
Značajke preusmjeravanja e-pošte
Preusmjeravanje e-pošte u LiveAgent-u povezuje različite pružatelje e-pošte s vašim help desk sustavom za bezglavno stvaranje karata. Trenutno prebacite komunik...

Zaustavite phishing prije nego što stigne u vaš red čekanja uz SPF, DKIM, DMARC, sigurnosni mrežni prolaz za e-poštu i AI filtar za neželjenu poštu i nebitne poruke koji hvata ono što pravila propuštaju.
Timovi za podršku suočavaju se s jedinstvenim sigurnosnim izazovom: njihov posao zahtijeva otvaranje e-pošte od nepoznatih pošiljatelja, obradu privitaka i kliktanje na poveznice koje šalju nepoznate osobe. To čini sandučiće podrške glavnom metom za phishing napade. Jedna jedina uspješna phishing e-pošta koja stigne do agenta podrške može dovesti do kompromitiranih vjerodajnica, povrede podataka ili bočnog kretanja u interne sustave.
Dobra vijest je da strategija obrane u više slojeva koja kombinira autentifikaciju e-pošte, filtriranje potpomognuto umjetnom inteligencijom i obuku agenata može zaustaviti veliku većinu phishing pokušaja prije nego što uopće stignu do čovjeka. Ovaj vodič vas provodi kroz svaki sloj, od osnovnih protokola koje svaka domena treba imati do napredne AI validacije ticketa koja hvata prijetnje koje tradicionalni filtri propuštaju.
Težina: Srednja Vrijeme implementacije: 1 do 3 dana za potpunu konfiguraciju Preduvjeti: Administratorski pristup poslužitelju e-pošte ili platformi help deska, pristup DNS zapisima vaše domene
| Alat ili pristup | Svrha |
|---|---|
| DNS konzola za upravljanje | Konfiguriranje SPF, DKIM i DMARC zapisa |
| Administratorski pristup poslužitelju e-pošte | Postavljanje filtriranja neželjene pošte na strani poslužitelja |
| Administratorski pristup platformi help deska | Konfiguriranje pravila automatizacije i postavki AI filtra |
| Materijali za obuku o sigurnosnoj svijesti | Obuka agenata za prepoznavanje phishinga |
| AI filtar za neželjenu poštu (poput LiveAgentovog AI filtra za neželjenu poštu i nebitne poruke ) | Hvatanje naprednih prijetnji koje zaobilaze tradicionalna pravila |
Autentifikacija e-pošte je vaša prva linija obrane. Ova tri protokola rade zajedno kako bi spriječili napadače da lažiraju vašu domenu i pomažu primajućim poslužiteljima da prepoznaju krivotvorenu e-poštu.
SPF (Sender Policy Framework) govori svijetu koji poslužitelji e-pošte su ovlašteni slati e-poštu u ime vaše domene. Bez SPF-a, napadač može krivotvoriti adresu “pošiljatelja” kako bi se predstavljao kao vaša tvrtka.
v=spf1 include:_spf.google.com ~allDKIM (DomainKeys Identified Mail) dodaje kriptografski potpis svakoj odlaznoj e-pošti. Primajući poslužitelji provjeravaju ovaj potpis pomoću javnog ključa objavljenog u vašem DNS-u kako bi potvrdili da e-pošta nije mijenjana u prijenosu.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) povezuje SPF i DKIM s politikom. Govori primajućim poslužiteljima što učiniti kada e-pošta ne prođe autentifikaciju: ništa (p=none), staviti u karantenu (p=quarantine) ili odbaciti (p=reject).
p=none i pratite DMARC izvješća kako biste identificirali legitimne izvore slanja koje ste možda propustilip=quarantinep=reject kako lažna e-pošta nikada ne bi stigla ni u jedan sandučićUpozorenje: Preskakanje izravno na
p=rejectbez praćenja može uzrokovati da legitimna e-pošta iz usluga trećih strana bude tiho odbačena. Uvijek započnite sp=nonei prvo pregledajte izvješća.

