Zespoły wsparcia stoją przed wyjątkowym wyzwaniem bezpieczeństwa: ich praca wymaga otwierania e-maili od nieznanych nadawców, przetwarzania załączników i klikania w linki wysyłane przez obce osoby. To sprawia, że skrzynki odbiorcze wsparcia są głównym celem ataków phishingowych. Jeden udany e-mail phishingowy, który dotrze do agenta wsparcia, może prowadzić do przejęcia danych uwierzytelniających, naruszenia danych lub przemieszczenia się w głąb systemów wewnętrznych.
Dobra wiadomość jest taka, że warstwowa strategia obrony łącząca uwierzytelnianie e-mail, filtrowanie oparte na AI i szkolenie agentów może zatrzymać zdecydowaną większość prób phishingowych, zanim trafią one do człowieka. Ten przewodnik przeprowadzi cię przez każdą warstwę — od podstawowych protokołów, które powinna mieć każda domena, po zaawansowaną walidację zgłoszeń opartą na AI, która wyłapuje zagrożenia, których tradycyjne filtry nie dostrzegają.
Poziom trudności: Średni Czas wdrożenia: 1 do 3 dni dla pełnej konfiguracji Wymagania wstępne: Dostęp administracyjny do serwera e-mail lub platformy help desk, dostęp do rekordów DNS dla twojej domeny
Czego będziesz potrzebować
| Narzędzie lub dostęp | Cel |
|---|---|
| Konsola zarządzania DNS | Konfiguracja rekordów SPF, DKIM i DMARC |
| Dostęp administracyjny do serwera e-mail | Konfiguracja filtrowania spamu po stronie serwera |
| Administrator platformy help desk | Konfiguracja reguł automatyzacji i ustawień filtra AI |
| Materiały do szkoleń z zakresu świadomości bezpieczeństwa | Szkolenie agentów w zakresie wykrywania phishingu |
| Filtr antyspamowy AI (taki jak AI Spam & Irrelevance Filter LiveAgenta) | Wyłapywanie zaawansowanych zagrożeń omijających tradycyjne reguły |
Krok 1: Wdrożenie protokołów uwierzytelniania e-mail (SPF, DKIM, DMARC)
Uwierzytelnianie e-mail to twoja pierwsza linia obrony. Te trzy protokoły współpracują ze sobą, aby uniemożliwić atakującym podszywanie się pod twoją domenę i pomagają serwerom odbierającym identyfikować sfałszowane e-maile.
SPF (Sender Policy Framework) informuje świat, które serwery pocztowe są autoryzowane do wysyłania e-maili w imieniu twojej domeny. Bez SPF atakujący może sfałszować adres „od”, aby podszyć się pod twoją firmę.
- Zaloguj się do konsoli zarządzania DNS
- Dodaj rekord TXT dla swojej domeny, określając, które adresy IP lub nazwy hostów są uprawnione do wysyłania e-maili
- Przykład:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) dodaje podpis kryptograficzny do każdej wychodzącej wiadomości e-mail. Serwery odbierające weryfikują ten podpis względem klucza publicznego opublikowanego w DNS, aby potwierdzić, że e-mail nie został zmodyfikowany podczas transmisji.
- Wygeneruj parę kluczy DKIM za pośrednictwem swojego dostawcy e-mail lub serwera pocztowego
- Opublikuj klucz publiczny jako rekord TXT w swoim DNS
- Skonfiguruj swój serwer pocztowy do podpisywania wychodzących wiadomości kluczem prywatnym
DMARC (Domain-based Message Authentication, Reporting, and Conformance) łączy SPF i DKIM w jedną politykę. Mówi serwerom odbierającym, co robić, gdy e-mail nie przejdzie uwierzytelnienia: nic nie robić (p=none), umieścić w kwarantannie (p=quarantine) lub odrzucić bezpośrednio (p=reject).
