Przejdź do głównej zawartości

Dodatek do Outlooka

Dodatek PhishSpot do Outlooka dodaje przycisk Zgłoś phishing do każdej otwieranej wiadomości. Jedno kliknięcie wysyła wiadomość (treść, nagłówki, załączniki) do listy zgłoszonych wiadomości w Twoim koncie PhishSpot. Bez przekierowywania na specjalny adres ani ręcznego kopiowania.

Ta strona jest przeznaczona dla użytkowników końcowych. Jeśli jesteś administratorem wdrażającym dodatek w całej organizacji, zobacz Dodatek do Outlooka: wdrożenie centralne.

  • Outlook w przeglądarce, Outlook dla Windows lub Mac, albo nowy Outlook dla Windows.
  • Konto Kontaktu PhishSpot w Twojej organizacji (zespół IT może je utworzyć, jeśli go nie masz).
  • Kilka minut na instalację i sparowanie dodatku.

Dodatek nie działa w Outlooku dla iOS / Android w wersji 1.

  1. Pobierz paczkę sideload: phishspot-outlook-sideload-v1.1.0.zip.
  2. Rozpakuj. Otrzymasz manifest.xml, folder z ikonami i README.md z instrukcjami dla każdej wersji Outlooka.
  3. W Outlooku wybierz Pobierz dodatki → Moje dodatki → Dodaj dodatek niestandardowy → Dodaj z pliku… i wskaż manifest.xml.
  4. Potwierdź instalację. Przycisk Zgłoś phishing pojawi się na wstążce.

Jeśli zespół IT wdrożył dodatek centralnie dla wszystkich, pomiń instalację — zobaczysz przycisk automatycznie.

Przy pierwszym kliknięciu Zgłoś phishing dodatek pokaże 6-cyfrowy kod w panelu PhishSpot po prawej stronie Outlooka:

Panel PhishSpot w Outlooku z 6-cyfrowym kodem parowania, przyciskiem kopiowania i statusem oczekiwania na aktywację

  1. Otwórz https://platform.phishspot.com/guest/activation/new w przeglądarce (link tutaj w panelu zaprowadzi Cię bezpośrednio na tę stronę). Po zalogowaniu zobaczysz stronę Connect your Outlook add-in:

    Strona Connect your Outlook add-in w przeglądarce, z polem na kod parowania, selektorem konta, opcjonalną etykietą urządzenia i przyciskiem Pair this device

  2. Zaloguj się tym samym adresem e-mail, który zarejestrował zespół IT.

  3. Wpisz lub wklej 6-cyfrowy kod pokazany w panelu.

  4. Wybierz konto, z którym chcesz sparować (jeśli należysz do więcej niż jednego), opcjonalnie nazwij urządzenie i kliknij Pair this device.

Dodatek wykryje parowanie w ciągu kilku sekund i przejdzie do widoku normalnego — z dużym przyciskiem Zgłoś podejrzaną wiadomość i nazwą Twojej organizacji pod spodem:

Panel PhishSpot w stanie sparowanym — duży przycisk zgłaszania, nazwa organizacji, znak wodny i ikony zmiany motywu/języka na dole

Parowanie jest per-urządzenie — jeśli masz Outlook na dwóch komputerach, sparujesz każdy oddzielnie. Możesz nadać urządzeniu nazwę (np. “Laptop służbowy”), aby administrator mógł je rozróżnić w panelu tokenów API.

  1. Otwórz wiadomość, którą podejrzewasz o phishing.
  2. Kliknij Zgłoś podejrzaną wiadomość w panelu.
  3. Panel pokaże krótko “Zgłaszanie…” w trakcie wysyłania.
  4. Ekran z podziękowaniem potwierdzi wysłanie zgłoszenia:

Panel PhishSpot pokazujący ekran z zielonym znaczkiem i podziękowaniem po pomyślnym zgłoszeniu

Kliknij Close, aby zamknąć panel.

Zgłoszenie pojawi się na liście Zgłoszone wiadomości Twojej organizacji. Zespół bezpieczeństwa je przeanalizuje.

  • Adres e-mail i nazwa nadawcy
  • Temat oraz treść wiadomości (HTML + tekst)
  • Pełne nagłówki internetowe
  • Wszystkie załączniki
  • Sygnatura czasowa i Internet Message ID (dla deduplikacji)

Token uwierzytelnienia ma uprawnienie wyłącznie do reported_messages:create. Dodatek nie może czytać, modyfikować ani wysyłać innej poczty.

Przy każdym kliknięciu dodatek sprawdza wersję na serwerze. Dwa scenariusze:

  • Aktualizacja jest dostępna — miękki baner; nadal możesz zgłaszać. Poproś IT o aktualizację, gdy będzie to dogodne.
  • Wymagana aktualizacja — twarda blokada; przycisk znika do czasu aktualizacji. Rzadkie.

Na karcie sparowanej kliknij Odłącz to urządzenie. Token zostanie usunięty z Twojego Outlooka. Administrator może dodatkowo odebrać token w panelu Tokeny API.