Summer promotion background
1 July – 31st August 2026 *extended

LiveAIgents at Zero Cost

Get your

33% off

+ free AI Agent

Use code for monthly and for yearly subscription

Kako spriječiti phishing e-poštu da stigne do agenata podrške

Objavljeno Aug 7, 2026.
Help Desk Blog Sigurnost Automatizacija

Timovi za podršku suočavaju se s jedinstvenim sigurnosnim izazovom: njihov posao zahtijeva otvaranje e-pošte od nepoznatih pošiljatelja, obradu privitaka i kliktanje na poveznice koje šalju nepoznate osobe. To čini sandučiće podrške glavnom metom za phishing napade. Jedna jedina uspješna phishing e-pošta koja stigne do agenta podrške može dovesti do kompromitiranih vjerodajnica, povrede podataka ili bočnog kretanja u interne sustave.

Dobra vijest je da strategija obrane u više slojeva koja kombinira autentifikaciju e-pošte, filtriranje potpomognuto umjetnom inteligencijom i obuku agenata može zaustaviti veliku većinu phishing pokušaja prije nego što uopće stignu do čovjeka. Ovaj vodič vas provodi kroz svaki sloj, od osnovnih protokola koje svaka domena treba imati do napredne AI validacije ticketa koja hvata prijetnje koje tradicionalni filtri propuštaju.

Težina: Srednja Vrijeme implementacije: 1 do 3 dana za potpunu konfiguraciju Preduvjeti: Administratorski pristup poslužitelju e-pošte ili platformi help deska, pristup DNS zapisima vaše domene

Što vam je potrebno

Alat ili pristupSvrha
DNS konzola za upravljanjeKonfiguriranje SPF, DKIM i DMARC zapisa
Administratorski pristup poslužitelju e-poštePostavljanje filtriranja neželjene pošte na strani poslužitelja
Administratorski pristup platformi help deskaKonfiguriranje pravila automatizacije i postavki AI filtra
Materijali za obuku o sigurnosnoj svijestiObuka agenata za prepoznavanje phishinga
AI filtar za neželjenu poštu (poput LiveAgentovog AI filtra za neželjenu poštu i nebitne poruke )Hvatanje naprednih prijetnji koje zaobilaze tradicionalna pravila

Korak 1: Implementirajte protokole autentifikacije e-pošte (SPF, DKIM, DMARC)

Autentifikacija e-pošte je vaša prva linija obrane. Ova tri protokola rade zajedno kako bi spriječili napadače da lažiraju vašu domenu i pomažu primajućim poslužiteljima da prepoznaju krivotvorenu e-poštu.

SPF (Sender Policy Framework) govori svijetu koji poslužitelji e-pošte su ovlašteni slati e-poštu u ime vaše domene. Bez SPF-a, napadač može krivotvoriti adresu “pošiljatelja” kako bi se predstavljao kao vaša tvrtka.

  • Prijavite se u svoju DNS konzolu za upravljanje
  • Dodajte TXT zapis za svoju domenu koji specificira koje IP adrese ili nazive hostova smiju slati poštu
  • Primjer: v=spf1 include:_spf.google.com ~all

DKIM (DomainKeys Identified Mail) dodaje kriptografski potpis svakoj odlaznoj e-pošti. Primajući poslužitelji provjeravaju ovaj potpis pomoću javnog ključa objavljenog u vašem DNS-u kako bi potvrdili da e-pošta nije mijenjana u prijenosu.

  • Generirajte DKIM par ključeva putem svog davatelja e-pošte ili poslužitelja e-pošte
  • Objavite javni ključ kao TXT zapis u svom DNS-u
  • Konfigurirajte svoj poslužitelj e-pošte da potpisuje odlazne poruke privatnim ključem

DMARC (Domain-based Message Authentication, Reporting, and Conformance) povezuje SPF i DKIM s politikom. Govori primajućim poslužiteljima što učiniti kada e-pošta ne prođe autentifikaciju: ništa (p=none), staviti u karantenu (p=quarantine) ili odbaciti (p=reject).

  • Započnite s p=none i pratite DMARC izvješća kako biste identificirali legitimne izvore slanja koje ste možda propustili
  • Kad ste sigurni da sva legitimna pošta prolazi autentifikaciju, prijeđite na p=quarantine
  • Za maksimalnu zaštitu, postavite p=reject kako lažna e-pošta nikada ne bi stigla ni u jedan sandučić

Upozorenje: Preskakanje izravno na p=reject bez praćenja može uzrokovati da legitimna e-pošta iz usluga trećih strana bude tiho odbačena. Uvijek započnite s p=none i prvo pregledajte izvješća.

