Atbalsta komandas saskaras ar unikālu drošības izaicinājumu: viņu darbs prasa atvērt e-pastus no nezināmiem sūtītājiem, apstrādāt pielikumus un klikšķināt uz saitēm, ko nosūtījuši svešinieki. Tas padara atbalsta pastkastes par galveno mērķi pikšķerēšanas uzbrukumiem. Viens veiksmīgs pikšķerēšanas e-pasts, kas nonāk pie atbalsta aģenta, var novest pie kompromitētiem akreditācijas datiem, datu noplūdēm vai uzbrucēju iekļūšanu iekšējās sistēmās.
Labā ziņa ir tā, ka daudzslāņu aizsardzības stratēģija, kas apvieno e-pasta autentifikāciju, AI darbinātu filtrēšanu un aģentu apmācību, var apturēt lielāko daļu pikšķerēšanas mēģinājumu, pirms tie vispār nonāk pie cilvēka. Šis ceļvedis jūs iepazīstinās ar katru slāni — no pamata protokoliem, kas jāiestata katram domēnam, līdz pat progresīvai, AI darbinātai biļešu validācijai, kas uztver draudus, kurus tradicionālie filtri nepamana.
Grūtības pakāpe: Vidēja Ieviešanas laiks: 1 līdz 3 dienas pilnīgai konfigurācijai Priekšnosacījumi: Administratora piekļuve jūsu e-pasta serverim vai palīdzības dienesta platformai, piekļuve jūsu domēna DNS ierakstiem
Kas jums būs nepieciešams
| Rīks vai piekļuve | Mērķis |
|---|---|
| DNS pārvaldības konsole | SPF, DKIM un DMARC ierakstu konfigurēšana |
| E-pasta servera administratora piekļuve | Servera puses mēstuļu filtrēšanas iestatīšana |
| Palīdzības dienesta platformas administrators | Automatizācijas noteikumu un AI filtra iestatījumu konfigurēšana |
| Drošības apzināšanās apmācības materiāli | Aģentu apmācība pikšķerēšanas noteikšanā |
| AI mēstuļu filtrs (piemēram, LiveAgent AI mēstuļu un neatbilstības filtrs ) | Progresīvu draudu uztveršana, kas apiet tradicionālos noteikumus |
1. solis: Ieviesiet e-pasta autentifikācijas protokolus (SPF, DKIM, DMARC)
E-pasta autentifikācija ir jūsu pirmā aizsardzības līnija. Šie trīs protokoli darbojas kopā, lai nepieļautu uzbrucēju iespēju viltot jūsu domēnu un palīdzētu saņēmējserveriem identificēt viltotus e-pastus.
SPF (sūtītāja politikas ietvars) norāda pasaulei, kuri pasta serveri ir autorizēti sūtīt e-pastus jūsu domēna vārdā. Bez SPF uzbrucējs var viltot “sūtītāja” adresi, lai uzdotos par jūsu uzņēmumu.
- Pierakstieties savā DNS pārvaldības konsolē
- Pievienojiet TXT ierakstu savam domēnam, norādot, kuras IP adreses vai resursdatoru nosaukumi drīkst sūtīt pastu
- Piemērs:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) pievieno kriptogrāfisku parakstu katram izejošajam e-pastam. Saņēmējserveri pārbauda šo parakstu pret publisko atslēgu, kas publicēta jūsu DNS, lai apstiprinātu, ka e-pasts nav ticis mainīts pārsūtīšanas laikā.
- Izveidojiet DKIM atslēgu pāri, izmantojot savu e-pasta pakalpojumu sniedzēju vai pasta serveri
- Publicējiet publisko atslēgu kā TXT ierakstu savā DNS
- Konfigurējiet savu pasta serveri, lai tas parakstītu izejošos ziņojumus ar privāto atslēgu
DMARC (Domain-based Message Authentication, Reporting, and Conformance) apvieno SPF un DKIM ar politiku. Tas norāda saņēmējserveriem, ko darīt, ja e-pasts neiztur autentifikāciju: neko nedarīt (p=none), ievietot karantīnā (p=quarantine) vai pilnībā noraidīt (p=reject).