- Zacznij od
p=nonei monitoruj raporty DMARC, aby zidentyfikować prawidłowe źródła wysyłki, które mogłeś pominąć - Gdy będziesz pewien, że wszystkie prawidłowe e-maile przechodzą uwierzytelnienie, przejdź do
p=quarantine - Dla maksymalnej ochrony ustaw
p=reject, aby fałszywe e-maile nigdy nie trafiały do żadnej skrzynki odbiorczej
Ostrzeżenie: Przejście od razu do
p=rejectbez monitorowania może spowodować, że prawidłowe e-maile z usług stron trzecich zostaną po cichu odrzucone. Zawsze zaczynaj odp=nonei najpierw przejrzyj raporty.

Krok 2: Wdrożenie bezpiecznej bramy e-mail lub chmurowego filtra e-mail
Nawet przy wdrożonym uwierzytelnianiu atakujący mogą wysyłać e-maile phishingowe z domen, które kontrolują. Bezpieczna brama e-mail (SEG) sprawdza każdą przychodzącą wiadomość i blokuje lub poddaje kwarantannie te, które pasują do wzorców zagrożeń.
Większość nowoczesnych platform e-mail zawiera wbudowaną ochronę:
- Użytkownicy Google Workspace powinni włączyć zaawansowaną ochronę przed phishingiem i złośliwym oprogramowaniem w konsoli administracyjnej, która skanuje wiadomości w poszukiwaniu złośliwych linków, nietypowych typów załączników i prób podszywania się
- Użytkownicy Microsoft 365 powinni skonfigurować polityki antyphishingowe w Microsoft Defender for Office 365, w tym ochronę przed podszywaniem się pod kluczowe kontakty i domeny
- Samodzielne serwery pocztowe powinny zintegrować silnik wykrywania spamu, taki jak SpamAssassin , który wykorzystuje filtrowanie bayesowskie, listy blokad i reguły heurystyczne do oceny każdej wiadomości
Wybierając rozwiązanie do bezpieczeństwa e-mail, zwróć uwagę na następujące funkcje:
- Przepisywanie URL-i i ochrona w momencie kliknięcia: Przepisuje linki w przychodzących e-mailach i sprawdza je w czasie rzeczywistym po kliknięciu, wyłapując zagrożenia, które aktywują się po dostarczeniu
- Piaskownica dla załączników: Otwiera podejrzane załączniki (dokumenty Office, pliki PDF, archiwa) w izolowanym środowisku wirtualnym przed dostarczeniem
- Wykrywanie podszywania się: Identyfikuje spoofing nazwy wyświetlanej i domeny podobne do tych należących do kadry kierowniczej lub zaufanych partnerów
- Blokowanie ryzykownych typów plików: Podaje kwarantannie lub odrzuca pliki
.exe,.vbs,.js, dokumenty Office z włączonymi makrami oraz archiwa chronione hasłem
Krok 3: Konfiguracja wbudowanej ochrony antyspamowej platformy help desk
Po wdrożeniu filtrowania na poziomie e-mail, kolejna warstwa znajduje się wewnątrz twojego help desku lub systemu zgłoszeń. Większość platform zawiera natywne wykrywanie spamu, które wyłapuje to, czego brama e-mail nie wychwyciła.
Dla użytkowników Zendesk: Filtr antyspamowy jest domyślnie włączony dla treści centrum pomocy. W przypadku zgłoszeń przychodzących e-mailem skonfiguruj triggery, które wykrywają wzorce spamu i kierują je do widoku zawieszonych lub spamowych. Zendesk odczytuje nagłówek X-Spam-Status, aby zidentyfikować oznaczone wiadomości.
Dla użytkowników Freshdesk: Przejdź do Admin > Channels > Portals i włącz CAPTCHA na publicznych formularzach, aby blokować automatyczne zgłoszenia botów. Proaktywny filtr antyspamowy platformy przypisuje punktację każdemu przychodzącemu zgłoszeniu, a ty możesz tworzyć reguły automatyzacji, które automatycznie zamykają lub usuwają zgłoszenia powyżej określonego progu.