Postavljanje SPF zapisa za domenu u DNS konzoli za upravljanje
LiveAgent Logo

Spremni podići poslovanje na višu razinu?

Isprobajte LiveAgent besplatno i uvjerite se sami.

Korak 2: Implementirajte sigurnosni mrežni prolaz za e-poštu ili filtar za e-poštu u oblaku

Čak i s implementiranom autentifikacijom, napadači mogu slati phishing e-poštu s domena koje kontroliraju. Sigurnosni mrežni prolaz za e-poštu (SEG) pregledava svaku dolaznu poruku i blokira ili stavlja u karantenu one koje odgovaraju obrascima prijetnji.

Većina modernih platformi za e-poštu uključuje ugrađenu zaštitu:

  • Google Workspace korisnici trebaju omogućiti naprednu zaštitu od phishinga i zlonamjernog softvera u administratorskoj konzoli, koja skenira poruke u potrazi za zlonamjernim poveznicama, neobičnim vrstama privitaka i pokušajima lažnog predstavljanja
  • Microsoft 365 korisnici trebaju konfigurirati pravila protiv phishinga u Microsoft Defender for Office 365, uključujući zaštitu od lažnog predstavljanja za ključne kontakte i domene
  • Samostalni poslužitelji e-pošte trebaju integrirati pogon za otkrivanje neželjene pošte poput SpamAssassin , koji koristi Bayesovo filtriranje, liste blokiranih i heuristička pravila za ocjenjivanje svake poruke

Prilikom odabira sigurnosnog rješenja za e-poštu, potražite ove mogućnosti:

  • Prepisivanje URL-ova i zaštita u trenutku klika: Prepisuje poveznice u dolaznoj e-pošti i provjerava ih u stvarnom vremenu kada se klikne, hvatajući prijetnje koje se aktiviraju nakon dostave
  • Pješčanik za privitke: Otvara sumnjive privitke (Office dokumente, PDF-ove, arhive) u izoliranom virtualnom okruženju prije dostave
  • Otkrivanje lažnog predstavljanja: Prepoznaje lažiranje imena prikaza i slične domene koje oponašaju rukovoditelje ili pouzdane partnere
  • Blokiranje rizičnih vrsta datoteka: Stavite u karantenu ili odbacite .exe, .vbs, .js, Office dokumente s omogućenim makroima i arhive zaštićene lozinkom

Korak 3: Konfigurirajte ugrađenu zaštitu od neželjene pošte vaše platforme help deska

Nakon što je filtriranje na razini e-pošte uspostavljeno, sljedeći sloj nalazi se unutar vašeg help deska ili sustava za tickete. Većina platformi uključuje izvorno otkrivanje neželjene pošte koje hvata ono što je mrežni prolaz propustio.

Za Zendesk korisnike: Filtar za neželjenu poštu je omogućen prema zadanim postavkama za sadržaj help centra. Za tickete koji stižu putem e-pošte, konfigurirajte okidače koji otkrivaju obrasce neželjene pošte i preusmjeravaju ih u suspendirani prikaz ili prikaz neželjene pošte. Zendesk čita zaglavlje X-Spam-Status kako bi identificirao označene poruke.

Za Freshdesk korisnike: Idite na Admin > Kanali > Portali i omogućite CAPTCHA na javnim obrascima kako biste blokirali automatske bot prijave. Proaktivni filtar neželjene pošte platforme dodjeljuje ocjenu svakom dolaznom ticketu, a možete stvoriti pravila automatizacije koja automatski zatvaraju ili brišu tickete iznad praga.

Za LiveAgent korisnike: LiveAgent nudi višeslojni pristup prevenciji neželjene pošte. Platformin AI filtar za neželjenu poštu i nebitne poruke obrađuje sirove podatke ticketa uključujući zaglavlja poruka, HTML strukturu i sadržaj tijela, procjenjujući svaku prijavu u odnosu na vaš definirani poslovni kontekst. Pouzdano razlikuje legitimne upite kupaca od neželjene pošte, neželjenih prodajnih ponuda, phishing pokušaja i drugih poruka koje ne zahtijevaju akciju.

