Echipele de suport se confruntă cu o provocare unică de securitate: munca lor necesită deschiderea e-mailurilor de la expeditori necunoscuți, procesarea atașamentelor și darea click pe linkuri trimise de străini. Acest lucru face ca inbox-urile de suport să fie o țintă principală pentru atacurile de phishing. Un singur e-mail de phishing reușit care ajunge la un agent de suport poate duce la compromiterea credentialelor, breșe de date sau deplasarea laterală în sistemele interne.
Vestea bună este că o strategie de apărare în straturi, care combină autentificarea e-mailurilor, filtrarea bazată pe AI și instruirea agenților, poate opri marea majoritate a încercărilor de phishing înainte ca acestea să ajungă vreodată la un om. Acest ghid vă prezintă fiecare strat, de la protocoalele de bază pe care ar trebui să le aibă fiecare domeniu până la validarea avansată a tichetelor bazată pe AI, care detectează amenințările pe care filtrele tradiționale le ratează.
Dificultate: Intermediar Timp de implementare: 1 până la 3 zile pentru configurarea completă Cerințe preliminare: Acces de administrator la serverul dvs. de e-mail sau platforma de help desk, acces la înregistrările DNS pentru domeniul dvs.
Ce vă trebuie
| Instrument sau acces | Scop |
|---|---|
| Consola de gestionare DNS | Configurarea înregistrărilor SPF, DKIM și DMARC |
| Acces de administrator la serverul de e-mail | Configurarea filtrării de spam la nivel de server |
| Administrator platformă help desk | Configurarea regulilor de automatizare și a setărilor filtrului AI |
| Materiale de instruire în securitate | Instruirea agenților privind detectarea phishing-ului |
| Filtru AI pentru spam (cum ar fi filtrul AI Spam & Irrelevance de la LiveAgent) | Detectarea amenințărilor avansate care ocolesc regulile tradiționale |
Pasul 1: Implementați protocoalele de autentificare a e-mailurilor (SPF, DKIM, DMARC)
Autentificarea e-mailurilor este prima linie de apărare. Aceste trei protocoale lucrează împreună pentru a împiedica atacatorii să falsifice domeniul dvs. și ajută serverele primitoare să identifice e-mailurile falsificate.
SPF (Sender Policy Framework) spune lumii care servere de e-mail sunt autorizate să trimită e-mailuri în numele domeniului dvs. Fără SPF, un atacator poate falsifica adresa „de la" pentru a se da drept compania dvs.
- Conectați-vă la consola de gestionare DNS
- Adăugați o înregistrare TXT pentru domeniul dvs. specificând ce adrese IP sau nume de gazdă sunt permise să trimită e-mailuri
- Exemplu:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) adaugă o semnătură criptografică fiecărui e-mail trimis. Serverele primitoare verifică această semnătură față de o cheie publică publicată în DNS-ul dvs. pentru a confirma că e-mailul nu a fost modificat în tranzit.
- Generați o pereche de chei DKIM prin furnizorul dvs. de e-mail sau serverul de e-mail
- Publicați cheia publică ca înregistrare TXT în DNS-ul dvs.
- Configurați serverul de e-mail să semneze mesajele trimise cu cheia privată
DMARC (Domain-based Message Authentication, Reporting, and Conformance) leagă SPF și DKIM împreună cu o politică. Acesta spune serverelor primitoare ce să facă atunci când un e-mail eșuează autentificarea: nimic (p=none), să-l pună în carantină (p=quarantine) sau să-l respingă direct (p=reject).
- Începeți cu
p=noneși monitorizați rapoartele DMARC pentru a identifica sursele legitime de trimitere pe care poate le-ați omis - Odată ce sunteți încrezători că toate e-mailurile legitime trec de autentificare, treceți la
p=quarantine - Pentru protecție maximă, setați
p=rejectastfel încât e-mailurile frauduloase să nu ajungă niciodată în nicio căsuță poștală
Avertisment: Trecerea direct la
p=rejectfără monitorizare poate face ca e-mailurile legitime de la servicii terțe să fie eliminate silențios. Începeți întotdeauna cup=noneși revizuiți mai întâi rapoartele.

