Tímy podpory čelia jedinečnej bezpečnostnej výzve: ich práca si vyžaduje otváranie e-mailov od neznámych odosielateľov, spracovanie príloh a klikanie na odkazy zaslané cudzími ľuďmi. Vďaka tomu sú schránky podpory primárnym cieľom phishingových útokov. Jediný úspešný phishingový e-mail, ktorý sa dostane k agentovi podpory, môže viesť ku kompromitácii prihlasovacích údajov, úniku údajov alebo laterálnemu pohybu do interných systémov.
Dobrou správou je, že viacvrstvová obranná stratégia kombinujúca autentifikáciu e-mailov, filtrovanie poháňané AI a školenie agentov dokáže zastaviť drvivú väčšinu phishingových pokusov skôr, než sa vôbec dostanú k človeku. Tento sprievodca vás prevedie každou vrstvou, od základných protokolov, ktoré by mala mať každá doména, až po pokročilú validáciu ticketov pomocou AI, ktorá zachytáva hrozby, ktoré tradičné filtre prehliadnu.
Náročnosť: Stredne pokročilá Čas na implementáciu: 1 až 3 dni pre plnú konfiguráciu Predpoklady: Administrátorský prístup k vášmu e-mailovému serveru alebo platforme help desku, prístup k DNS záznamom pre vašu doménu
Čo budete potrebovať
| Nástroj alebo prístup | Účel |
|---|---|
| DNS manažérska konzola | Konfigurácia SPF, DKIM a DMARC záznamov |
| Administrátorský prístup k e-mailovému serveru | Nastavenie spamového filtra na strane servera |
| Administrátor platformy help desku | Konfigurácia pravidiel automatizácie a nastavení AI filtra |
| Materiály na školenie bezpečnostného povedomia | Školenie agentov na detekciu phishingu |
| AI spam filter (napríklad AI Spam & Irrelevance Filter od LiveAgent) | Zachytávanie pokročilých hrozieb, ktoré obídu tradičné pravidlá |
Krok 1: Implementujte protokoly autentifikácie e-mailov (SPF, DKIM, DMARC)
Autentifikácia e-mailov je vaša prvá línia obrany. Tieto tri protokoly spolupracujú, aby zabránili útočníkom falšovať vašu doménu a pomáhajú prijímajúcim serverom identifikovať podvrhnuté e-maily.
SPF (Sender Policy Framework) hovorí svetu, ktoré poštové servery sú oprávnené odosielať e-maily v mene vašej domény. Bez SPF môže útočník podvrhnúť adresu „od“ a vydávať sa za vašu spoločnosť.
- Prihláste sa do svojej DNS manažérskej konzoly
- Pridajte TXT záznam pre vašu doménu, ktorý určuje, ktoré IP adresy alebo hostname sú povolené na odosielanie pošty
- Príklad:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) pridáva kryptografický podpis ku každému odchádzajúcemu e-mailu. Prijímajúce servery overujú tento podpis voči verejnému kľúču publikovanému vo vašom DNS, aby potvrdili, že e-mail nebol počas prenosu pozmenený.
- Vygenerujte pár DKIM kľúčov prostredníctvom vášho poskytovateľa e-mailu alebo poštového servera
- Zverejnite verejný kľúč ako TXT záznam vo vašom DNS
- Nakonfigurujte svoj poštový server tak, aby podpisoval odchádzajúce správy súkromným kľúčom
DMARC (Domain-based Message Authentication, Reporting, and Conformance) spája SPF a DKIM dohromady s politikou. Hovorí prijímajúcim serverom, čo majú robiť, keď e-mail neprejde autentifikáciou: nič (p=none), dať do karantény (p=quarantine) alebo ho rovno odmietnuť (p=reject).
- Začnite s
p=nonea monitorujte DMARC správy, aby ste identifikovali legitímne zdroje odosielania, ktoré ste mohli prehliadnuť - Keď ste si istí, že všetka legitímna pošta prechádza autentifikáciou, prejdite na
p=quarantine - Pre maximálnu ochranu nastavte
p=reject, aby sa podvodné e-maily nikdy nedostali do žiadnej schránky
Upozornenie: Preskočenie rovno na
p=rejectbez monitorovania môže spôsobiť, že legitímne e-maily od služieb tretích strán budú ticho zahodené. Vždy začnite sp=nonea najprv si preštudujte správy.

