Summer promotion background
1 July – 31st August 2026 *extended

LiveAIgents at Zero Cost

Get your

33% off

+ free AI Agent

Use code for monthly and for yearly subscription

Kā novērst pikšķerēšanas e-pastu nonākšanu līdz atbalsta aģentiem

Publicēts Aug 7, 2026.
Palīdzības dienests Blogs Drošība Automatizācija

Atbalsta komandas saskaras ar unikālu drošības izaicinājumu: viņu darbs prasa atvērt e-pastus no nezināmiem sūtītājiem, apstrādāt pielikumus un klikšķināt uz saitēm, ko nosūtījuši svešinieki. Tas padara atbalsta pastkastes par galveno mērķi pikšķerēšanas uzbrukumiem. Viens veiksmīgs pikšķerēšanas e-pasts, kas nonāk pie atbalsta aģenta, var novest pie kompromitētiem akreditācijas datiem, datu noplūdēm vai uzbrucēju iekļūšanu iekšējās sistēmās.

Labā ziņa ir tā, ka daudzslāņu aizsardzības stratēģija, kas apvieno e-pasta autentifikāciju, AI darbinātu filtrēšanu un aģentu apmācību, var apturēt lielāko daļu pikšķerēšanas mēģinājumu, pirms tie vispār nonāk pie cilvēka. Šis ceļvedis jūs iepazīstinās ar katru slāni — no pamata protokoliem, kas jāiestata katram domēnam, līdz pat progresīvai, AI darbinātai biļešu validācijai, kas uztver draudus, kurus tradicionālie filtri nepamana.

Grūtības pakāpe: Vidēja Ieviešanas laiks: 1 līdz 3 dienas pilnīgai konfigurācijai Priekšnosacījumi: Administratora piekļuve jūsu e-pasta serverim vai palīdzības dienesta platformai, piekļuve jūsu domēna DNS ierakstiem

Kas jums būs nepieciešams

Rīks vai piekļuveMērķis
DNS pārvaldības konsoleSPF, DKIM un DMARC ierakstu konfigurēšana
E-pasta servera administratora piekļuveServera puses mēstuļu filtrēšanas iestatīšana
Palīdzības dienesta platformas administratorsAutomatizācijas noteikumu un AI filtra iestatījumu konfigurēšana
Drošības apzināšanās apmācības materiāliAģentu apmācība pikšķerēšanas noteikšanā
AI mēstuļu filtrs (piemēram, LiveAgent AI mēstuļu un neatbilstības filtrs )Progresīvu draudu uztveršana, kas apiet tradicionālos noteikumus

1. solis: Ieviesiet e-pasta autentifikācijas protokolus (SPF, DKIM, DMARC)

E-pasta autentifikācija ir jūsu pirmā aizsardzības līnija. Šie trīs protokoli darbojas kopā, lai nepieļautu uzbrucēju iespēju viltot jūsu domēnu un palīdzētu saņēmējserveriem identificēt viltotus e-pastus.

SPF (sūtītāja politikas ietvars) norāda pasaulei, kuri pasta serveri ir autorizēti sūtīt e-pastus jūsu domēna vārdā. Bez SPF uzbrucējs var viltot “sūtītāja” adresi, lai uzdotos par jūsu uzņēmumu.

  • Pierakstieties savā DNS pārvaldības konsolē
  • Pievienojiet TXT ierakstu savam domēnam, norādot, kuras IP adreses vai resursdatoru nosaukumi drīkst sūtīt pastu
  • Piemērs: v=spf1 include:_spf.google.com ~all

DKIM (DomainKeys Identified Mail) pievieno kriptogrāfisku parakstu katram izejošajam e-pastam. Saņēmējserveri pārbauda šo parakstu pret publisko atslēgu, kas publicēta jūsu DNS, lai apstiprinātu, ka e-pasts nav ticis mainīts pārsūtīšanas laikā.

  • Izveidojiet DKIM atslēgu pāri, izmantojot savu e-pasta pakalpojumu sniedzēju vai pasta serveri
  • Publicējiet publisko atslēgu kā TXT ierakstu savā DNS
  • Konfigurējiet savu pasta serveri, lai tas parakstītu izejošos ziņojumus ar privāto atslēgu

DMARC (Domain-based Message Authentication, Reporting, and Conformance) apvieno SPF un DKIM ar politiku. Tas norāda saņēmējserveriem, ko darīt, ja e-pasts neiztur autentifikāciju: neko nedarīt (p=none), ievietot karantīnā (p=quarantine) vai pilnībā noraidīt (p=reject).