Dla użytkowników LiveAgent: LiveAgent oferuje wielowarstwowe podejście do zapobiegania spamowi. Filtr AI Spam & Irrelevance platformy przetwarza surowe dane zgłoszeń, w tym nagłówki wiadomości, strukturę HTML i treść, oceniając każde zgłoszenie względem zdefiniowanego kontekstu biznesowego. Niezawodnie odróżnia prawidłowe zapytania klientów od spamu, niechcianych ofert sprzedażowych, prób phishingowych i innych wiadomości niewymagających działania.
W przypadku wbudowanych kont e-mail LiveAgent automatycznie przepuszcza wszystkie przychodzące wiadomości przez SpamAssassin na swoich serwerach w chmurze. Wiadomości oznaczone jako spam są importowane ze statusem Spam, co utrzymuje je poza aktywną kolejką agentów, jednocześnie umożliwiając ich przeglądanie w przypadku fałszywie pozytywnych wyników.
Jeśli podłączysz zewnętrzny serwer pocztowy przez łączniki Google, Microsoft lub IMAP/POP3, LiveAgent odczytuje nagłówek X-Spam-Status dodawany przez twój serwer i automatycznie przypisuje odpowiedni status zgłoszenia.
Krok 4: Dodanie filtra antyspamowego i nieistotnych treści opartego na AI
Tradycyjne filtry antyspamowe opierają się na znanych wzorcach: adresy IP na listach blokad, podejrzane słowa kluczowe i nieprawidłowo sformatowane nagłówki. Atakujący phishingowi zdają sobie z tego sprawę i stale dostosowują swoje techniki, aby ominąć wykrywanie oparte na regułach. To właśnie tutaj filtrowanie oparte na AI zapewnia krytyczną dodatkową warstwę ochrony.
Filtr antyspamowy AI wykracza poza dopasowywanie słów kluczowych. Analizuje intencję, kontekst i znaczenie każdej wiadomości. Potrafi rozpoznać, że zimny pitch sprzedażowy, automatyczne powiadomienie o zwrocie lub e-mail phishingowy udający prośbę o zresetowanie hasła nie jest autentycznym zapytaniem do wsparcia, nawet jeśli wiadomość nie zawiera oczywistych triggerów spamowych.
Filtr AI Spam & Irrelevance LiveAgenta robi dokładnie to. Jest to jedna z kilku funkcji opartych na AI wbudowanych w platformę, zasilanych przez FlowHunt. Filtr ocenia każde zgłoszenie względem konfigurowalnych kryteriów:
- Analiza treści i kontekstu: AI czyta pełną wiadomość, nie tylko skanując w poszukiwaniu słów kluczowych, aby zrozumieć, czy zgłoszenie reprezentuje rzeczywisty problem klienta
- Wykrywanie spamu i nieistotnych treści: Identyfikuje typowe wzorce, takie jak masowe wiadomości, zimne pitche sprzedażowe, treści phishingowe lub bezsensowne dane wejściowe
- Elastyczna logika: Definiujesz, co kwalifikuje się jako istotne w porównaniu z nieistotnym dla twojego konkretnego biznesu
- Ścisłe wyjście TRUE/FALSE: Filtr zwraca binarną decyzję, która może być użyta do wyzwalania automatycznych działań, takich jak tagowanie, kierowanie lub wykluczanie zgłoszeń ze standardowych kolejek wsparcia

Filtr AI Spam & Irrelevance działa jako część szerszego przepływu walidacji zgłoszeń i automatycznej odpowiedzi . Gdy pojawi się nowe zgłoszenie, agent AI ocenia je pod kątem istotności i jasności. Wiadomości, które przejdą walidację, mogą otrzymać automatyczną odpowiedź opartą na bazie wiedzy. Wiadomości oznaczone jako spam, duplikaty lub zbyt niejasne, by na nie odpowiedzieć, są odfiltrowywane, zanim trafią do ludzkiego agenta.
Wskazówka: Filtr AI jest oparty na kredytach za pośrednictwem FlowHunt. Każda operacja walidacji zużywa niewielką liczbę kredytów, co czyni go przystępnym nawet dla zespołów wsparcia o dużej liczbie zgłoszeń. Płacisz tylko za operacje AI, z których korzystasz.
