Summer promotion background
1 July – 31st August 2026 *extended

LiveAIgents at Zero Cost

Get your

33% off

+ free AI Agent

Use code for monthly and for yearly subscription

Ako zabrániť phishingovým e-mailom, aby sa dostali k agentom podpory

Publikované dňa Aug 7, 2026.
Help Desk Blog Bezpečnosť Automatizácia

Tímy podpory čelia jedinečnej bezpečnostnej výzve: ich práca si vyžaduje otváranie e-mailov od neznámych odosielateľov, spracovanie príloh a klikanie na odkazy zaslané cudzími ľuďmi. Vďaka tomu sú schránky podpory primárnym cieľom phishingových útokov. Jediný úspešný phishingový e-mail, ktorý sa dostane k agentovi podpory, môže viesť ku kompromitácii prihlasovacích údajov, úniku údajov alebo laterálnemu pohybu do interných systémov.

Dobrou správou je, že viacvrstvová obranná stratégia kombinujúca autentifikáciu e-mailov, filtrovanie poháňané AI a školenie agentov dokáže zastaviť drvivú väčšinu phishingových pokusov skôr, než sa vôbec dostanú k človeku. Tento sprievodca vás prevedie každou vrstvou, od základných protokolov, ktoré by mala mať každá doména, až po pokročilú validáciu ticketov pomocou AI, ktorá zachytáva hrozby, ktoré tradičné filtre prehliadnu.

Náročnosť: Stredne pokročilá Čas na implementáciu: 1 až 3 dni pre plnú konfiguráciu Predpoklady: Administrátorský prístup k vášmu e-mailovému serveru alebo platforme help desku, prístup k DNS záznamom pre vašu doménu

Čo budete potrebovať

Nástroj alebo prístupÚčel
DNS manažérska konzolaKonfigurácia SPF, DKIM a DMARC záznamov
Administrátorský prístup k e-mailovému serveruNastavenie spamového filtra na strane servera
Administrátor platformy help deskuKonfigurácia pravidiel automatizácie a nastavení AI filtra
Materiály na školenie bezpečnostného povedomiaŠkolenie agentov na detekciu phishingu
AI spam filter (napríklad AI Spam & Irrelevance Filter od LiveAgent)Zachytávanie pokročilých hrozieb, ktoré obídu tradičné pravidlá

Krok 1: Implementujte protokoly autentifikácie e-mailov (SPF, DKIM, DMARC)

Autentifikácia e-mailov je vaša prvá línia obrany. Tieto tri protokoly spolupracujú, aby zabránili útočníkom falšovať vašu doménu a pomáhajú prijímajúcim serverom identifikovať podvrhnuté e-maily.

SPF (Sender Policy Framework) hovorí svetu, ktoré poštové servery sú oprávnené odosielať e-maily v mene vašej domény. Bez SPF môže útočník podvrhnúť adresu „od“ a vydávať sa za vašu spoločnosť.

  • Prihláste sa do svojej DNS manažérskej konzoly
  • Pridajte TXT záznam pre vašu doménu, ktorý určuje, ktoré IP adresy alebo hostname sú povolené na odosielanie pošty
  • Príklad: v=spf1 include:_spf.google.com ~all

DKIM (DomainKeys Identified Mail) pridáva kryptografický podpis ku každému odchádzajúcemu e-mailu. Prijímajúce servery overujú tento podpis voči verejnému kľúču publikovanému vo vašom DNS, aby potvrdili, že e-mail nebol počas prenosu pozmenený.

  • Vygenerujte pár DKIM kľúčov prostredníctvom vášho poskytovateľa e-mailu alebo poštového servera
  • Zverejnite verejný kľúč ako TXT záznam vo vašom DNS
  • Nakonfigurujte svoj poštový server tak, aby podpisoval odchádzajúce správy súkromným kľúčom

DMARC (Domain-based Message Authentication, Reporting, and Conformance) spája SPF a DKIM dohromady s politikou. Hovorí prijímajúcim serverom, čo majú robiť, keď e-mail neprejde autentifikáciou: nič (p=none), dať do karantény (p=quarantine) alebo ho rovno odmietnuť (p=reject).

  • Začnite s p=none a monitorujte DMARC správy, aby ste identifikovali legitímne zdroje odosielania, ktoré ste mohli prehliadnuť
  • Keď ste si istí, že všetka legitímna pošta prechádza autentifikáciou, prejdite na p=quarantine
  • Pre maximálnu ochranu nastavte p=reject, aby sa podvodné e-maily nikdy nedostali do žiadnej schránky

Upozornenie: Preskočenie rovno na p=reject bez monitorovania môže spôsobiť, že legitímne e-maily od služieb tretích strán budú ticho zahodené. Vždy začnite s p=none a najprv si preštudujte správy.