Za ugrađene račune e-pošte, LiveAgent automatski provodi sve dolazne poruke kroz SpamAssassin na svojim cloud poslužiteljima. Poruke označene kao neželjena pošta uvoze se sa statusom Spam, držeći ih izvan aktivnog reda agenata, dok i dalje omogućuju pregled u slučaju lažnih pozitivnih rezultata.

Ako povežete vanjski poslužitelj e-pošte putem Google, Microsoft ili IMAP/POP3 konektora, LiveAgent čita zaglavlje X-Spam-Status koje vaš poslužitelj dodaje i automatski primjenjuje odgovarajući status ticketa.

Korak 4: Dodajte AI filtar za neželjenu poštu i nebitne poruke

Tradicionalni filtri za neželjenu poštu oslanjaju se na poznate obrasce: blokirane IP adrese, sumnjive ključne riječi i neispravno oblikovana zaglavlja. Phishing napadači to znaju i neprestano prilagođavaju svoje tehnike kako bi zaobišli detekciju temeljenu na pravilima. Ovdje filtriranje potpomognuto umjetnom inteligencijom pruža ključni dodatni sloj.

AI filtar za neželjenu poštu ide dalje od podudaranja ključnih riječi. Analizira namjeru, kontekst i značenje svake poruke. Može prepoznati da hladna prodajna ponuda, automatska obavijest o neuspješnoj dostavi ili phishing e-pošta prerušena u zahtjev za resetiranje lozinke nisu legitiman upit za podršku, čak i ako poruka ne sadrži očite okidače za neželjenu poštu.

LiveAgentov AI filtar za neželjenu poštu i nebitne poruke radi upravo to. Jedna je od nekoliko AI značajki ugrađenih u platformu, potpomognuta FlowHuntom. Filtar procjenjuje svaki ticket prema konfigurabilnim kriterijima:

  • Analiza sadržaja i konteksta: AI čita cijelu poruku, ne samo pretražujući ključne riječi, kako bi razumio predstavlja li ticket stvarni problem kupca
  • Otkrivanje neželjene pošte i nebitnosti: Prepoznaje uobičajene obrasce poput masovnog slanja poruka, hladnih prodajnih ponuda, phishing sadržaja ili besmislenih unosa
  • Fleksibilna logika: Vi definirate što je relevantno, a što nebitno za vaše specifično poslovanje
  • Strogi TRUE/FALSE izlaz: Filtar vraća binarnu odluku koja se može koristiti za pokretanje automatiziranih radnji poput označavanja, usmjeravanja ili isključivanja ticketa iz standardnih redova za podršku
AI filtar za neželjenu poštu automatski pregledava dolazne tickete podrške

AI filtar za neželjenu poštu i nebitne poruke radi kao dio šireg tijeka rada validacije ticketa i automatskog odgovora . Kada stigne novi ticket, AI agent ga procjenjuje na relevantnost i jasnoću. Poruke koje prođu validaciju mogu dobiti automatizirani odgovor temeljen na bazi znanja. Poruke označene kao neželjena pošta, dvojnici ili previše nejasne za djelovanje filtriraju se prije nego što stignu do ljudskog agenta.

Savjet: AI filtar temelji se na kreditima putem FlowHunta. Svaka operacija validacije troši mali broj kredita, što ga čini pristupačnim čak i za timove podrške s velikim volumenom. Plaćate samo AI operacije koje koristite.

Korak 5: Postavite pravila automatizacije za karantenu i upravljanje ticketima neželjene pošte

Samo filtriranje nije dovoljno. Potrebna su vam jasna pravila automatizacije koja određuju što se događa s ticketima nakon što su klasificirani kao neželjena pošta. Cilj je održati redove agenata čistima bez trajnog brisanja bilo čega što bi moglo biti lažni pozitivni rezultat.

Stvorite ova pravila automatizacije u svom help desku:

Pravilo 1: Automatska karantena za visoko pouzdanu neželjenu poštu

  • Okidač: Novi ticket kreiran
  • Uvjet: AI filtar vraća FALSE ili SpamAssassin ocjena prelazi prag
  • Radnja: Postavi status na Spam, ukloni iz svih prikaza agenata, ne šalji obavijest

Pravilo 2: Označi tickete srednje pouzdanosti za pregled

  • Okidač: Novi ticket kreiran
  • Uvjet: AI filtar vraća TRUE, ali sadržaj sadrži sumnjive obrasce (neobične poveznice, nepoznata domena pošiljatelja)
  • Radnja: Dodaj oznaku “pregled”, usmjeri u namjenski red za pregled

Pravilo 3: Automatsko zatvaranje potvrđene neželjene pošte nakon razdoblja pregleda

  • Okidač: Ticket je u redu za neželjenu poštu 30 dana
  • Radnja: Trajno izbriši

Važno: Nikada nemojte odmah brisati tickete neželjene pošte. Uvijek ih prvo stavite u karantenu. Legitimna e-pošta kupca uhvaćena greškom daleko je štetnija od nekoliko ticketa neželjene pošte u vašem redu.