Pasul 2: Implementați un gateway securizat de e-mail sau un filtru de e-mail în cloud
Chiar și cu autentificarea în vigoare, atacatorii pot trimite e-mailuri de phishing de pe domenii pe care le controlează. Un gateway securizat de e-mail (SEG) inspectează fiecare mesaj primit și blochează sau pune în carantină pe cele care corespund tiparelor de amenințare.
Cele mai multe platforme moderne de e-mail includ protecție încorporată:
- Utilizatorii Google Workspace ar trebui să activeze protecția avansată împotriva phishing-ului și malware-ului în consola Admin, care scanează mesajele pentru linkuri malițioase, tipuri de atașamente neobișnuite și încercări de impersonare
- Utilizatorii Microsoft 365 ar trebui să configureze politici anti-phishing în Microsoft Defender for Office 365, inclusiv protecția împotriva impersonării pentru contacte și domenii cheie
- Serverele de e-mail independente ar trebui să integreze un motor de detectare a spam-ului precum SpamAssassin , care utilizează filtrarea bayesiană, listele negre și reguli euristice pentru a evalua fiecare mesaj
Atunci când selectați o soluție de securitate pentru e-mail, căutați următoarele capacități:
- Rescrierea URL-urilor și protecția la momentul click-ului: Rescrie linkurile din e-mailurile primite și le verifică în timp real când sunt accesate, detectând amenințările care se activează după livrare
- Izolarea atașamentelor în sandbox: Deschide atașamentele suspecte (documente Office, PDF-uri, arhive) într-un mediu virtual izolat înainte de livrare
- Detectarea impersonării: Identifică falsificarea numelor afișate și domeniile similare care imită executivi sau parteneri de încredere
- Blocarea tipurilor de fișiere riscante: Pune în carantină sau respinge fișiere
.exe,.vbs,.js, documente Office cu macro-uri active și arhive protejate cu parolă
Pasul 3: Configurați protecția anti-spam încorporată a platformei de help desk
Odată ce filtrarea la nivel de e-mail este implementată, următorul strat se află în interiorul sistemului de help desk sau de tichetare. Majoritatea platformelor includ detectare nativă a spam-ului care prinde ceea ce gateway-ul de e-mail a ratat.
Pentru utilizatorii Zendesk: Filtrul de spam este activat implicit pentru conținutul centrului de ajutor. Pentru tichetele care sosesc prin e-mail, configurați declanșatoare care detectează tiparele de spam și le direcționează către o vizualizare suspendată sau de spam. Zendesk citește antetul X-Spam-Status pentru a identifica mesajele semnalate.
Pentru utilizatorii Freshdesk: Navigați la Admin > Canale > Portaluri și activați CAPTCHA pe formularele publice pentru a bloca trimiterile automate de la roboți. Filtrul proactiv de spam al platformei atribuie un scor fiecărui tichet primit și puteți crea reguli de automatizare care închid automat sau șterg tichetele peste un anumit prag.
Pentru utilizatorii LiveAgent: LiveAgent oferă o abordare multi-strat pentru prevenirea spam-ului. Filtrul AI Spam & Irrelevance Filter al platformei procesează datele brute ale tichetelor, inclusiv antetele mesajelor, structura HTML și conținutul corpului, evaluând fiecare trimitere în raport cu contextul de afaceri definit. Diferă în mod fiabil între solicitările legitime ale clienților și spam, ofertele comerciale nesolicitate, încercările de phishing și alte mesaje fără acțiune necesară.
Pentru conturile de e-mail încorporate, LiveAgent rulează automat toate mesajele primite prin SpamAssassin pe serverele sale cloud. Mesajele semnalate ca spam sunt importate cu un status de Spam, fiind păstrate afară din coada activă a agenților, permițând totuși revizuirea în caz de false pozitive.