Nastavenie SPF záznamu pre doménu v DNS manažérskej konzole
LiveAgent Logo

Posuňte svoj biznis na novú úroveň

Vyskúšajte LiveAgent zadarmo a presvedčte sa sami.

Krok 2: Nasadenie bezpečnej e-mailovej brány alebo cloudového e-mailového filtra

Aj s nastavenou autentifikáciou môžu útočníci odosielať phishingové e-maily z domén, ktoré sami ovládajú. Bezpečná e-mailová brána (SEG) kontroluje každú prichádzajúcu správu a blokuje alebo dáva do karantény tie, ktoré zodpovedajú vzorom hrozieb.

Väčšina moderných e-mailových platforiem zahŕňa vstavanú ochranu:

  • Používatelia Google Workspace by mali povoliť pokročilú ochranu pred phishingom a malvérom v Admin konzole, ktorá skenuje správy na škodlivé odkazy, neobvyklé typy príloh a pokusy o vydávanie sa za niekoho
  • Používatelia Microsoft 365 by mali nakonfigurovať anti-phishingové politiky v Microsoft Defender for Office 365 vrátane ochrany pred vydávaním sa za kľúčové kontakty a domény
  • Samostatné poštové servery by mali integrovať detekčný engine spamov ako SpamAssassin , ktorý používa Bayesovské filtrovanie, blacklisty a heuristické pravidlá na hodnotenie každej správy

Pri výbere bezpečnostného riešenia pre e-mail hľadajte tieto schopnosti:

  • Prepísanie URL a ochrana v čase kliknutia: Prepisuje odkazy v prichádzajúcich e-mailoch a kontroluje ich v reálnom čase po kliknutí, čím zachytáva hrozby, ktoré sa aktivujú po doručení
  • Sandboxing príloh: Otvára podozrivé prílohy (Office dokumenty, PDF, archívy) v izolovanom virtuálnom prostredí pred doručením
  • Detekcia vydávania sa za niekoho: Identifikuje falšovanie zobrazovaného mena a podobné domény, ktoré napodobňujú vedúcich pracovníkov alebo dôveryhodných partnerov
  • Blokovanie rizikových typov súborov: Karanténuje alebo odmieta .exe, .vbs, .js, Office dokumenty s makrami a archívy chránené heslom

Krok 3: Nakonfigurujte vstavanú ochranu proti spamu vo vašej platforme help desku

Keď je filtrovanie na úrovni e-mailu na mieste, ďalšia vrstva sa nachádza vo vašom help desku alebo ticketingovom systéme. Väčšina platforiem zahŕňa natívnu detekciu spamov, ktorá zachytí to, čo e-mailová brána prehliadla.

Pre používateľov Zendesk: Spam filter je štandardne povolený pre obsah help centra. Pre ticketi prichádzajúce cez e-mail nakonfigurujte triggery, ktoré detekujú spamové vzory a presmerujú ich do pozastaveného alebo spamového zobrazenia. Zendesk číta hlavičku X-Spam-Status na identifikáciu označených správ.

Pre používateľov Freshdesk: Prejdite na Admin > Channels > Portals a povoľte CAPTCHA na verejne prístupných formulároch, aby ste zablokovali automatické botové podania. Proaktívny spam filter platformy priradí skóre každému prichádzajúcemu ticketu a môžete vytvoriť pravidlá automatizácie, ktoré automaticky zatvoria alebo vymažú ticketi nad určitým prahom.

Pre používateľov LiveAgent: LiveAgent ponúka viacvrstvový prístup k prevencii spamov. AI Spam & Irrelevance Filter platformy spracúva surové dáta ticketov vrátane hlavičiek správ, HTML štruktúry a obsahu tela, pričom vyhodnocuje každé podanie voči vášmu definovanému obchodnému kontextu. Spoľahlivo rozlišuje legitímne zákaznícke dopyty od spamov, nevyžiadaných obchodných ponúk, phishingových pokusov a iných neakčných správ.

Pre vstavané e-mailové účty LiveAgent automaticky spúšťa všetky prichádzajúce správy cez SpamAssassin na svojich cloudových serveroch. Správy označené ako spam sú importované so statusom Spam, čím zostávajú mimo aktívnej fronty agentov, pričom je stále možná kontrola v prípade falošne pozitívnych výsledkov.

