Share via


Consultas para a tabela UrlClickEvents

Ligações maliciosas nas quais o utilizador foi autorizado a prosseguir.

UrlClickEvents
| where ActionType == "ClickAllowed" or IsClickedThrough !="0"
| where ThreatTypes has "Phish"
| summarize by ReportId, IsClickedThrough, AccountUpn, NetworkMessageId, ThreatTypes, Timestamp