Microsoft 365 的反钓鱼策略(anti-phishing policy)里“模拟保护”与“域欺骗保护”是什么?

1 Microsoft 365 的反钓鱼策略(anti-phishing policy)里“模拟保护”与“域欺骗保护”是什么?
模拟保护(Impersonation)

针对人员与域名的冒充攻击:策略可列出受保护的高管/关键邮箱(如 CEO、财务),当入站邮件的显示名或发件地址近似这些对象时判定为模拟并处置。这是 BEC(商业邮件欺诈)的核心防线。

域欺骗保护

检测发件域是否伪造了你信任的域内域或自定义域(如把 example.com 伪造成 examp1e.com)。可配置受保护的域列表,对命中项按策略隔离或标记。

可信发件人/域白名单

为避免误报,可把已知的合法伙伴、营销平台加入可信发件人/域,使它们免于模拟与欺骗判定。策略应分级(Standard / Strict)并按部门差异化。

参考:Microsoft 365 文档:反钓鱼策略中的模拟与域欺骗保护