Dacă conectați un server de e-mail extern prin conectori Google, Microsoft sau IMAP/POP3, LiveAgent citește antetul X-Spam-Status adăugat de serverul dvs. și aplică automat statusul corespunzător al tichetului.
Pasul 4: Adăugați un filtru AI pentru spam și irelevanță
Filtrele tradiționale de spam se bazează pe tipare cunoscute: IP-uri pe lista neagră, cuvinte cheie suspecte și antete deformate. Atacatorii de phishing știu acest lucru și își adaptează constant tehnicile pentru a ocoli detectarea pe bază de reguli. Aici intervine filtrarea bazată pe AI, oferind un strat suplimentar critic.
Un filtru AI de spam depășește simpla potrivire a cuvintelor cheie. Acesta analizează intenția, contextul și sensul fiecărui mesaj. Poate recunoaște că o propunere comercială rece, o notificare automată de returnare sau un e-mail de phishing deghizat în cerere de resetare a parolei nu este o solicitare autentică de suport, chiar dacă mesajul nu conține declanșatori evidenti de spam.
Filtrul AI Spam & Irrelevance Filter de la LiveAgent face exact acest lucru. Este una dintre multiplele funcții bazate pe AI integrate în platformă, alimentate de FlowHunt. Filtrul evaluează fiecare tichet în funcție de criterii configurabile:
- Analiza conținutului și contextului: AI-ul citește mesajul integral, nu doar scanează cuvintele cheie, pentru a înțelege dacă tichetul reprezintă o problemă reală a unui client
- Detectarea spam-ului și a irelevanței: Identifică tipare comune precum mesageria în masă, ofertele comerciale reci, conținutul de phishing sau intrări fără sens
- Logică flexibilă: Definiți ce este relevant versus irelevant pentru afacerea dvs. specifică
- Rezultat strict TRUE/FALSE: Filtrul returnează o decizie binară care poate fi utilizată pentru a declanșa acțiuni automate, cum ar fi etichetarea, direcționarea sau excluderea tichetelor din cozile standard de suport

Filtrul AI Spam & Irrelevance Filter funcționează ca parte a unui flux mai larg de validare și răspuns automat al tichetelor . Atunci când sosește un tichet nou, agentul AI îl evaluează pentru relevanță și claritate. Mesajele care trec de validare pot primi un răspuns automat bazat pe cunoștințe. Mesajele semnalate ca spam, duplicate sau prea vagi pentru a fi procesate sunt filtrate înainte de a ajunge la un agent uman.
Sugestie: Filtrul AI este bazat pe credite prin FlowHunt. Fiecare operațiune de validare consumă un număr mic de credite, făcându-l accesibil chiar și pentru echipele de suport cu volum mare. Plătiți doar pentru operațiunile AI pe care le utilizați.
Pasul 5: Configurați reguli de automatizare pentru a pune în carantină și a gestiona tichetele de spam
Doar filtrarea nu este suficientă. Aveți nevoie de reguli de automatizare clare care determină ce se întâmplă cu tichetele odată ce sunt clasificate ca spam. Scopul este să mențineți cozile agenților dvs. curate fără a șterge definitiv nimic care ar putea fi un fals pozitiv.
Creați aceste reguli de automatizare în help desk-ul dvs.:
Regula 1: Auto-carantinare pentru spam cu încredere ridicată
- Declanșator: Tichet nou creat
- Condiție: Filtrul AI returnează FALSE sau scorul SpamAssassin depășește pragul
- Acțiune: Setați statusul la Spam, eliminați din toate vizualizările agenților, nu trimiteți notificare
Regula 2: Semnalați tichetele cu încredere medie pentru revizuire
- Declanșator: Tichet nou creat
- Condiție: Filtrul AI returnează TRUE, dar conținutul conține tipare suspecte (linkuri neobișnuite, domeniu expeditor necunoscut)
- Acțiune: Adăugați eticheta „review", direcționați către o coadă de revizuire dedicată
Regula 3: Închideți automat spam-ul confirmat după perioada de revizuire
- Declanșator: Tichetul se află în coada de spam de 30 de zile
- Acțiune: Ștergeți definitiv
Important: Nu ștergeți niciodată imediat tichetele de spam. Puneți-le întotdeauna mai întâi în carantină. Un e-mail legitim al unui client prins din greșeală este mult mai dăunător decât câteva tichete de spam în coada dvs.
