón Join this team.

    Aparece «You have joined the team». Si en cambio hace clic en el botón Not now, no cambia nada y el enlace sigue funcionando hasta que caduque.

Si la página dice «This invitation is not for this account», tu colega ha iniciado sesión con otra cuenta de Google o ya pertenece a otro equipo. Si dice «This invitation cannot be used», el enlace ha caducado, se revocó o ya se usó: envía uno nuevo.

Conecta el navegador de tu colega

Al unirse, la persona pasa a formar parte del equipo. Su navegador se conecta cuando inicia sesión desde la extensión.

  1. Si la extensión todavía no está instalada, la instala desde Chrome Web Store (Chrome y Brave), Edge Add-ons o Firefox Add-ons.

  2. Hace clic en el icono de PhishTriage de la barra de herramientas del navegador y luego en el botón Settings (configuración). Más abajo hay una fila que dice «Not signed in», con el botón Log in al lado.

    La fila de la cuenta está en Settings, debajo de los interruptores (que no se muestran aquí). Log in es la palabra pequeña en gris que hay a la derecha de «Not signed in».
  3. Hace clic en el botón Log in. Se abre una pestaña del portal.

  4. En esa pestaña inicia sesión con Google si se le pide, con la cuenta que se unió al equipo. La pestaña muestra entonces «Device linked».

  5. Vuelve a abrir la ventana de PhishTriage. Ahora la fila de la cuenta empieza por «Team ·» o dice «Part of a team» y ofrece el botón Leave team.

La pestaña vincula el navegador con la cuenta de Google que tenga la sesión iniciada en el portal en ese navegador. No pide confirmación. Si ahí está iniciada la sesión de otra persona, o una cuenta personal, el navegador se vincula con esa cuenta en su lugar.

Roles

En la pestaña People, los botones Make owner y Make member cambian el rol de una persona. Un equipo siempre conserva al menos una persona propietaria, así que no se puede convertir en miembro a la última persona propietaria ni quitarla.

Lo que ve el equipo

Informes agregados y por persona

El recuadro Reporting mode (modo de informes), encima de las pestañas de la página Team, muestra el modo actual. Todos los equipos empiezan en el modo agregado.

En cualquiera de los dos modos, las listas y los totales del equipo incluyen los análisis de un miembro solo desde el momento en que se unió; en el caso de la persona propietaria que creó el equipo, desde el momento de su creación. Los análisis registrados antes de eso no se muestran al equipo ni se cuentan para él y, mientras la persona está en el equipo, tampoco aparecen ya en su propio panel. En el modo agregado, todas las listas del panel, incluidos los análisis de la propia persona, muestran «Not shown».

El modo también afecta a las pruebas. Las capturas de pantalla y el HTML de página que envía la opción Keep evidence of phishing (guardar pruebas del phishing, es decir, de la suplantación de identidad), en el caso de las páginas web cuyo veredicto es phishing o sospechoso, aparecen en el panel, en la lista Phishing Evidence. En el modo agregado, esa lista no se muestra a nadie, ni siquiera a las personas propietarias. En el modo por persona, todos los miembros del equipo ven las capturas hechas desde el cambio y, de cada persona, desde que se unió; solo una persona propietaria puede confirmar o rechazar cada una.

Lo que se les dice a los miembros

Antes de que tu colega haga clic en el botón Join this team, la página expone tres puntos:

El primer punto describe más de lo que muestra el portal. Como se explicó antes, el equipo ve y cuenta los análisis de un miembro solo desde el momento en que se unió.

La página Team

Las personas propietarias ven cuatro pestañas, en este orden:

Cuánto tiempo se conservan los análisis del equipo

Encima de las pestañas de la página Team, la sección Scan history (historial de análisis) muestra el plazo del equipo. Para cambiarlo, una persona propietaria hace clic en el botón Change (cambiar), elige un plazo junto al campo Keep this team’s scans for (conservar los análisis de este equipo durante), de 7 días a 1 año o el valor predeterminado del servicio, y lo confirma con el botón que lo nombra, por ejemplo Keep for 30 days.

Las reglas completas están en Manejo de datos.

Implementaciones más grandes

Para implementaciones más grandes, habla con nosotros sobre el plan Empresa: consulta los precios o escríbenos. Con el plan Empresa se ofrecen dos cosas:

Salir del equipo y quitar personas

Cuando un miembro hace clic en Leave team

El botón Leave team (salir del equipo), en la fila de la cuenta de la extensión, desconecta ese único navegador:

Un miembro no puede salir del equipo desde el portal. Lo quita una persona propietaria.

Lo que puede hacer una persona propietaria

Lo que el portal no puede hacer

Para cualquier eliminación, escribe a privacy@phishtriage.com. Para un dispositivo, incluye los ocho primeros caracteres de su Device ID (en la ventana de PhishTriage, en Settings y luego en Advanced), el navegador y aproximadamente cuándo se instaló la extensión.