Ak pripojíte externý poštový server cez konektory Google, Microsoft alebo IMAP/POP3, LiveAgent číta hlavičku X-Spam-Status, ktorú váš server pridáva, a automaticky aplikuje príslušný status ticketu.

Krok 4: Pridajte AI filter spamov a irelevantného obsahu

Tradičné spam filtre sa spoliehajú na známe vzory: blacklistované IP, podozrivé kľúčové slová a chybne formátované hlavičky. Phishingoví útočníci to vedia a neustále prispôsobujú svoje techniky, aby obišli detekciu založenú na pravidlách. Tu poskytuje filtrovanie poháňané AI kritickú dodatočnú vrstvu.

AI spam filter ide nad rámec zhody kľúčových slov. Analyzuje zámer, kontext a význam každej správy. Dokáže rozpoznať, že studená obchodná ponuka, automatické oznámenie o nedoručení alebo phishingový e-mail maskovaný ako požiadavka na obnovenie hesla nie je skutočný dopyt na podporu, aj keď správa neobsahuje žiadne zjavné spamové spúšťače.

AI Spam & Irrelevance Filter od LiveAgent robí presne toto. Je to jedna z niekoľkých funkcií poháňaných AI zabudovaných do platformy, poháňaná službou FlowHunt. Filter vyhodnocuje každý ticket podľa konfigurovateľných kritérií:

  • Analýza obsahu a kontextu: AI číta celú správu, nielen skenuje kľúčové slová, aby pochopila, či ticket predstavuje skutočný zákaznícky problém
  • Detekcia spamov a irelevantného obsahu: Identifikuje bežné vzory, ako sú hromadné správy, studené obchodné ponuky, phishingový obsah alebo nezmyselné vstupy
  • Flexibilná logika: Sami definujete, čo je relevantné a čo irelevantné pre vaše konkrétne podnikanie
  • Prísny TRUE/FALSE výstup: Filter vracia binárne rozhodnutie, ktoré možno použiť na spúšťanie automatizovaných akcií, ako je tagovanie, smerovanie alebo vylúčenie ticketov zo štandardných front podpory
AI filter spamov automaticky preosievajúci prichádzajúce ticketi podpory

AI Spam & Irrelevance Filter funguje ako súčasť širšieho pracovného postupu validácie ticketov a automatickej odpovede . Keď príde nový ticket, AI agent ho vyhodnotí z hľadiska relevantnosti a zrozumiteľnosti. Správy, ktoré prejdú validáciou, môžu dostať automatickú odpoveď založenú na znalostiach. Správy označené ako spam, duplicity alebo príliš vágne na spracovanie sú vyfiltrované skôr, než sa dostanú k ľudskému agentovi.

Tip: AI filter je založený na kreditoch prostredníctvom FlowHunt. Každá validačná operácia spotrebuje malé množstvo kreditov, vďaka čomu je cenovo dostupný aj pre tímy podpory s vysokým objemom. Platíte len za AI operácie, ktoré používate.

Krok 5: Nastavte pravidlá automatizácie na karanténu a správu spamových ticketov

Samotné filtrovanie nestačí. Potrebujete jasné pravidlá automatizácie, ktoré určujú, čo sa stane s ticketmi po ich klasifikácii ako spam. Cieľom je udržať fronty vašich agentov čisté bez trvalého mazania čohokoľvek, čo by mohlo byť falošne pozitívne.

Vytvorte tieto pravidlá automatizácie vo vašom help desku:

Pravidlo 1: Automatická karanténa spamov s vysokou istotou

  • Spúšťač: Nový ticket vytvorený
  • Podmienka: AI filter vráti FALSE alebo skóre SpamAssassin presahuje prah
  • Akcia: Nastaviť status na Spam, odstrániť zo všetkých zobrazení agentov, neposielať notifikáciu

Pravidlo 2: Označiť ticketi so strednou istotou na kontrolu

  • Spúšťač: Nový ticket vytvorený
  • Podmienka: AI filter vráti TRUE, ale obsah obsahuje podozrivé vzory (neobvyklé odkazy, neznáma doména odosielateľa)
  • Akcia: Pridať tag „review", presmerovať do vyhradenej fronty na kontrolu

Pravidlo 3: Automatické uzavretie potvrdeného spamu po kontrolnej lehote

  • Spúšťač: Ticket je v spamovej fronte 30 dní
  • Akcia: Trvalo vymazať

Dôležité: Nikdy okamžite nemažte spamové ticketi. Vždy ich najprv dajte do karantény. Legitímny zákaznícky e-mail zachytený omylom je oveľa škodlivejší ako niekoľko spamových ticketov vo vašej fronte.