  • Sāciet ar p=none un uzraugiet DMARC atskaites, lai identificētu likumīgos sūtīšanas avotus, kurus, iespējams, esat palaidis garām
  • Kad esat pārliecināts, ka visi likumīgie e-pasti iztur autentifikāciju, pārejiet uz p=quarantine
  • Maksimālai aizsardzībai iestatiet p=reject, lai krāpnieciskie e-pasti nekad nenonāktu nevienā pastkastē

Brīdinājums: Pārejot tieši uz p=reject bez uzraudzības, likumīgi e-pasti no trešo pušu pakalpojumiem var tikt klusi atmesti. Vienmēr sāciet ar p=none un vispirms pārskatiet atskaites.

SPF ieraksta iestatīšana domēnam DNS pārvaldības konsolē
LiveAgent logotips

Gatavi pacelt biznesu jaunā līmenī?

Izmēģiniet LiveAgent bez maksas un pārliecinieties paši.

2. solis: Izvietojiet drošu e-pasta vārteju vai mākoņa e-pasta filtru

Pat ar autentifikāciju, uzbrucēji var sūtīt pikšķerēšanas e-pastus no domēniem, kurus viņi kontrolē. Droša e-pasta vārteja (SEG) pārbauda katru ienākošo ziņojumu un bloķē vai ievieto karantīnā tos, kas atbilst draudu modeļiem.

Lielākā daļa mūsdienu e-pasta platformu ietver iebūvētu aizsardzību:

  • Google Workspace lietotājiem jāiespējo progresīva pikšķerēšanas un ļaunprātīgas programmatūras aizsardzība Admin konsolē, kas skenē ziņojumus, meklējot ļaunprātīgas saites, neparastus pielikumu veidus un uzdodas par citiem mēģinājumus
  • Microsoft 365 lietotājiem jākonfigurē pretpikšķerēšanas politikas Microsoft Defender for Office 365, iekļaujot aizsardzību pret uzdotāšanos galvenajiem kontaktiem un domēniem
  • Atsevišķiem pasta serveriem jāintegrē mēstuļu noteikšanas dzinējs, piemēram, SpamAssassin , kas izmanto Bajesa filtrēšanu, bloķēšanas sarakstus un heiristiskos noteikumus, lai novērtētu katru ziņojumu

Izvēloties e-pasta drošības risinājumu, meklējiet šīs iespējas:

  • Saišu pārrakstīšana un aizsardzība klikšķa brīdī: Pārraksta saites ienākošajos e-pastos un reāllaikā pārbauda tās, kad tiek klikšķināts, uztverot draudus, kas aktivizējas pēc piegādes
  • Pielikumu smilškaste: Atver aizdomīgus pielikumus (Office dokumentus, PDF, arhīvus) izolētā virtuālā vidē pirms piegādes
  • Uzdošanās noteikšana: Identificē displeja nosaukuma viltošanu un līdzīgus domēnus, kas atdarina vadītājus vai uzticamus partnerus
  • Riska grupas failu tipu bloķēšana: Ievieto karantīnā vai noraida .exe, .vbs, .js, makro iespējotus Office dokumentus un ar paroli aizsargātus arhīvus

3. solis: Konfigurējiet sava palīdzības dienesta platformas iebūvēto mēstuļu aizsardzību

Kad e-pasta līmeņa filtrēšana ir iestatīta, nākamais slānis atrodas jūsu palīdzības dienestā vai biļešu sistēmā. Lielākā daļa platformu ietver iebūvētu mēstuļu noteikšanu, kas uztver to, ko e-pasta vārteja nepamanīja.

Zendesk lietotājiem: Mēstuļu filtrs ir iespējots pēc noklusējuma palīdzības centra saturam. Biļetēm, kas ienāk pa e-pastu, konfigurējiet trigerus, kas nosaka mēstuļu modeļus un novirza tās uz apturēto vai mēstuļu skatu. Zendesk nolasa X-Spam-Status galveni, lai identificētu atzīmētos ziņojumus.