Krok 2: Nasadenie bezpečnej e-mailovej brány alebo cloudového e-mailového filtra
Aj s nastavenou autentifikáciou môžu útočníci odosielať phishingové e-maily z domén, ktoré sami ovládajú. Bezpečná e-mailová brána (SEG) kontroluje každú prichádzajúcu správu a blokuje alebo dáva do karantény tie, ktoré zodpovedajú vzorom hrozieb.
Väčšina moderných e-mailových platforiem zahŕňa vstavanú ochranu:
- Používatelia Google Workspace by mali povoliť pokročilú ochranu pred phishingom a malvérom v Admin konzole, ktorá skenuje správy na škodlivé odkazy, neobvyklé typy príloh a pokusy o vydávanie sa za niekoho
- Používatelia Microsoft 365 by mali nakonfigurovať anti-phishingové politiky v Microsoft Defender for Office 365 vrátane ochrany pred vydávaním sa za kľúčové kontakty a domény
- Samostatné poštové servery by mali integrovať detekčný engine spamov ako SpamAssassin , ktorý používa Bayesovské filtrovanie, blacklisty a heuristické pravidlá na hodnotenie každej správy
Pri výbere bezpečnostného riešenia pre e-mail hľadajte tieto schopnosti:
- Prepísanie URL a ochrana v čase kliknutia: Prepisuje odkazy v prichádzajúcich e-mailoch a kontroluje ich v reálnom čase po kliknutí, čím zachytáva hrozby, ktoré sa aktivujú po doručení
- Sandboxing príloh: Otvára podozrivé prílohy (Office dokumenty, PDF, archívy) v izolovanom virtuálnom prostredí pred doručením
- Detekcia vydávania sa za niekoho: Identifikuje falšovanie zobrazovaného mena a podobné domény, ktoré napodobňujú vedúcich pracovníkov alebo dôveryhodných partnerov
- Blokovanie rizikových typov súborov: Karanténuje alebo odmieta
.exe,.vbs,.js, Office dokumenty s makrami a archívy chránené heslom
Krok 3: Nakonfigurujte vstavanú ochranu proti spamu vo vašej platforme help desku
Keď je filtrovanie na úrovni e-mailu na mieste, ďalšia vrstva sa nachádza vo vašom help desku alebo ticketingovom systéme. Väčšina platforiem zahŕňa natívnu detekciu spamov, ktorá zachytí to, čo e-mailová brána prehliadla.
Pre používateľov Zendesk: Spam filter je štandardne povolený pre obsah help centra. Pre ticketi prichádzajúce cez e-mail nakonfigurujte triggery, ktoré detekujú spamové vzory a presmerujú ich do pozastaveného alebo spamového zobrazenia. Zendesk číta hlavičku X-Spam-Status na identifikáciu označených správ.
Pre používateľov Freshdesk: Prejdite na Admin > Channels > Portals a povoľte CAPTCHA na verejne prístupných formulároch, aby ste zablokovali automatické botové podania. Proaktívny spam filter platformy priradí skóre každému prichádzajúcemu ticketu a môžete vytvoriť pravidlá automatizácie, ktoré automaticky zatvoria alebo vymažú ticketi nad určitým prahom.
Pre používateľov LiveAgent: LiveAgent ponúka viacvrstvový prístup k prevencii spamov. AI Spam & Irrelevance Filter platformy spracúva surové dáta ticketov vrátane hlavičiek správ, HTML štruktúry a obsahu tela, pričom vyhodnocuje každé podanie voči vášmu definovanému obchodnému kontextu. Spoľahlivo rozlišuje legitímne zákaznícke dopyty od spamov, nevyžiadaných obchodných ponúk, phishingových pokusov a iných neakčných správ.
Pre vstavané e-mailové účty LiveAgent automaticky spúšťa všetky prichádzajúce správy cez SpamAssassin na svojich cloudových serveroch. Správy označené ako spam sú importované so statusom Spam, čím zostávajú mimo aktívnej fronty agentov, pričom je stále možná kontrola v prípade falošne pozitívnych výsledkov.