Za LiveAgent korisnike, AI filtar za neželjenu poštu i nebitne poruke vraća strogi TRUE ili FALSE izlaz koji se izravno integrira s pravilima automatizacije. Možete konfigurirati pravila koja koriste ovaj izlaz za kontrolu što se točno događa sa svakim ticketom: usmjeri ga agentima, označi za pregled ili ga u potpunosti odbaci.

Korak 6: Osigurajte javne kanale za prijavu ticketa

Mnogi phishing pokušaji ne dolaze putem e-pošte. Dolaze kroz web obrasce, widgete za chat i portale za podršku. Osiguranje ovih kanala je ključno.

Omogućite CAPTCHA na svim javnim obrascima. Ovaj jedan korak blokira automatske botove koji šalju tisuće poruka neželjene pošte ili phishinga putem kontaktnih obrazaca. Većina platformi help deska uključuje CAPTCHA kao ugrađenu opciju.

Dodajte honeypot polja na prilagođene obrasce. Honeypot je skriveno polje obrasca koje pravi korisnici ne mogu vidjeti, ali ga botovi automatski ispunjavaju. Ako polje sadrži podatke, prijava se tiho odbija.

Ograničite broj prijava. Ograničite broj ticketa koje jedna IP adresa može poslati unutar vremenskog okvira. To sprječava napade uskraćivanjem usluge i poplave neželjene pošte temeljene na skriptama.

Zahtijevajte verifikaciju e-pošte za nove kontakte. Pošaljite verifikacijsku poveznicu prije nego što dopustite novoj adresi e-pošte da kreira tickete. To dodaje prepreku napadačima, dok ostaje izvedivo za stvarne kupce.

Koristite AI filtar na svim kanalima. AI filtar za neželjenu poštu i nebitne poruke obrađuje tickete sa svih izvora, ne samo e-pošte. Bez obzira stiže li poruka putem chata, web obrasca ili društvenih mreža, ista logika validacije se primjenjuje.

Korak 7: Obučite agente podrške za prepoznavanje phishinga

Nijedna tehnička kontrola nije savršena. Neke phishing e-pošte će neizbježno stići do vaših agenata. Kada se to dogodi, vaši agenti moraju biti posljednja linija obrane.

Obucite agente da prepoznaju ove znakove upozorenja:

  • Pritisak hitnosti i autoriteta: Poruke koje zahtijevaju hitno djelovanje, prijete suspenzijom računa ili tvrde da dolaze od višeg rukovoditelja
  • Nepodudarni detalji pošiljatelja: Ime prikaza kaže “IT podrška”, ali stvarna adresa e-pošte je s nepovezane domene
  • Neočekivani privici ili poveznice: “Kupac” šalje ZIP datoteku zaštićenu lozinkom ili poveznicu na nepoznatu stranicu za prijavu
  • Zahtjevi za osjetljivim informacijama: Bilo koja e-pošta koja traži lozinke, MFA kodove ili detalje o internom sustavu
  • Neobično oblikovanje ili jezik: Phishing predlošci često sadrže gramatičke pogreške, nedosljedno brendiranje ili neuglađene izraze
Upozorenje o zlonamjernom softveru pokrenuto sumnjivim privitkom e-pošte

Provedite phishing simulacije prilagođene scenarijima podrške. Standardni korporativni phishing testovi često su previše generički. Simulirajte realne dolazne scenarije poput lažnih zahtjeva za resetiranje lozinke, eskaliranih pritužbi rukovoditelja ili e-pošte za provjeru softvera dobavljača.

Omogućite gumb “Prijavi phishing” jednim klikom u klijentu e-pošte ili help desku. Neka prijavljivanje bude brzo i bez napora. Svaka prijavljena phishing e-pošta s vremenom poboljšava vaše automatske filtre.

Korak 8: Pratite, pregledavajte i kontinuirano poboljšavajte

Taktike neželjene pošte i phishinga neprestano evoluiraju. Filtar koji danas savršeno radi može propustiti sutrašnji napad. Kontinuirano praćenje je ključno.