Pentru utilizatorii LiveAgent, filtrul AI Spam & Irrelevance Filter returnează o ieșire strictă TRUE sau FALSE care se integrează direct cu regulile de automatizare. Puteți configura reguli care utilizează această ieșire pentru a controla exact ce se întâmplă cu fiecare tichet: direcționați-l către agenți, etichetați-l pentru revizuire sau eliminați-l complet.
Pasul 6: Securizați canalele publice de trimitere a tichetelor
Multe încercări de phishing nu sosesc prin e-mail. Ele vin prin formulare web, widget-uri de chat și portaluri de suport. Securizarea acestor canale este esențială.
Activați CAPTCHA pe toate formularele publice. Acest singur pas blochează roboții automatizați care trimit mii de mesaje de spam sau phishing prin formularele de contact. Majoritatea platformelor de help desk includ CAPTCHA ca opțiune încorporată.
Adăugați câmpuri capcană (honeypot) în formularele personalizate. Un câmp capcană este un câmp de formular ascuns pe care utilizatorii reali nu îl pot vedea, dar roboții îl completează automat. Dacă câmpul conține date, trimiterea este respinsă silențios.
Limitați rata de trimitere. Restricționați numărul de tichete pe care o singură adresă IP le poate trimite într-un interval de timp. Acest lucru previne atacurile de tip denial-of-service și inundațiile de spam scriptate.
Solicitați verificarea e-mailului pentru contacte noi. Trimiteți un link de verificare înainte de a permite unei noi adrese de e-mail să creeze tichete. Acest lucru adaugă fricțiune pentru atacatori, rămânând în același timp gestionabil pentru clienții autentici.
Utilizați filtrul AI pe toate canalele. Filtrul AI Spam & Irrelevance Filter procesează tichetele din toate sursele, nu doar e-mail. Indiferent dacă un mesaj sosește prin chat, formular web sau rețele sociale, aceeași logică de validare se aplică.
Pasul 7: Instruiți agenții de suport să recunoască phishing-ul
Niciun control tehnic nu este perfect. Unele e-mailuri de phishing vor ajunge inevitabil la agenții dvs. Când se întâmplă acest lucru, agenții dvs. trebuie să fie ultima linie de apărare.
Instruiți agenții să recunoască aceste semnale de alarmă:
- Presiune prin urgență și autoritate: Mesaje care cer acțiune imediată, amenință cu suspendarea contului sau pretind că provin de la un executiv de rang înalt
- Detalii nepotrivite ale expeditorului: Numele afișat spune „Suport IT", dar adresa reală de e-mail este dintr-un domeniu fără legătură
- Atașamente sau linkuri neașteptate: Un „client" care trimite un fișier ZIP protejat cu parolă sau un link către o pagină de autentificare necunoscută
- Solicitări de informații sensibile: Orice e-mail care cere parole, coduri MFA sau detalii interne ale sistemului
- Formatare sau limbaj neobișnuit: Șabloanele de phishing conțin adesea erori gramaticale, branding inconsecvent sau formulări stângace

Realizați simulări de phishing adaptate scenariilor de suport. Testele standard corporative de phishing sunt adesea prea generice. Simulați scenarii realiste de primire, cum ar fi cereri false de resetare a parolei, reclamații escalate ale executivilor sau e-mailuri de verificare a software-ului furnizorilor.
Oferiți un buton „Raportați phishing" cu un singur click în clientul de e-mail sau în help desk. Faceți raportarea rapidă și fără fricțiuni. Fiecare e-mail de phishing raportat îmbunătățește filtrele dvs. automate în timp.
Pasul 8: Monitorizați, revizuiți și îmbunătățiți continuu
Tacticile de spam și phishing evoluează constant. Un filtru care funcționează perfect astăzi poate rata atacul de mâine. Monitorizarea continuă este esențială.