Čak i s implementiranom autentifikacijom, napadači mogu slati phishing e-poštu s domena koje kontroliraju. Sigurnosni mrežni prolaz za e-poštu (SEG) pregledava svaku dolaznu poruku i blokira ili stavlja u karantenu one koje odgovaraju obrascima prijetnji.
Većina modernih platformi za e-poštu uključuje ugrađenu zaštitu:
Prilikom odabira sigurnosnog rješenja za e-poštu, potražite ove mogućnosti:
.exe, .vbs, .js, Office dokumente s omogućenim makroima i arhive zaštićene lozinkomNakon što je filtriranje na razini e-pošte uspostavljeno, sljedeći sloj nalazi se unutar vašeg help deska ili sustava za tickete. Većina platformi uključuje izvorno otkrivanje neželjene pošte koje hvata ono što je mrežni prolaz propustio.
Za Zendesk korisnike: Filtar za neželjenu poštu je omogućen prema zadanim postavkama za sadržaj help centra. Za tickete koji stižu putem e-pošte, konfigurirajte okidače koji otkrivaju obrasce neželjene pošte i preusmjeravaju ih u suspendirani prikaz ili prikaz neželjene pošte. Zendesk čita zaglavlje X-Spam-Status kako bi identificirao označene poruke.
Za Freshdesk korisnike: Idite na Admin > Kanali > Portali i omogućite CAPTCHA na javnim obrascima kako biste blokirali automatske bot prijave. Proaktivni filtar neželjene pošte platforme dodjeljuje ocjenu svakom dolaznom ticketu, a možete stvoriti pravila automatizacije koja automatski zatvaraju ili brišu tickete iznad praga.
Za LiveAgent korisnike: LiveAgent nudi višeslojni pristup prevenciji neželjene pošte. Platformin AI filtar za neželjenu poštu i nebitne poruke obrađuje sirove podatke ticketa uključujući zaglavlja poruka, HTML strukturu i sadržaj tijela, procjenjujući svaku prijavu u odnosu na vaš definirani poslovni kontekst. Pouzdano razlikuje legitimne upite kupaca od neželjene pošte, neželjenih prodajnih ponuda, phishing pokušaja i drugih poruka koje ne zahtijevaju akciju.
Za ugrađene račune e-pošte, LiveAgent automatski provodi sve dolazne poruke kroz SpamAssassin na svojim cloud poslužiteljima. Poruke označene kao neželjena pošta uvoze se sa statusom Spam, držeći ih izvan aktivnog reda agenata, dok i dalje omogućuju pregled u slučaju lažnih pozitivnih rezultata.
Ako povežete vanjski poslužitelj e-pošte putem Google, Microsoft ili IMAP/POP3 konektora, LiveAgent čita zaglavlje X-Spam-Status koje vaš poslužitelj dodaje i automatski primjenjuje odgovarajući status ticketa.
Tradicionalni filtri za neželjenu poštu oslanjaju se na poznate obrasce: blokirane IP adrese, sumnjive ključne riječi i neispravno oblikovana zaglavlja. Phishing napadači to znaju i neprestano prilagođavaju svoje tehnike kako bi zaobišli detekciju temeljenu na pravilima. Ovdje filtriranje potpomognuto umjetnom inteligencijom pruža ključni dodatni sloj.
AI filtar za neželjenu poštu ide dalje od podudaranja ključnih riječi. Analizira namjeru, kontekst i značenje svake poruke. Može prepoznati da hladna prodajna ponuda, automatska obavijest o neuspješnoj dostavi ili phishing e-pošta prerušena u zahtjev za resetiranje lozinke nisu legitiman upit za podršku, čak i ako poruka ne sadrži očite okidače za neželjenu poštu.
LiveAgentov AI filtar za neželjenu poštu i nebitne poruke radi upravo to. Jedna je od nekoliko AI značajki ugrađenih u platformu, potpomognuta FlowHuntom. Filtar procjenjuje svaki ticket prema konfigurabilnim kriterijima:

AI filtar za neželjenu poštu i nebitne poruke radi kao dio šireg tijeka rada validacije ticketa i automatskog odgovora . Kada stigne novi ticket, AI agent ga procjenjuje na relevantnost i jasnoću. Poruke koje prođu validaciju mogu dobiti automatizirani odgovor temeljen na bazi znanja. Poruke označene kao neželjena pošta, dvojnici ili previše nejasne za djelovanje filtriraju se prije nego što stignu do ljudskog agenta.
Savjet: AI filtar temelji se na kreditima putem FlowHunta. Svaka operacija validacije troši mali broj kredita, što ga čini pristupačnim čak i za timove podrške s velikim volumenom. Plaćate samo AI operacije koje koristite.
Samo filtriranje nije dovoljno. Potrebna su vam jasna pravila automatizacije koja određuju što se događa s ticketima nakon što su klasificirani kao neželjena pošta. Cilj je održati redove agenata čistima bez trajnog brisanja bilo čega što bi moglo biti lažni pozitivni rezultat.
Stvorite ova pravila automatizacije u svom help desku:
Pravilo 1: Automatska karantena za visoko pouzdanu neželjenu poštu
Pravilo 2: Označi tickete srednje pouzdanosti za pregled
Pravilo 3: Automatsko zatvaranje potvrđene neželjene pošte nakon razdoblja pregleda
Važno: Nikada nemojte odmah brisati tickete neželjene pošte. Uvijek ih prvo stavite u karantenu. Legitimna e-pošta kupca uhvaćena greškom daleko je štetnija od nekoliko ticketa neželjene pošte u vašem redu.
Za LiveAgent korisnike, AI filtar za neželjenu poštu i nebitne poruke vraća strogi TRUE ili FALSE izlaz koji se izravno integrira s pravilima automatizacije. Možete konfigurirati pravila koja koriste ovaj izlaz za kontrolu što se točno događa sa svakim ticketom: usmjeri ga agentima, označi za pregled ili ga u potpunosti odbaci.
Mnogi phishing pokušaji ne dolaze putem e-pošte. Dolaze kroz web obrasce, widgete za chat i portale za podršku. Osiguranje ovih kanala je ključno.
Omogućite CAPTCHA na svim javnim obrascima. Ovaj jedan korak blokira automatske botove koji šalju tisuće poruka neželjene pošte ili phishinga putem kontaktnih obrazaca. Većina platformi help deska uključuje CAPTCHA kao ugrađenu opciju.
Dodajte honeypot polja na prilagođene obrasce. Honeypot je skriveno polje obrasca koje pravi korisnici ne mogu vidjeti, ali ga botovi automatski ispunjavaju. Ako polje sadrži podatke, prijava se tiho odbija.
Ograničite broj prijava. Ograničite broj ticketa koje jedna IP adresa može poslati unutar vremenskog okvira. To sprječava napade uskraćivanjem usluge i poplave neželjene pošte temeljene na skriptama.
Zahtijevajte verifikaciju e-pošte za nove kontakte. Pošaljite verifikacijsku poveznicu prije nego što dopustite novoj adresi e-pošte da kreira tickete. To dodaje prepreku napadačima, dok ostaje izvedivo za stvarne kupce.
Koristite AI filtar na svim kanalima. AI filtar za neželjenu poštu i nebitne poruke obrađuje tickete sa svih izvora, ne samo e-pošte. Bez obzira stiže li poruka putem chata, web obrasca ili društvenih mreža, ista logika validacije se primjenjuje.
Nijedna tehnička kontrola nije savršena. Neke phishing e-pošte će neizbježno stići do vaših agenata. Kada se to dogodi, vaši agenti moraju biti posljednja linija obrane.
Obucite agente da prepoznaju ove znakove upozorenja:

Provedite phishing simulacije prilagođene scenarijima podrške. Standardni korporativni phishing testovi često su previše generički. Simulirajte realne dolazne scenarije poput lažnih zahtjeva za resetiranje lozinke, eskaliranih pritužbi rukovoditelja ili e-pošte za provjeru softvera dobavljača.
Omogućite gumb “Prijavi phishing” jednim klikom u klijentu e-pošte ili help desku. Neka prijavljivanje bude brzo i bez napora. Svaka prijavljena phishing e-pošta s vremenom poboljšava vaše automatske filtre.
Taktike neželjene pošte i phishinga neprestano evoluiraju. Filtar koji danas savršeno radi može propustiti sutrašnji napad. Kontinuirano praćenje je ključno.
Pregledavajte red neželjene pošte tjedno. Odredite člana tima da provjerava mapu neželjene pošte ili suspendiranih ticketa barem jednom tjedno. Vratite sve legitimne tickete koji su pogrešno označeni i prilagodite svoja pravila kako biste spriječili slične lažne pozitivne rezultate u budućnosti.
Pratite ključne metrike:
Redovito ažurirajte svoja pravila. Dodajte nove ključne riječi, domene pošiljatelja i obrasce kako ih otkrivate. Ako primijetite novu vrstu phishing napada, stvorite pravila da je sljedeći put uhvatite.
Ponovno trenirajte AI filtar. Ako vaša platforma koristi strojno učenje, dosljedno označavajte pogrešno klasificirane tickete kao “Neželjena pošta” ili “Nije neželjena pošta” kako biste trenirali algoritam. U LiveAgentu, agent za AI trijažu i kategorizaciju ticketa uči iz radnji vašeg tima tijekom vremena, poboljšavajući točnost sa svakim ispravljenim ticketom.
| Problem | Mogući uzrok | Rješenje |
|---|---|---|
| Legitimna e-pošta kupaca označava se kao neželjena pošta | Prag filtra neželjene pošte previše agresivan | Smanite prag ocjene neželjene pošte, dodajte domenu kupca na popis dopuštenih ili pregledajte konfiguraciju AI filtra za neželjenu poštu i nebitne poruke |
| Phishing e-pošta i dalje stiže do agenata | Autentifikacija nije konfigurirana, AI filtar nije omogućen ili su pravila zaobilaženja previše permisivna | Provjerite jesu li SPF/DKIM/DMARC objavljeni, omogućite AI filtar, pooštrite pravila automatizacije |
| DMARC izvješća pokazuju da legitimna pošta ne prolazi | Nedostaje SPF zapis za uslugu treće strane (newsletter, CRM, fakturiranje) | Dodajte infrastrukturu slanja usluge u svoj SPF zapis ili potpišite e-poštu putem nje koristeći DKIM |
| Veliki broj bot prijava neželjene pošte putem web obrazaca | CAPTCHA onemogućen ili neučinkovit | Omogućite CAPTCHA, dodajte honeypot polja, implementirajte ograničenje učestalosti |
| Agenti ne prijavljuju phishing e-poštu | Proces prijavljivanja je previše složen ili se agenti boje krivnje | Dodajte gumb za prijavu jednim klikom, stvorite kulturu prijavljivanja bez okrivljavanja, podijelite statistike phishinga s timom |
| AI filtar koristi previše kredita | Volumen ticketa je veći od očekivanog ili se validacija pokreće na svakoj poruci | Prilagodite pravilo automatizacije da pokreće filtar samo na porukama od nepoznatih pošiljatelja ili grupno obrađujte kanale niskog prioriteta |
Sprječavanje phishing e-pošte da stigne do agenata podrške zahtijeva slojeviti pristup. Započnite s autentifikacijom e-pošte (SPF, DKIM, DMARC), dodajte filtriranje sigurnosnog mrežnog prolaza za e-poštu, a zatim nadogradite AI detekcijom koja hvata prijetnje koje tradicionalna pravila propuštaju. Konfigurirajte svoj help desk za automatsku karantenu neželjene pošte, obučite svoje agente da prepoznaju ono što preživi te kontinuirano pratite i usavršavajte svoj sustav.
Kombinacija snažnih tehničkih kontrola i AI filtra za neželjenu poštu poput LiveAgentovog daje vašem timu za podršku najbolju priliku da ostane usredotočen na stvarne kupce, a ne na phishing prijetnje. S ovim slojevima na mjestu, možete značajno smanjiti rizik da phishing e-pošta stigne do vaših agenata podrške, dok lažne pozitivne rezultate držite na minimumu.
Podijelite ovaj članak

Preusmjeravanje e-pošte u LiveAgent-u povezuje različite pružatelje e-pošte s vašim help desk sustavom za bezglavno stvaranje karata. Trenutno prebacite komunik...

SPAM filteri otkrivaju i blokiraju neželjene i zlonamjerne e-mailove pomoću algoritama i raznih filtera kako bi zaštitili od phishinga, virusa i prijevara. Live...

Otkrijte važnost e-pošte za provjeru u provjeri identiteta korisnika i smanjenju neželjene pošte. Istražite različite predloške i savjete za izradu učinkovitih ...
Pristanak na kolačiće
Koristimo kolačiće kako bismo poboljšali vaše iskustvo pregledavanja i analizirali naš promet. See our privacy policy.