Pregledavajte red neželjene pošte tjedno. Odredite člana tima da provjerava mapu neželjene pošte ili suspendiranih ticketa barem jednom tjedno. Vratite sve legitimne tickete koji su pogrešno označeni i prilagodite svoja pravila kako biste spriječili slične lažne pozitivne rezultate u budućnosti.

Pratite ključne metrike:

  • Broj uhvaćenih ticketa neželjene pošte tjedno
  • Broj lažnih pozitivnih rezultata (legitimni ticketi pogrešno označeni)
  • Broj phishing e-pošta koje su stigle do agenata (promašaji)
  • Phishing pokušaji prijavljeni od strane agenata

Redovito ažurirajte svoja pravila. Dodajte nove ključne riječi, domene pošiljatelja i obrasce kako ih otkrivate. Ako primijetite novu vrstu phishing napada, stvorite pravila da je sljedeći put uhvatite.

Ponovno trenirajte AI filtar. Ako vaša platforma koristi strojno učenje, dosljedno označavajte pogrešno klasificirane tickete kao “Neželjena pošta” ili “Nije neželjena pošta” kako biste trenirali algoritam. U LiveAgentu, agent za AI trijažu i kategorizaciju ticketa uči iz radnji vašeg tima tijekom vremena, poboljšavajući točnost sa svakim ispravljenim ticketom.

Rješavanje problema

ProblemMogući uzrokRješenje
Legitimna e-pošta kupaca označava se kao neželjena poštaPrag filtra neželjene pošte previše agresivanSmanite prag ocjene neželjene pošte, dodajte domenu kupca na popis dopuštenih ili pregledajte konfiguraciju AI filtra za neželjenu poštu i nebitne poruke
Phishing e-pošta i dalje stiže do agenataAutentifikacija nije konfigurirana, AI filtar nije omogućen ili su pravila zaobilaženja previše permisivnaProvjerite jesu li SPF/DKIM/DMARC objavljeni, omogućite AI filtar, pooštrite pravila automatizacije
DMARC izvješća pokazuju da legitimna pošta ne prolaziNedostaje SPF zapis za uslugu treće strane (newsletter, CRM, fakturiranje)Dodajte infrastrukturu slanja usluge u svoj SPF zapis ili potpišite e-poštu putem nje koristeći DKIM
Veliki broj bot prijava neželjene pošte putem web obrazacaCAPTCHA onemogućen ili neučinkovitOmogućite CAPTCHA, dodajte honeypot polja, implementirajte ograničenje učestalosti
Agenti ne prijavljuju phishing e-poštuProces prijavljivanja je previše složen ili se agenti boje krivnjeDodajte gumb za prijavu jednim klikom, stvorite kulturu prijavljivanja bez okrivljavanja, podijelite statistike phishinga s timom
AI filtar koristi previše kreditaVolumen ticketa je veći od očekivanog ili se validacija pokreće na svakoj poruciPrilagodite pravilo automatizacije da pokreće filtar samo na porukama od nepoznatih pošiljatelja ili grupno obrađujte kanale niskog prioriteta

Zaključak

Sprječavanje phishing e-pošte da stigne do agenata podrške zahtijeva slojeviti pristup. Započnite s autentifikacijom e-pošte (SPF, DKIM, DMARC), dodajte filtriranje sigurnosnog mrežnog prolaza za e-poštu, a zatim nadogradite AI detekcijom koja hvata prijetnje koje tradicionalna pravila propuštaju. Konfigurirajte svoj help desk za automatsku karantenu neželjene pošte, obučite svoje agente da prepoznaju ono što preživi te kontinuirano pratite i usavršavajte svoj sustav.

Kombinacija snažnih tehničkih kontrola i AI filtra za neželjenu poštu poput LiveAgentovog daje vašem timu za podršku najbolju priliku da ostane usredotočen na stvarne kupce, a ne na phishing prijetnje. S ovim slojevima na mjestu, možete značajno smanjiti rizik da phishing e-pošta stigne do vaših agenata podrške, dok lažne pozitivne rezultate držite na minimumu.

Podijelite ovaj članak

Često postavljana pitanja

Bit ćete u dobrim rukama!

Pridružite se našoj zajednici zadovoljnih klijenata i pružite izvrsnu korisničku podršku uz LiveAgent.

LiveAgent Dashboard