Freshdesk lietotājiem: Dodieties uz Admin > Channels > Portals un iespējojiet CAPTCHA publiskajās veidlapās, lai bloķētu automatizētus botu sūtījumus. Platformas proaktīvais mēstuļu filtrs piešķir punktu skaitu katrai ienākošajai biļetei, un jūs varat izveidot automatizācijas noteikumus, kas automātiski aizver vai dzēš biļetes virs noteikta sliekšņa.

LiveAgent lietotājiem: LiveAgent piedāvā daudzslāņainu pieeju mēstuļu novēršanai. Platformas AI mēstuļu un neatbilstības filtrs apstrādā neapstrādātus biļešu datus, ieskaitot ziņojumu galvenes, HTML struktūru un saturu, izvērtējot katru iesniegumu atbilstoši jūsu definētajam biznesa kontekstam. Tas droši atšķir likumīgus klientu jautājumus no mēstuļiem, nepieprasītiem pārdošanas piedāvājumiem, pikšķerēšanas mēģinājumiem un citiem nerīkojamiem ziņojumiem.

Iebūvētiem e-pasta kontiem LiveAgent automātiski palaiž visus ienākošos ziņojumus caur SpamAssassin savos mākoņserveros. Ziņojumi, kas atzīmēti kā mēstule, tiek importēti ar Mēstules statusu, neļaujot tiem nokļūt aktīvajā aģentu rindā, vienlaikus ļaujot pārskatīt tos viltus pozitīvu gadījumā.

Ja pievienojat ārēju pasta serveri, izmantojot Google, Microsoft vai IMAP/POP3 savienotājus, LiveAgent nolasa X-Spam-Status galveni, ko pievieno jūsu serveris, un automātiski piemēro atbilstošo biļetes statusu.

4. solis: Pievienojiet AI darbinātu mēstuļu un neatbilstības filtru

Tradicionālie mēstuļu filtri paļaujas uz zināmiem modeļiem: bloķētām IP adresēm, aizdomīgiem atslēgvārdiem un bojātām galvenēm. Pikšķerēšanas uzbrucēji to zina un pastāvīgi pielāgo savus paņēmienus, lai apietu uz noteikumiem balstītu noteikšanu. Šeit AI darbināta filtrēšana nodrošina kritiski svarīgu papildu slāni.

AI mēstuļu filtrs sniedzas tālāk par atslēgvārdu meklēšanu. Tas analizē katra ziņojuma nolūku, kontekstu un nozīmi. Tas spēj atpazīt, ka auksts pārdošanas piedāvājums, automātisks atgriešanas paziņojums vai pikšķerēšanas e-pasts, kas maskējas kā paroles atiestatīšanas pieprasījums, nav īsts atbalsta pieprasījums, pat ja ziņojumā nav acīmredzamu mēstuļu pazīmju.

LiveAgent AI mēstuļu un neatbilstības filtrs dara tieši to. Tas ir viena no vairākām AI darbinātām funkcijām, kas iebūvētas platformā un ko nodrošina FlowHunt. Filtrs izvērtē katru biļeti atbilstoši konfigurējamiem kritērijiem:

  • Satura un konteksta analīze: AI nolasa pilnu ziņojumu, ne tikai meklējot atslēgvārdus, lai saprastu, vai biļete atspoguļo reālu klienta problēmu
  • Mēstuļu un neatbilstības noteikšana: Identificē izplatītus modeļus, piemēram, masveida ziņojumapmaiņu, aukstus pārdošanas piedāvājumus, pikšķerēšanas saturu vai bezjēdzīgas ievades
  • Elastīga loģika: Jūs definējat, kas ir atbilstošs un neatbilstošs jūsu konkrētajam biznesam
  • Stingra PATIESI/NEPATIESI izvade: Filtrs atgriež bināru lēmumu, ko var izmantot, lai aktivizētu automatizētas darbības, piemēram, marķēšanu, novirzīšanu vai biļešu izslēgšanu no standarta atbalsta rindām
AI darbināts mēstuļu filtrs automātiski pārbauda ienākošās atbalsta biļetes

AI mēstuļu un neatbilstības filtrs darbojas kā daļa no plašākas biļešu validācijas un automātiskās atbildes darbplūsmas. Kad ienāk jauna biļete, AI aģents izvērtē tās atbilstību un skaidrību. Ziņojumi, kas iztur validāciju, var saņemt automātisku uz zināšanām balstītu atbildi. Ziņojumi, kas atzīmēti kā mēstule, dublikāti vai pārāk neskaidri rīcībai, tiek filtrēti, pirms tie nonāk pie cilvēka aģenta.