- Sāciet ar
p=noneun uzraugiet DMARC atskaites, lai identificētu likumīgos sūtīšanas avotus, kurus, iespējams, esat palaidis garām - Kad esat pārliecināts, ka visi likumīgie e-pasti iztur autentifikāciju, pārejiet uz
p=quarantine - Maksimālai aizsardzībai iestatiet
p=reject, lai krāpnieciskie e-pasti nekad nenonāktu nevienā pastkastē
Brīdinājums: Pārejot tieši uz
p=rejectbez uzraudzības, likumīgi e-pasti no trešo pušu pakalpojumiem var tikt klusi atmesti. Vienmēr sāciet arp=noneun vispirms pārskatiet atskaites.

2. solis: Izvietojiet drošu e-pasta vārteju vai mākoņa e-pasta filtru
Pat ar autentifikāciju, uzbrucēji var sūtīt pikšķerēšanas e-pastus no domēniem, kurus viņi kontrolē. Droša e-pasta vārteja (SEG) pārbauda katru ienākošo ziņojumu un bloķē vai ievieto karantīnā tos, kas atbilst draudu modeļiem.
Lielākā daļa mūsdienu e-pasta platformu ietver iebūvētu aizsardzību:
- Google Workspace lietotājiem jāiespējo progresīva pikšķerēšanas un ļaunprātīgas programmatūras aizsardzība Admin konsolē, kas skenē ziņojumus, meklējot ļaunprātīgas saites, neparastus pielikumu veidus un uzdodas par citiem mēģinājumus
- Microsoft 365 lietotājiem jākonfigurē pretpikšķerēšanas politikas Microsoft Defender for Office 365, iekļaujot aizsardzību pret uzdotāšanos galvenajiem kontaktiem un domēniem
- Atsevišķiem pasta serveriem jāintegrē mēstuļu noteikšanas dzinējs, piemēram, SpamAssassin , kas izmanto Bajesa filtrēšanu, bloķēšanas sarakstus un heiristiskos noteikumus, lai novērtētu katru ziņojumu
Izvēloties e-pasta drošības risinājumu, meklējiet šīs iespējas:
- Saišu pārrakstīšana un aizsardzība klikšķa brīdī: Pārraksta saites ienākošajos e-pastos un reāllaikā pārbauda tās, kad tiek klikšķināts, uztverot draudus, kas aktivizējas pēc piegādes
- Pielikumu smilškaste: Atver aizdomīgus pielikumus (Office dokumentus, PDF, arhīvus) izolētā virtuālā vidē pirms piegādes
- Uzdošanās noteikšana: Identificē displeja nosaukuma viltošanu un līdzīgus domēnus, kas atdarina vadītājus vai uzticamus partnerus
- Riska grupas failu tipu bloķēšana: Ievieto karantīnā vai noraida
.exe,.vbs,.js, makro iespējotus Office dokumentus un ar paroli aizsargātus arhīvus
3. solis: Konfigurējiet sava palīdzības dienesta platformas iebūvēto mēstuļu aizsardzību
Kad e-pasta līmeņa filtrēšana ir iestatīta, nākamais slānis atrodas jūsu palīdzības dienestā vai biļešu sistēmā. Lielākā daļa platformu ietver iebūvētu mēstuļu noteikšanu, kas uztver to, ko e-pasta vārteja nepamanīja.
Zendesk lietotājiem: Mēstuļu filtrs ir iespējots pēc noklusējuma palīdzības centra saturam. Biļetēm, kas ienāk pa e-pastu, konfigurējiet trigerus, kas nosaka mēstuļu modeļus un novirza tās uz apturēto vai mēstuļu skatu. Zendesk nolasa X-Spam-Status galveni, lai identificētu atzīmētos ziņojumus.
Freshdesk lietotājiem: Dodieties uz Admin > Channels > Portals un iespējojiet CAPTCHA publiskajās veidlapās, lai bloķētu automatizētus botu sūtījumus. Platformas proaktīvais mēstuļu filtrs piešķir punktu skaitu katrai ienākošajai biļetei, un jūs varat izveidot automatizācijas noteikumus, kas automātiski aizver vai dzēš biļetes virs noteikta sliekšņa.