Ak pripojíte externý poštový server cez konektory Google, Microsoft alebo IMAP/POP3, LiveAgent číta hlavičku X-Spam-Status, ktorú váš server pridáva, a automaticky aplikuje príslušný status ticketu.
Krok 4: Pridajte AI filter spamov a irelevantného obsahu
Tradičné spam filtre sa spoliehajú na známe vzory: blacklistované IP, podozrivé kľúčové slová a chybne formátované hlavičky. Phishingoví útočníci to vedia a neustále prispôsobujú svoje techniky, aby obišli detekciu založenú na pravidlách. Tu poskytuje filtrovanie poháňané AI kritickú dodatočnú vrstvu.
AI spam filter ide nad rámec zhody kľúčových slov. Analyzuje zámer, kontext a význam každej správy. Dokáže rozpoznať, že studená obchodná ponuka, automatické oznámenie o nedoručení alebo phishingový e-mail maskovaný ako požiadavka na obnovenie hesla nie je skutočný dopyt na podporu, aj keď správa neobsahuje žiadne zjavné spamové spúšťače.
AI Spam & Irrelevance Filter od LiveAgent robí presne toto. Je to jedna z niekoľkých funkcií poháňaných AI zabudovaných do platformy, poháňaná službou FlowHunt. Filter vyhodnocuje každý ticket podľa konfigurovateľných kritérií:
- Analýza obsahu a kontextu: AI číta celú správu, nielen skenuje kľúčové slová, aby pochopila, či ticket predstavuje skutočný zákaznícky problém
- Detekcia spamov a irelevantného obsahu: Identifikuje bežné vzory, ako sú hromadné správy, studené obchodné ponuky, phishingový obsah alebo nezmyselné vstupy
- Flexibilná logika: Sami definujete, čo je relevantné a čo irelevantné pre vaše konkrétne podnikanie
- Prísny TRUE/FALSE výstup: Filter vracia binárne rozhodnutie, ktoré možno použiť na spúšťanie automatizovaných akcií, ako je tagovanie, smerovanie alebo vylúčenie ticketov zo štandardných front podpory

AI Spam & Irrelevance Filter funguje ako súčasť širšieho pracovného postupu validácie ticketov a automatickej odpovede . Keď príde nový ticket, AI agent ho vyhodnotí z hľadiska relevantnosti a zrozumiteľnosti. Správy, ktoré prejdú validáciou, môžu dostať automatickú odpoveď založenú na znalostiach. Správy označené ako spam, duplicity alebo príliš vágne na spracovanie sú vyfiltrované skôr, než sa dostanú k ľudskému agentovi.
Tip: AI filter je založený na kreditoch prostredníctvom FlowHunt. Každá validačná operácia spotrebuje malé množstvo kreditov, vďaka čomu je cenovo dostupný aj pre tímy podpory s vysokým objemom. Platíte len za AI operácie, ktoré používate.
Krok 5: Nastavte pravidlá automatizácie na karanténu a správu spamových ticketov
Samotné filtrovanie nestačí. Potrebujete jasné pravidlá automatizácie, ktoré určujú, čo sa stane s ticketmi po ich klasifikácii ako spam. Cieľom je udržať fronty vašich agentov čisté bez trvalého mazania čohokoľvek, čo by mohlo byť falošne pozitívne.
Vytvorte tieto pravidlá automatizácie vo vašom help desku:
Pravidlo 1: Automatická karanténa spamov s vysokou istotou
- Spúšťač: Nový ticket vytvorený
- Podmienka: AI filter vráti FALSE alebo skóre SpamAssassin presahuje prah
- Akcia: Nastaviť status na Spam, odstrániť zo všetkých zobrazení agentov, neposielať notifikáciu
Pravidlo 2: Označiť ticketi so strednou istotou na kontrolu
- Spúšťač: Nový ticket vytvorený
- Podmienka: AI filter vráti TRUE, ale obsah obsahuje podozrivé vzory (neobvyklé odkazy, neznáma doména odosielateľa)
- Akcia: Pridať tag „review", presmerovať do vyhradenej fronty na kontrolu
Pravidlo 3: Automatické uzavretie potvrdeného spamu po kontrolnej lehote
- Spúšťač: Ticket je v spamovej fronte 30 dní
- Akcia: Trvalo vymazať
Dôležité: Nikdy okamžite nemažte spamové ticketi. Vždy ich najprv dajte do karantény. Legitímny zákaznícky e-mail zachytený omylom je oveľa škodlivejší ako niekoľko spamových ticketov vo vašej fronte.