Padoms: AI filtrs darbojas uz kredītpunktu bāzes, ko nodrošina FlowHunt. Katra validācijas darbība patērē nelielu skaitu kredītpunktu, padarot to pieejamu pat liela apjoma atbalsta komandām. Jūs maksājat tikai par izmantotajām AI darbībām.

5. solis: Iestatiet automatizācijas noteikumus mēstuļu biļešu karantīnai un pārvaldībai

Ar filtrēšanu vien nepietiek. Jums ir nepieciešami skaidri automatizācijas noteikumi, kas nosaka, kas notiek ar biļetēm, kad tās ir klasificētas kā mēstule. Mērķis ir uzturēt jūsu aģentu rindas tīras, neatgriezeniski neizdzēšot neko, kas varētu būt viltus pozitīvs.

Izveidojiet šādus automatizācijas noteikumus savā palīdzības dienestā:

1. noteikums: Automātiska augsta ticamības līmeņa mēstuļu karantīna

  • Trigeris: Izveidota jauna biļete
  • Nosacījums: AI filtrs atgriež NEPATIESI vai SpamAssassin punktu skaits pārsniedz slieksni
  • Darbība: Iestatīt statusu uz Mēstule, noņemt no visiem aģentu skatiem, nesūtīt paziņojumu

2. noteikums: Atzīmēt vidēja ticamības līmeņa biļetes pārskatīšanai

  • Trigeris: Izveidota jauna biļete
  • Nosacījums: AI filtrs atgriež PATIESI, bet saturs satur aizdomīgus modeļus (neparastas saites, nezināms sūtītāja domēns)
  • Darbība: Pievienot “pārskatīšanas” birku, novirzīt uz īpašu pārskatīšanas rindu

3. noteikums: Automātiska apstiprinātas mēstules slēgšana pēc pārskatīšanas perioda

  • Trigeris: Biļete atrodas mēstuļu rindā 30 dienas
  • Darbība: Dzēst neatgriezeniski

Svarīgi: Nekad neatgriezeniski neizdzēsiet mēstuļu biļetes uzreiz. Vienmēr vispirms ievietojiet tās karantīnā. Likumīga klienta e-pasta pazaudēšana kļūdas dēļ ir daudz kaitīgāka nekā dažas mēstuļu biļetes jūsu rindā.

LiveAgent lietotājiem AI mēstuļu un neatbilstības filtrs atgriež stingru PATIESI vai NEPATIESI izvadi, kas tieši integrējas ar automatizācijas noteikumiem. Jūs varat konfigurēt noteikumus, kas izmanto šo izvadi, lai precīzi kontrolētu, kas notiek ar katru biļeti: novirzīt to aģentiem, marķēt pārskatīšanai vai pilnībā izmest.

6. solis: Nodrošiniet publiskās biļešu iesniegšanas iespēju kanālus

Daudzi pikšķerēšanas mēģinājumi nenāk pa e-pastu. Tie nāk caur tīmekļa veidlapām, tērzēšanas logrīkiem un atbalsta portāliem. Šo kanālu aizsargāšana ir būtiska.

Iespējojiet CAPTCHA visās publiskajās veidlapās. Šis viens solis bloķē automatizētus botus, kas iesniedz tūkstošiem mēstuļu vai pikšķerēšanas ziņojumu caur kontaktformām. Lielākā daļa palīdzības dienestu platformu ietver CAPTCHA kā iebūvētu iespēju.

Pievienojiet medus poda laukus pielāgotajām veidlapām. Medus pods ir slēpts formas lauks, ko īsti lietotāji nevar redzēt, bet boti to automātiski aizpilda. Ja lauks satur datus, iesniegums tiek klusi noraidīts.