LiveAgent lietotājiem: LiveAgent piedāvā daudzslāņainu pieeju mēstuļu novēršanai. Platformas AI mēstuļu un neatbilstības filtrs apstrādā neapstrādātus biļešu datus, ieskaitot ziņojumu galvenes, HTML struktūru un saturu, izvērtējot katru iesniegumu atbilstoši jūsu definētajam biznesa kontekstam. Tas droši atšķir likumīgus klientu jautājumus no mēstuļiem, nepieprasītiem pārdošanas piedāvājumiem, pikšķerēšanas mēģinājumiem un citiem nerīkojamiem ziņojumiem.
Iebūvētiem e-pasta kontiem LiveAgent automātiski palaiž visus ienākošos ziņojumus caur SpamAssassin savos mākoņserveros. Ziņojumi, kas atzīmēti kā mēstule, tiek importēti ar Mēstules statusu, neļaujot tiem nokļūt aktīvajā aģentu rindā, vienlaikus ļaujot pārskatīt tos viltus pozitīvu gadījumā.
Ja pievienojat ārēju pasta serveri, izmantojot Google, Microsoft vai IMAP/POP3 savienotājus, LiveAgent nolasa X-Spam-Status galveni, ko pievieno jūsu serveris, un automātiski piemēro atbilstošo biļetes statusu.
4. solis: Pievienojiet AI darbinātu mēstuļu un neatbilstības filtru
Tradicionālie mēstuļu filtri paļaujas uz zināmiem modeļiem: bloķētām IP adresēm, aizdomīgiem atslēgvārdiem un bojātām galvenēm. Pikšķerēšanas uzbrucēji to zina un pastāvīgi pielāgo savus paņēmienus, lai apietu uz noteikumiem balstītu noteikšanu. Šeit AI darbināta filtrēšana nodrošina kritiski svarīgu papildu slāni.
AI mēstuļu filtrs sniedzas tālāk par atslēgvārdu meklēšanu. Tas analizē katra ziņojuma nolūku, kontekstu un nozīmi. Tas spēj atpazīt, ka auksts pārdošanas piedāvājums, automātisks atgriešanas paziņojums vai pikšķerēšanas e-pasts, kas maskējas kā paroles atiestatīšanas pieprasījums, nav īsts atbalsta pieprasījums, pat ja ziņojumā nav acīmredzamu mēstuļu pazīmju.
LiveAgent AI mēstuļu un neatbilstības filtrs dara tieši to. Tas ir viena no vairākām AI darbinātām funkcijām, kas iebūvētas platformā un ko nodrošina FlowHunt. Filtrs izvērtē katru biļeti atbilstoši konfigurējamiem kritērijiem:
- Satura un konteksta analīze: AI nolasa pilnu ziņojumu, ne tikai meklējot atslēgvārdus, lai saprastu, vai biļete atspoguļo reālu klienta problēmu
- Mēstuļu un neatbilstības noteikšana: Identificē izplatītus modeļus, piemēram, masveida ziņojumapmaiņu, aukstus pārdošanas piedāvājumus, pikšķerēšanas saturu vai bezjēdzīgas ievades
- Elastīga loģika: Jūs definējat, kas ir atbilstošs un neatbilstošs jūsu konkrētajam biznesam
- Stingra PATIESI/NEPATIESI izvade: Filtrs atgriež bināru lēmumu, ko var izmantot, lai aktivizētu automatizētas darbības, piemēram, marķēšanu, novirzīšanu vai biļešu izslēgšanu no standarta atbalsta rindām

AI mēstuļu un neatbilstības filtrs darbojas kā daļa no plašākas biļešu validācijas un automātiskās atbildes darbplūsmas. Kad ienāk jauna biļete, AI aģents izvērtē tās atbilstību un skaidrību. Ziņojumi, kas iztur validāciju, var saņemt automātisku uz zināšanām balstītu atbildi. Ziņojumi, kas atzīmēti kā mēstule, dublikāti vai pārāk neskaidri rīcībai, tiek filtrēti, pirms tie nonāk pie cilvēka aģenta.
