Analizar correos de phishing y alertar al equipo de seguridad
Descripción del flujo de trabajo
Automatización que obtiene correos de Outlook, analiza URLs en busca de amenazas de phishing usando Url Scan Io, procesa mensajes en lotes y envía alertas en tiempo real a Slack para revisión del equipo.
Cómo funciona
- 1.Obtener correos de Outlook y extraer enlaces sospechosos
- 2.Dividir el lote de correos para procesamiento paralelo del análisis
- 3.Escanear URLs con Url Scan Io y clasificar niveles de riesgo
- 4.Filtrar mensajes peligrosos y enviar alertas a Slack
Casos de uso
- Proteger empleados de ataques de phishing y robo de credenciales
- Monitorear y detectar intentos de acceso no autorizado por correo
Requisitos
- Cuenta Outlook conectada con permisos de lectura de correos
- Clave API de Url Scan Io para escaneo de amenazas
- Canal Slack dedicado para alertas de seguridad
Valor del servicio
Ideal como servicio de automatización operativa para conectar sistemas, reducir tareas manuales y acelerar la entrega de resultados a clientes o equipos internos.
Aplicaciones utilizadas
Detalles
Cómo usar
- 1.Haz clic en "Descargar plantilla"
- 2.Abre tu panel de n8n
- 3.Ve a Workflows > Import from File
- 4.Selecciona el archivo descargado y configura las credenciales
Nodos utilizados (23)
When clicking "Execute Workflow"
Manual Trigger
sends slack message
Slack
Split In Batches
Split In Batches
Mark as read
Microsoft Outlook
VirusTotal: Scan URL
HTTP Request
VirusTotal: Get report
HTTP Request
Schedule Trigger
Schedule Trigger
Find indicators of compromise
Code
URLScan: Get report
Url Scan Io
URLScan: Scan URL
Url Scan Io
Has URL?
If
No error?
If
Not empty?
Filter
Sticky Note
Sticky Note
Sticky Note1
Sticky Note
Sticky Note2
Sticky Note
Sticky Note3
Sticky Note
Wait 1 Minute
Wait
Sticky Note4
Sticky Note
Sticky Note5
Sticky Note
Get all unread messages
Microsoft Outlook
Sticky Note6
Sticky Note
Merge Reports
Merge