Pre používateľov LiveAgent vracia AI Spam & Irrelevance Filter prísny TRUE alebo FALSE výstup, ktorý sa priamo integruje s pravidlami automatizácie. Môžete nakonfigurovať pravidlá, ktoré používajú tento výstup na presné určenie toho, čo sa stane s každým ticketom: nasmerovať ho na agentov, označiť na kontrolu alebo ho úplne zahodiť.
Krok 6: Zabezpečte verejné kanály na podávanie ticketov
Mnohé phishingové pokusy neprichádzajú cez e-mail. Prichádzajú cez webové formuláre, chat widgety a portály podpory. Zabezpečenie týchto kanálov je nevyhnutné.
Povoľte CAPTCHA na všetkých verejných formulároch. Tento jediný krok blokuje automatické boty, ktoré odosielajú tisíce spamových alebo phishingových správ cez kontaktné formuláre. Väčšina platforiem help desku zahŕňa CAPTCHA ako vstavanú možnosť.
Pridajte honeypot polia do vlastných formulárov. Honeypot je skryté pole formulára, ktoré skutoční používatelia nevidia, ale boty ho automaticky vyplnia. Ak pole obsahuje údaje, podanie je ticho odmietnuté.
Obmedzte rýchlosť podaní. Obmedzte počet ticketov, ktoré môže jedna IP adresa odoslať v určitom časovom okne. Tým sa predchádza útokom denial-of-service a spamovým záplavám založeným na skriptoch.
Vyžadujte overenie e-mailu pre nové kontakty. Pošlite overovací odkaz pred povolením vytvárania ticketov z novej e-mailovej adresy. To pridáva prekážku pre útočníkov, pričom zostáva zvládnuteľné pre skutočných zákazníkov.
Používajte AI filter na všetkých kanáloch. AI Spam & Irrelevance Filter spracúva ticketi zo všetkých zdrojov, nielen z e-mailu. Či už správa príde cez chat, webový formulár alebo sociálne médiá, platí rovnaká validačná logika.
Krok 7: Vyškolte agentov podpory na rozpoznávanie phishingu
Žiadna technická kontrola nie je dokonalá. Niektoré phishingové e-maily sa k vašim agentom nevyhnutne dostanú. Keď sa tak stane, vaši agenti musia byť poslednou líniou obrany.
Školte agentov na rozpoznávanie týchto varovných signálov:
- Naliehavosť a tlak autority: Správy, ktoré vyžadujú okamžitú akciu, hrozia pozastavením účtu alebo tvrdia, že sú od vedúceho pracovníka
- Nesúlad údajov odosielateľa: Zobrazované meno hovorí „IT podpora", ale skutočná e-mailová adresa je z nesúvisiacej domény
- Neočakávané prílohy alebo odkazy: „Zákazník" posielajúci ZIP súbor chránený heslom alebo odkaz na neznámu prihlasovaciu stránku
- Požiadavky na citlivé informácie: Akýkoľvek e-mail žiadajúci o heslá, MFA kódy alebo interné systémové detaily
- Neobvyklé formátovanie alebo jazyk: Phishingové šablóny často obsahujú gramatické chyby, nekonzistentné brandovanie alebo neprirodzené formulácie

Spúšťajte phishingové simulácie prispôsobené scenárom podpory. Štandardné firemné phishingové testy sú často príliš všeobecné. Simulujte realistické prichádzajúce scenáre, ako sú falošné požiadavky na obnovenie hesla, eskalované sťažnosti vedúcich pracovníkov alebo overovacie e-maily dodávateľského softvéru.
Poskytnite tlačidlo „Nahlásiť phishing" jedným kliknutím v e-mailovom klientovi alebo help desku. Urobte nahlasovanie rýchle a bezproblémové. Každý nahlásený phishingový e-mail časom zlepšuje vaše automatické filtre.
Krok 8: Monitorujte, kontrolujte a neustále zlepšujte
Taktiky spamov a phishingu sa neustále vyvíjajú. Filter, ktorý dnes funguje dokonale, môže zajtrajší útok prehliadnuť. Neustále monitorovanie je nevyhnutné.