Padoms: AI filtrs darbojas uz kredītpunktu bāzes, ko nodrošina FlowHunt. Katra validācijas darbība patērē nelielu skaitu kredītpunktu, padarot to pieejamu pat liela apjoma atbalsta komandām. Jūs maksājat tikai par izmantotajām AI darbībām.
5. solis: Iestatiet automatizācijas noteikumus mēstuļu biļešu karantīnai un pārvaldībai
Ar filtrēšanu vien nepietiek. Jums ir nepieciešami skaidri automatizācijas noteikumi, kas nosaka, kas notiek ar biļetēm, kad tās ir klasificētas kā mēstule. Mērķis ir uzturēt jūsu aģentu rindas tīras, neatgriezeniski neizdzēšot neko, kas varētu būt viltus pozitīvs.
Izveidojiet šādus automatizācijas noteikumus savā palīdzības dienestā:
1. noteikums: Automātiska augsta ticamības līmeņa mēstuļu karantīna
- Trigeris: Izveidota jauna biļete
- Nosacījums: AI filtrs atgriež NEPATIESI vai SpamAssassin punktu skaits pārsniedz slieksni
- Darbība: Iestatīt statusu uz Mēstule, noņemt no visiem aģentu skatiem, nesūtīt paziņojumu
2. noteikums: Atzīmēt vidēja ticamības līmeņa biļetes pārskatīšanai
- Trigeris: Izveidota jauna biļete
- Nosacījums: AI filtrs atgriež PATIESI, bet saturs satur aizdomīgus modeļus (neparastas saites, nezināms sūtītāja domēns)
- Darbība: Pievienot “pārskatīšanas” birku, novirzīt uz īpašu pārskatīšanas rindu
3. noteikums: Automātiska apstiprinātas mēstules slēgšana pēc pārskatīšanas perioda
- Trigeris: Biļete atrodas mēstuļu rindā 30 dienas
- Darbība: Dzēst neatgriezeniski
Svarīgi: Nekad neatgriezeniski neizdzēsiet mēstuļu biļetes uzreiz. Vienmēr vispirms ievietojiet tās karantīnā. Likumīga klienta e-pasta pazaudēšana kļūdas dēļ ir daudz kaitīgāka nekā dažas mēstuļu biļetes jūsu rindā.
LiveAgent lietotājiem AI mēstuļu un neatbilstības filtrs atgriež stingru PATIESI vai NEPATIESI izvadi, kas tieši integrējas ar automatizācijas noteikumiem. Jūs varat konfigurēt noteikumus, kas izmanto šo izvadi, lai precīzi kontrolētu, kas notiek ar katru biļeti: novirzīt to aģentiem, marķēt pārskatīšanai vai pilnībā izmest.
6. solis: Nodrošiniet publiskās biļešu iesniegšanas iespēju kanālus
Daudzi pikšķerēšanas mēģinājumi nenāk pa e-pastu. Tie nāk caur tīmekļa veidlapām, tērzēšanas logrīkiem un atbalsta portāliem. Šo kanālu aizsargāšana ir būtiska.
Iespējojiet CAPTCHA visās publiskajās veidlapās. Šis viens solis bloķē automatizētus botus, kas iesniedz tūkstošiem mēstuļu vai pikšķerēšanas ziņojumu caur kontaktformām. Lielākā daļa palīdzības dienestu platformu ietver CAPTCHA kā iebūvētu iespēju.
Pievienojiet medus poda laukus pielāgotajām veidlapām. Medus pods ir slēpts formas lauks, ko īsti lietotāji nevar redzēt, bet boti to automātiski aizpilda. Ja lauks satur datus, iesniegums tiek klusi noraidīts.
Ierobežojiet iesniegumu skaitu. Ierobežojiet biļešu skaitu, ko viena IP adrese var iesniegt noteiktā laika posmā. Tas novērš pakalpojuma atteices uzbrukumus un uz skriptiem balstītus mēstuļu plūdus.