Ierobežojiet iesniegumu skaitu. Ierobežojiet biļešu skaitu, ko viena IP adrese var iesniegt noteiktā laika posmā. Tas novērš pakalpojuma atteices uzbrukumus un uz skriptiem balstītus mēstuļu plūdus.

Pieprasiet e-pasta verifikāciju jauniem kontaktiem. Nosūtiet verifikācijas saiti, pirms atļaujat jaunai e-pasta adresei izveidot biļetes. Tas rada berzi uzbrucējiem, vienlaikus paliekot ērti īstiem klientiem.

Izmantojiet AI filtru visos kanālos. AI mēstuļu un neatbilstības filtrs apstrādā biļetes no visiem avotiem, ne tikai no e-pasta. Neatkarīgi no tā, vai ziņojums pienāk caur tērzēšanu, tīmekļa veidlapu vai sociālo mediju, tiek piemērota tā pati validācijas loģika.

7. solis: Apmāciet atbalsta aģentus atpazīt pikšķerēšanu

Neviena tehniskā kontrole nav perfekta. Daži pikšķerēšanas e-pasti neizbēgami nonāks pie jūsu aģentiem. Kad tas notiek, jūsu aģentiem ir jābūt pēdējai aizsardzības līnijai.

Apmāciet aģentus atpazīt šīs brīdinājuma pazīmes:

  • Steidzamības un autoritātes spiediens: Ziņojumi, kas pieprasa tūlītēju rīcību, draud ar konta apturēšanu vai apgalvo, ka ir no augstākā līmeņa vadītāja
  • Nesakrītošas sūtītāja detaļas: Displeja nosaukums saka “IT atbalsts”, bet faktiskā e-pasta adrese ir no nesaistīta domēna
  • Negaidīti pielikumi vai saites: “Klients”, kas sūta ar paroli aizsargātu ZIP failu vai saiti uz nepazīstamu pieteikšanās lapu
  • Jutīgas informācijas pieprasījumi: Jebkurš e-pasts, kas prasa paroles, MFA kodus vai iekšējo sistēmu informāciju
  • Neparasts formatējums vai valoda: Pikšķerēšanas veidnes bieži satur gramatikas kļūdas, nekonsekventu zīmola dizainu vai neveiklu formulējumu
Ļaunprātīgas programmatūras brīdinājums, ko izraisījis aizdomīgs e-pasta pielikums

Rīkojiet pikšķerēšanas simulācijas, kas pielāgotas atbalsta scenārijiem. Standarta korporatīvās pikšķerēšanas pārbaudes bieži ir pārāk vispārīgas. Simulējiet reālistiskus ienākošos scenārijus, piemēram, viltotus paroles atiestatīšanas pieprasījumus, eskalētas vadītāju sūdzības vai piegādātāju programmatūras verifikācijas e-pastus.

Nodrošiniet viena klikšķa “Ziņot par pikšķerēšanu” pogu e-pasta klientā vai palīdzības dienestā. Padariet ziņošanu ātru un bez berzes. Katrs ziņotais pikšķerēšanas e-pasts laika gaitā uzlabo jūsu automatizētos filtrus.

8. solis: Uzraugiet, pārskatiet un nepārtraukti uzlabojiet

Mēstuļu un pikšķerēšanas taktikas pastāvīgi attīstās. Filtrs, kas šodien darbojas nevainojami, rīt var nepamanīt jaunu uzbrukumu. Nepārtraukta uzraudzība ir būtiska.

Pārskatiet mēstuļu rindu reizi nedēļā. Norīkojiet komandas locekli pārbaudīt mēstuļu vai apturēto biļešu mapi vismaz reizi nedēļā. Atjaunojiet jebkuras likumīgās biļetes, kas tika nepareizi atzīmētas, un pielāgojiet savus noteikumus, lai nākotnē novērstu līdzīgus viltus pozitīvos rezultātus.

Sekojiet līdzi galvenajiem rādītājiem:

  • Nedēļā uztverto mēstuļu biļešu skaits
  • Viltus pozitīvo rezultātu skaits (nepareizi atzīmētas likumīgas biļetes)
  • Pikšķerēšanas e-pastu skaits, kas sasniedza aģentus (garām palaisti)
  • Aģentu ziņotie pikšķerēšanas mēģinājumi

Atjauniniet savus noteikumus regulāri. Pievienojiet jaunus atslēgvārdus, sūtītāju domēnus un modeļus, tos atklājot. Ja novērojat jauna veida pikšķerēšanas uzbrukumu, izveidojiet noteikumus, lai to uztvertu nākamreiz.