Revizuiți săptămânal coada de spam. Desemnați un membru al echipei să verifice dosarul de spam sau tichetele suspendate cel puțin o dată pe săptămână. Restabiliți orice tichet legitim care a fost marcat incorect și ajustați regulile pentru a preveni false pozitive similare în viitor.
Urmăriți metricile cheie:
- Numărul de tichete de spam prinse pe săptămână
- Numărul de false pozitive (tichete legitime marcate incorect)
- Numărul de e-mailuri de phishing care au ajuns la agenți (ratați)
- Încercări de phishing raportate de agenți
Actualizați regulile în mod regulat. Adăugați cuvinte cheie noi, domenii de expeditori și tipare pe măsură ce le descoperiți. Dacă observați un nou tip de atac de phishing, creați reguli pentru a-l prinde data viitoare.
Reantrenați filtrul AI. Dacă platforma dvs. folosește învățare automată, marcați în mod constant tichetele clasificate greșit ca „Spam" sau „Nu este spam" pentru a antrena algoritmul. În LiveAgent, agentul de triaj și categorisire AI al tichetelor învață din acțiunile echipei dvs. în timp, îmbunătățind acuratețea cu fiecare tichet corectat.
Depanare
| Problemă | Cauză posibilă | Soluție |
|---|---|---|
| E-mailurile legitime ale clienților sunt marcate ca spam | Pragul filtrului de spam este prea agresiv | Reduceți pragul scorului de spam, adăugați domeniul clientului pe lista de permisiuni sau revizuiți configurația filtrului AI Spam & Irrelevance Filter |
| E-mailurile de phishing ajung încă la agenți | Autentificare neconfigurată, filtrul AI neactivat sau reguli de exceptare prea permisive | Verificați că SPF/DKIM/DMARC sunt publicate, activați filtrul AI, strângeți regulile de automatizare |
| Rapoartele DMARC arată că e-mailurile legitime eșuează | Înregistrare SPF lipsă pentru un serviciu terț (newsletter, CRM, facturare) | Adăugați infrastructura de trimitere a serviciului la înregistrarea SPF sau semnați DKIM e-mailurile prin acesta |
| Volum mare de spam trimis de roboți prin formulare web | CAPTCHA dezactivat sau ineficient | Activați CAPTCHA, adăugați câmpuri capcană, implementați limitarea ratei |
| Agenții nu raportează e-mailurile de phishing | Procesul de raportare este prea greoi sau agenții se tem de blame | Adăugați un buton de raportare cu un singur click, creați o cultură a raportării fără blame, împărtășiți statisticile de phishing cu echipa |
| Filtrul AI folosește prea multe credite | Volumul de tichete este mai mare decât era de așteptat sau validarea rulează pe fiecare mesaj | Ajustați regula de automatizare pentru a declanșa filtrul doar pe mesajele de la expeditori necunoscuți sau procesați în lot canalele cu prioritate scăzută |
Concluzie
Prevenirea ca e-mailurile de phishing să ajungă la agenții de suport necesită o abordare în straturi. Începeți cu autentificarea e-mailurilor (SPF, DKIM, DMARC), adăugați filtrarea prin gateway securizat de e-mail și apoi suprapuneți detectarea bazată pe AI care prinde amenințările pe care regulile tradiționale le ratează. Configurați help desk-ul să pună automat în carantină spam-ul, instruiți-vă agenții să recunoască ce supraviețuiește și monitorizați și rafinați continuu sistemul.
Combinația dintre controale tehnice puternice și un filtru AI pentru spam precum cel de la LiveAgent oferă echipei dvs. de suport cele mai bune șanse de a rămâne concentrată pe clienții reali, nu pe amenințările de phishing. Cu aceste straturi în vigoare, puteți reduce semnificativ riscul ca e-mailurile de phishing să ajungă la agenții dvs. de suport, păstrând în același timp falsele pozitive la minimum.