Pieprasiet e-pasta verifikāciju jauniem kontaktiem. Nosūtiet verifikācijas saiti, pirms atļaujat jaunai e-pasta adresei izveidot biļetes. Tas rada berzi uzbrucējiem, vienlaikus paliekot ērti īstiem klientiem.
Izmantojiet AI filtru visos kanālos. AI mēstuļu un neatbilstības filtrs apstrādā biļetes no visiem avotiem, ne tikai no e-pasta. Neatkarīgi no tā, vai ziņojums pienāk caur tērzēšanu, tīmekļa veidlapu vai sociālo mediju, tiek piemērota tā pati validācijas loģika.
7. solis: Apmāciet atbalsta aģentus atpazīt pikšķerēšanu
Neviena tehniskā kontrole nav perfekta. Daži pikšķerēšanas e-pasti neizbēgami nonāks pie jūsu aģentiem. Kad tas notiek, jūsu aģentiem ir jābūt pēdējai aizsardzības līnijai.
Apmāciet aģentus atpazīt šīs brīdinājuma pazīmes:
- Steidzamības un autoritātes spiediens: Ziņojumi, kas pieprasa tūlītēju rīcību, draud ar konta apturēšanu vai apgalvo, ka ir no augstākā līmeņa vadītāja
- Nesakrītošas sūtītāja detaļas: Displeja nosaukums saka “IT atbalsts”, bet faktiskā e-pasta adrese ir no nesaistīta domēna
- Negaidīti pielikumi vai saites: “Klients”, kas sūta ar paroli aizsargātu ZIP failu vai saiti uz nepazīstamu pieteikšanās lapu
- Jutīgas informācijas pieprasījumi: Jebkurš e-pasts, kas prasa paroles, MFA kodus vai iekšējo sistēmu informāciju
- Neparasts formatējums vai valoda: Pikšķerēšanas veidnes bieži satur gramatikas kļūdas, nekonsekventu zīmola dizainu vai neveiklu formulējumu

Rīkojiet pikšķerēšanas simulācijas, kas pielāgotas atbalsta scenārijiem. Standarta korporatīvās pikšķerēšanas pārbaudes bieži ir pārāk vispārīgas. Simulējiet reālistiskus ienākošos scenārijus, piemēram, viltotus paroles atiestatīšanas pieprasījumus, eskalētas vadītāju sūdzības vai piegādātāju programmatūras verifikācijas e-pastus.
Nodrošiniet viena klikšķa “Ziņot par pikšķerēšanu” pogu e-pasta klientā vai palīdzības dienestā. Padariet ziņošanu ātru un bez berzes. Katrs ziņotais pikšķerēšanas e-pasts laika gaitā uzlabo jūsu automatizētos filtrus.
8. solis: Uzraugiet, pārskatiet un nepārtraukti uzlabojiet
Mēstuļu un pikšķerēšanas taktikas pastāvīgi attīstās. Filtrs, kas šodien darbojas nevainojami, rīt var nepamanīt jaunu uzbrukumu. Nepārtraukta uzraudzība ir būtiska.
Pārskatiet mēstuļu rindu reizi nedēļā. Norīkojiet komandas locekli pārbaudīt mēstuļu vai apturēto biļešu mapi vismaz reizi nedēļā. Atjaunojiet jebkuras likumīgās biļetes, kas tika nepareizi atzīmētas, un pielāgojiet savus noteikumus, lai nākotnē novērstu līdzīgus viltus pozitīvos rezultātus.
Sekojiet līdzi galvenajiem rādītājiem:
- Nedēļā uztverto mēstuļu biļešu skaits
- Viltus pozitīvo rezultātu skaits (nepareizi atzīmētas likumīgas biļetes)
- Pikšķerēšanas e-pastu skaits, kas sasniedza aģentus (garām palaisti)
- Aģentu ziņotie pikšķerēšanas mēģinājumi
Atjauniniet savus noteikumus regulāri. Pievienojiet jaunus atslēgvārdus, sūtītāju domēnus un modeļus, tos atklājot. Ja novērojat jauna veida pikšķerēšanas uzbrukumu, izveidojiet noteikumus, lai to uztvertu nākamreiz.