Pre používateľov LiveAgent vracia AI Spam & Irrelevance Filter prísny TRUE alebo FALSE výstup, ktorý sa priamo integruje s pravidlami automatizácie. Môžete nakonfigurovať pravidlá, ktoré používajú tento výstup na presné určenie toho, čo sa stane s každým ticketom: nasmerovať ho na agentov, označiť na kontrolu alebo ho úplne zahodiť.

Krok 6: Zabezpečte verejné kanály na podávanie ticketov

Mnohé phishingové pokusy neprichádzajú cez e-mail. Prichádzajú cez webové formuláre, chat widgety a portály podpory. Zabezpečenie týchto kanálov je nevyhnutné.

Povoľte CAPTCHA na všetkých verejných formulároch. Tento jediný krok blokuje automatické boty, ktoré odosielajú tisíce spamových alebo phishingových správ cez kontaktné formuláre. Väčšina platforiem help desku zahŕňa CAPTCHA ako vstavanú možnosť.

Pridajte honeypot polia do vlastných formulárov. Honeypot je skryté pole formulára, ktoré skutoční používatelia nevidia, ale boty ho automaticky vyplnia. Ak pole obsahuje údaje, podanie je ticho odmietnuté.

Obmedzte rýchlosť podaní. Obmedzte počet ticketov, ktoré môže jedna IP adresa odoslať v určitom časovom okne. Tým sa predchádza útokom denial-of-service a spamovým záplavám založeným na skriptoch.

Vyžadujte overenie e-mailu pre nové kontakty. Pošlite overovací odkaz pred povolením vytvárania ticketov z novej e-mailovej adresy. To pridáva prekážku pre útočníkov, pričom zostáva zvládnuteľné pre skutočných zákazníkov.

Používajte AI filter na všetkých kanáloch. AI Spam & Irrelevance Filter spracúva ticketi zo všetkých zdrojov, nielen z e-mailu. Či už správa príde cez chat, webový formulár alebo sociálne médiá, platí rovnaká validačná logika.

Krok 7: Vyškolte agentov podpory na rozpoznávanie phishingu

Žiadna technická kontrola nie je dokonalá. Niektoré phishingové e-maily sa k vašim agentom nevyhnutne dostanú. Keď sa tak stane, vaši agenti musia byť poslednou líniou obrany.

Školte agentov na rozpoznávanie týchto varovných signálov:

  • Naliehavosť a tlak autority: Správy, ktoré vyžadujú okamžitú akciu, hrozia pozastavením účtu alebo tvrdia, že sú od vedúceho pracovníka
  • Nesúlad údajov odosielateľa: Zobrazované meno hovorí „IT podpora", ale skutočná e-mailová adresa je z nesúvisiacej domény
  • Neočakávané prílohy alebo odkazy: „Zákazník" posielajúci ZIP súbor chránený heslom alebo odkaz na neznámu prihlasovaciu stránku
  • Požiadavky na citlivé informácie: Akýkoľvek e-mail žiadajúci o heslá, MFA kódy alebo interné systémové detaily
  • Neobvyklé formátovanie alebo jazyk: Phishingové šablóny často obsahujú gramatické chyby, nekonzistentné brandovanie alebo neprirodzené formulácie
Varovanie pred malvérom spustené podozrivou prílohou e-mailu

Spúšťajte phishingové simulácie prispôsobené scenárom podpory. Štandardné firemné phishingové testy sú často príliš všeobecné. Simulujte realistické prichádzajúce scenáre, ako sú falošné požiadavky na obnovenie hesla, eskalované sťažnosti vedúcich pracovníkov alebo overovacie e-maily dodávateľského softvéru.

Poskytnite tlačidlo „Nahlásiť phishing" jedným kliknutím v e-mailovom klientovi alebo help desku. Urobte nahlasovanie rýchle a bezproblémové. Každý nahlásený phishingový e-mail časom zlepšuje vaše automatické filtre.

Krok 8: Monitorujte, kontrolujte a neustále zlepšujte

Taktiky spamov a phishingu sa neustále vyvíjajú. Filter, ktorý dnes funguje dokonale, môže zajtrajší útok prehliadnuť. Neustále monitorovanie je nevyhnutné.