Pārāpiet AI filtru. Ja jūsu platforma izmanto mašīnmācīšanos, konsekventi atzīmējiet nepareizi klasificētās biļetes kā “Mēstule” vai “Nav mēstule”, lai apmācītu algoritmu. LiveAgent AI biļešu šķirošanas un kategorizēšanas aģents mācās no jūsu komandas darbībām laika gaitā, uzlabojot precizitāti ar katru laboto biļeti.

Problēmu novēršana

ProblēmaIespējamais cēlonisRisinājums
Likumīgi klientu e-pasti tiek marķēti kā mēstuleMēstuļu filtra slieksnis ir pārāk agresīvsSamaziniet mēstuļu punktu skaita slieksni, pievienojiet klienta domēnu atļauto sarakstam vai pārskatiet AI mēstuļu un neatbilstības filtra konfigurāciju
Pikšķerēšanas e-pasti joprojām sasniedz aģentusAutentifikācija nav konfigurēta, AI filtrs nav iespējots vai apiešanas noteikumi ir pārāk atļaujošiPārbaudiet, vai SPF/DKIM/DMARC ir publicēti, iespējojiet AI filtru, pastipriniet automatizācijas noteikumus
DMARC atskaites rāda, ka likumīgi e-pasti neizturTrūkst SPF ieraksta trešās puses pakalpojumam (biļetenam, CRM, rēķinu izrakstīšanai)Pievienojiet pakalpojuma sūtīšanas infrastruktūru savam SPF ierakstam vai parakstiet e-pastus ar DKIM caur šo pakalpojumu
Liels botu sūtītu mēstuļu apjoms caur tīmekļa veidlapāmCAPTCHA atspējota vai neefektīvaIespējojiet CAPTCHA, pievienojiet medus poda laukus, ieviesiet ātruma ierobežošanu
Aģenti neziņo par pikšķerēšanas e-pastiemZiņošanas process ir pārāk apgrūtinošs vai aģenti baidās no vainošanasPievienojiet viena klikšķa ziņošanas pogu, izveidojiet nevainojošu ziņošanas kultūru, dalieties ar pikšķerēšanas statistiku ar komandu
AI filtrs izmanto pārāk daudz kredītpunktuBiļešu apjoms ir lielāks nekā gaidīts vai validācija darbojas uz katru ziņojumuPielāgojiet automatizācijas noteikumu, lai filtrs aktivizētos tikai ziņojumiem no nezināmiem sūtītājiem, vai apstrādājiet zema prioritātes kanālu partijās

Secinājums

Lai novērstu pikšķerēšanas e-pastu nonākšanu līdz atbalsta aģentiem, ir nepieciešama daudzslāņaina pieeja. Sāciet ar e-pasta autentifikāciju (SPF, DKIM, DMARC), pievienojiet drošas e-pasta vārtejas filtrēšanu un pēc tam papildiniet ar AI darbinātu noteikšanu, kas uztver draudus, kurus tradicionālie noteikumi nepamana. Konfigurējiet savu palīdzības dienestu, lai automātiski ievietotu mēstules karantīnā, apmāciet savus aģentus atpazīt to, kas izdzīvo, un nepārtraukti uzraugiet un pilnveidojiet savu sistēmu.

Spēcīgu tehnisko kontrollīdzekļu un AI mēstuļu filtra — piemēram, LiveAgent piedāvātā — kombinācija dod jūsu atbalsta komandai vislabākās iespējas koncentrēties uz īstiem klientiem, nevis pikšķerēšanas draudiem. Ar šiem slāņiem jūs varat ievērojami samazināt risku, ka pikšķerēšanas e-pasti nonāk pie jūsu atbalsta aģentiem, vienlaikus saglabājot viltus pozitīvos rezultātus minimumā.

Kopīgojiet šo rakstu

Bieži uzdotie jautājumi

Jūs būsiet labās rokās!

Pievienojieties mūsu apmierinato klientu kopienai un nodrošiniet izcilu klientu apkalpošanu ar LiveAgent.

LiveAgent Dashboard