Pārāpiet AI filtru. Ja jūsu platforma izmanto mašīnmācīšanos, konsekventi atzīmējiet nepareizi klasificētās biļetes kā “Mēstule” vai “Nav mēstule”, lai apmācītu algoritmu. LiveAgent AI biļešu šķirošanas un kategorizēšanas aģents mācās no jūsu komandas darbībām laika gaitā, uzlabojot precizitāti ar katru laboto biļeti.
Problēmu novēršana
| Problēma | Iespējamais cēlonis | Risinājums |
|---|---|---|
| Likumīgi klientu e-pasti tiek marķēti kā mēstule | Mēstuļu filtra slieksnis ir pārāk agresīvs | Samaziniet mēstuļu punktu skaita slieksni, pievienojiet klienta domēnu atļauto sarakstam vai pārskatiet AI mēstuļu un neatbilstības filtra konfigurāciju |
| Pikšķerēšanas e-pasti joprojām sasniedz aģentus | Autentifikācija nav konfigurēta, AI filtrs nav iespējots vai apiešanas noteikumi ir pārāk atļaujoši | Pārbaudiet, vai SPF/DKIM/DMARC ir publicēti, iespējojiet AI filtru, pastipriniet automatizācijas noteikumus |
| DMARC atskaites rāda, ka likumīgi e-pasti neiztur | Trūkst SPF ieraksta trešās puses pakalpojumam (biļetenam, CRM, rēķinu izrakstīšanai) | Pievienojiet pakalpojuma sūtīšanas infrastruktūru savam SPF ierakstam vai parakstiet e-pastus ar DKIM caur šo pakalpojumu |
| Liels botu sūtītu mēstuļu apjoms caur tīmekļa veidlapām | CAPTCHA atspējota vai neefektīva | Iespējojiet CAPTCHA, pievienojiet medus poda laukus, ieviesiet ātruma ierobežošanu |
| Aģenti neziņo par pikšķerēšanas e-pastiem | Ziņošanas process ir pārāk apgrūtinošs vai aģenti baidās no vainošanas | Pievienojiet viena klikšķa ziņošanas pogu, izveidojiet nevainojošu ziņošanas kultūru, dalieties ar pikšķerēšanas statistiku ar komandu |
| AI filtrs izmanto pārāk daudz kredītpunktu | Biļešu apjoms ir lielāks nekā gaidīts vai validācija darbojas uz katru ziņojumu | Pielāgojiet automatizācijas noteikumu, lai filtrs aktivizētos tikai ziņojumiem no nezināmiem sūtītājiem, vai apstrādājiet zema prioritātes kanālu partijās |
Secinājums
Lai novērstu pikšķerēšanas e-pastu nonākšanu līdz atbalsta aģentiem, ir nepieciešama daudzslāņaina pieeja. Sāciet ar e-pasta autentifikāciju (SPF, DKIM, DMARC), pievienojiet drošas e-pasta vārtejas filtrēšanu un pēc tam papildiniet ar AI darbinātu noteikšanu, kas uztver draudus, kurus tradicionālie noteikumi nepamana. Konfigurējiet savu palīdzības dienestu, lai automātiski ievietotu mēstules karantīnā, apmāciet savus aģentus atpazīt to, kas izdzīvo, un nepārtraukti uzraugiet un pilnveidojiet savu sistēmu.
Spēcīgu tehnisko kontrollīdzekļu un AI mēstuļu filtra — piemēram, LiveAgent piedāvātā — kombinācija dod jūsu atbalsta komandai vislabākās iespējas koncentrēties uz īstiem klientiem, nevis pikšķerēšanas draudiem. Ar šiem slāņiem jūs varat ievērojami samazināt risku, ka pikšķerēšanas e-pasti nonāk pie jūsu atbalsta aģentiem, vienlaikus saglabājot viltus pozitīvos rezultātus minimumā.