Kontrolujte spamovú frontu týždenne. Pridelte člena tímu, ktorý bude kontrolovať priečinok so spamom alebo pozastavenými ticketmi aspoň raz týždenne. Obnovte všetky legitímne ticketi, ktoré boli nesprávne označené, a upravte svoje pravidlá, aby ste v budúcnosti predišli podobným falošne pozitívnym výsledkom.
Sledujte kľúčové metriky:
- Počet zachytených spamových ticketov za týždeň
- Počet falošne pozitívnych výsledkov (legitímne ticketi nesprávne označené)
- Počet phishingových e-mailov, ktoré sa dostali k agentom (nezachytené)
- Agentmi nahlásené phishingové pokusy
Pravidelne aktualizujte svoje pravidlá. Pridávajte nové kľúčové slová, domény odosielateľov a vzory, keď ich objavíte. Ak spozorujete nový typ phishingového útoku, vytvorte pravidlá na jeho zachytenie nabudúce.
Preškoľujte AI filter. Ak vaša platforma používa strojové učenie, dôsledne označujte nesprávne klasifikované ticketi ako „Spam" alebo „Nie je spam", aby ste trénovali algoritmus. V LiveAgent sa agent AI triedenia a kategorizácie ticketov učí z akcií vášho tímu v priebehu času, čím zlepšuje presnosť s každým opraveným ticketom.
Riešenie problémov
| Problém | Možná príčina | Riešenie |
|---|---|---|
| Legitímne zákaznícke e-maily sú označované ako spam | Príliš agresívny prah spam filtra | Znížte prah skóre spamov, pridajte doménu zákazníka na povolenú listinu alebo skontrolujte konfiguráciu AI Spam & Irrelevance Filter |
| Phishingové e-maily sa stále dostávajú k agentom | Ne nakonfigurovaná autentifikácia, nepovolený AI filter alebo príliš benevolentné pravidlá obchádzania | Overte, že SPF/DKIM/DMARC sú publikované, povoľte AI filter, sprísnite pravidlá automatizácie |
| DMARC správy ukazujú, že legitímna pošta zlyháva | Chýbajúci SPF záznam pre službu tretej strany (newsletter, CRM, fakturácia) | Pridajte infraštruktúru odosielania služby do vášho SPF záznamu alebo cez ňu DKIM podpisujte poštu |
| Vysoký objem botmi podaného spamu cez webové formuláre | CAPTCHA vypnutá alebo neúčinná | Povoľte CAPTCHA, pridajte honeypot polia, implementujte obmedzenie rýchlosti |
| Agenti nehlásia phishingové e-maily | Proces nahlasovania je príliš komplikovaný alebo sa agenti boja obviňovania | Pridajte tlačidlo na nahlasovanie jedným kliknutím, vytvorte kultúru nahlasovania bez obviňovania, zdieľajte štatistiky phishingu s tímom |
| AI filter používa príliš veľa kreditov | Objem ticketov je vyšší, než sa očakávalo, alebo validácia beží na každej správe | Upravte pravidlo automatizácie tak, aby spúšťalo filter len na správach od neznámych odosielateľov, alebo dávkovo spracúvajte kanály s nízkou prioritou |
Záver
Zabránenie phishingovým e-mailom dostať sa k agentom podpory si vyžaduje viacvrstvový prístup. Začnite s autentifikáciou e-mailov (SPF, DKIM, DMARC), pridajte filtrovanie bezpečnou e-mailovou bránou a potom navrstvite detekciu poháňanú AI, ktorá zachytáva hrozby, ktoré tradičné pravidlá prehliadnu. Nakonfigurujte svoj help desk na automatickú karanténu spamov, vyškolte svojich agentov na rozpoznávanie toho, čo prežije, a neustále monitorujte a vylepšujte svoj systém.
Kombinácia silných technických kontrol a AI spam filtra , ako je ten od LiveAgent, dáva vášmu tímu podpory najlepšiu šancu zostať sústredený na skutočných zákazníkov, nie na phishingové hrozby. S týmito vrstvami na mieste môžete výrazne znížiť riziko, že sa phishingové e-maily dostanú k vašim agentom podpory, pričom udržíte falošne pozitívne výsledky na minime.