Kontrolujte spamovú frontu týždenne. Pridelte člena tímu, ktorý bude kontrolovať priečinok so spamom alebo pozastavenými ticketmi aspoň raz týždenne. Obnovte všetky legitímne ticketi, ktoré boli nesprávne označené, a upravte svoje pravidlá, aby ste v budúcnosti predišli podobným falošne pozitívnym výsledkom.

Sledujte kľúčové metriky:

  • Počet zachytených spamových ticketov za týždeň
  • Počet falošne pozitívnych výsledkov (legitímne ticketi nesprávne označené)
  • Počet phishingových e-mailov, ktoré sa dostali k agentom (nezachytené)
  • Agentmi nahlásené phishingové pokusy

Pravidelne aktualizujte svoje pravidlá. Pridávajte nové kľúčové slová, domény odosielateľov a vzory, keď ich objavíte. Ak spozorujete nový typ phishingového útoku, vytvorte pravidlá na jeho zachytenie nabudúce.

Preškoľujte AI filter. Ak vaša platforma používa strojové učenie, dôsledne označujte nesprávne klasifikované ticketi ako „Spam" alebo „Nie je spam", aby ste trénovali algoritmus. V LiveAgent sa agent AI triedenia a kategorizácie ticketov učí z akcií vášho tímu v priebehu času, čím zlepšuje presnosť s každým opraveným ticketom.

Riešenie problémov

ProblémMožná príčinaRiešenie
Legitímne zákaznícke e-maily sú označované ako spamPríliš agresívny prah spam filtraZnížte prah skóre spamov, pridajte doménu zákazníka na povolenú listinu alebo skontrolujte konfiguráciu AI Spam & Irrelevance Filter
Phishingové e-maily sa stále dostávajú k agentomNe nakonfigurovaná autentifikácia, nepovolený AI filter alebo príliš benevolentné pravidlá obchádzaniaOverte, že SPF/DKIM/DMARC sú publikované, povoľte AI filter, sprísnite pravidlá automatizácie
DMARC správy ukazujú, že legitímna pošta zlyhávaChýbajúci SPF záznam pre službu tretej strany (newsletter, CRM, fakturácia)Pridajte infraštruktúru odosielania služby do vášho SPF záznamu alebo cez ňu DKIM podpisujte poštu
Vysoký objem botmi podaného spamu cez webové formuláreCAPTCHA vypnutá alebo neúčinnáPovoľte CAPTCHA, pridajte honeypot polia, implementujte obmedzenie rýchlosti
Agenti nehlásia phishingové e-mailyProces nahlasovania je príliš komplikovaný alebo sa agenti boja obviňovaniaPridajte tlačidlo na nahlasovanie jedným kliknutím, vytvorte kultúru nahlasovania bez obviňovania, zdieľajte štatistiky phishingu s tímom
AI filter používa príliš veľa kreditovObjem ticketov je vyšší, než sa očakávalo, alebo validácia beží na každej správeUpravte pravidlo automatizácie tak, aby spúšťalo filter len na správach od neznámych odosielateľov, alebo dávkovo spracúvajte kanály s nízkou prioritou

Záver

Zabránenie phishingovým e-mailom dostať sa k agentom podpory si vyžaduje viacvrstvový prístup. Začnite s autentifikáciou e-mailov (SPF, DKIM, DMARC), pridajte filtrovanie bezpečnou e-mailovou bránou a potom navrstvite detekciu poháňanú AI, ktorá zachytáva hrozby, ktoré tradičné pravidlá prehliadnu. Nakonfigurujte svoj help desk na automatickú karanténu spamov, vyškolte svojich agentov na rozpoznávanie toho, čo prežije, a neustále monitorujte a vylepšujte svoj systém.

Kombinácia silných technických kontrol a AI spam filtra , ako je ten od LiveAgent, dáva vášmu tímu podpory najlepšiu šancu zostať sústredený na skutočných zákazníkov, nie na phishingové hrozby. S týmito vrstvami na mieste môžete výrazne znížiť riziko, že sa phishingové e-maily dostanú k vašim agentom podpory, pričom udržíte falošne pozitívne výsledky na minime.

Zdieľajte tento článok

Najčastejšie kladené otázky

Budete v dobrých rukách!

Pripojte sa k našej komunite spokojných klientov a poskytujte vynikajúcu zákaznícku podporu s LiveAgent.

LiveAgent Dashboard