Krok 5: Konfiguracja reguł automatyzacji do kwarantanny i zarządzania zgłoszeniami spamowymi
Samo filtrowanie nie wystarczy. Potrzebujesz jasnych reguł automatyzacji, które określają, co dzieje się ze zgłoszeniami po sklasyfikowaniu ich jako spam. Celem jest utrzymanie czystości kolejek agentów bez trwałego usuwania czegokolwiek, co mogłoby być fałszywie pozytywnym wynikiem.
Utwórz następujące reguły automatyzacji w swoim help desku:
Reguła 1: Automatyczna kwarantanna spamu o wysokim poziomie pewności
- Wyzwalacz: Nowe zgłoszenie utworzone
- Warunek: Filtr AI zwraca FALSE lub wynik SpamAssassin przekracza próg
- Akcja: Ustaw status na Spam, usuń ze wszystkich widoków agentów, nie wysyłaj powiadomienia
Reguła 2: Oznaczanie zgłoszeń o średnim poziomie pewności do przeglądu
- Wyzwalacz: Nowe zgłoszenie utworzone
- Warunek: Filtr AI zwraca TRUE, ale treść zawiera podejrzane wzorce (nietypowe linki, nieznana domena nadawcy)
- Akcja: Dodaj tag „do przeglądu", skieruj do dedykowanej kolejki przeglądu
Reguła 3: Automatyczne zamykanie potwierdzonego spamu po okresie przeglądu
- Wyzwalacz: Zgłoszenie znajduje się w kolejce spamu od 30 dni
- Akcja: Usuń trwale
Ważne: Nigdy nie usuwaj natychmiast zgłoszeń spamowych. Zawsze najpierw poddawaj je kwarantannie. Prawidłowy e-mail klienta wyłapany przez pomyłkę jest o wiele bardziej szkodliwy niż kilka spamowych zgłoszeń w twojej kolejce.
Dla użytkowników LiveAgent filtr AI Spam & Irrelevance zwraca ścisłe wyjście TRUE lub FALSE, które integruje się bezpośrednio z regułami automatyzacji. Możesz skonfigurować reguły wykorzystujące to wyjście do precyzyjnego określenia, co dzieje się z każdym zgłoszeniem: skieruj je do agentów, oznacz do przeglądu lub całkowicie odrzuć.
Krok 6: Zabezpieczenie publicznych kanałów zgłaszania zgłoszeń
Wiele prób phishingowych nie pochodzi z e-maila. Przychodzą przez formularze internetowe, widgety czatu i portale wsparcia. Zabezpieczenie tych kanałów jest niezbędne.
Włącz CAPTCHA na wszystkich publicznych formularzach. Ten jeden krok blokuje automatyczne boty, które wysyłają tysiące spamowych lub phishingowych wiadomości przez formularze kontaktowe. Większość platform help desk zawiera CAPTCHA jako wbudowaną opcję.
Dodaj pola honeypot do niestandardowych formularzy. Honeypot to ukryte pole formularza, którego prawdziwi użytkownicy nie widzą, ale boty wypełniają automatycznie. Jeśli pole zawiera dane, zgłoszenie jest po cichu odrzucane.
Ogranicz liczbę zgłoszeń. Ogranicz liczbę zgłoszeń, które pojedynczy adres IP może wysłać w określonym przedziale czasu. Zapobiega to atakom typu denial-of-service i falom spamowych zgłoszeń generowanych przez skrypty.
Wymagaj weryfikacji e-mail dla nowych kontaktów. Wyślij link weryfikacyjny, zanim zezwolisz nowemu adresowi e-mail na tworzenie zgłoszeń. Dodaje to przeszkody dla atakujących, pozostając jednocześnie wygodnym dla prawdziwych klientów.
Użyj filtra AI na wszystkich kanałach. Filtr AI Spam & Irrelevance przetwarza zgłoszenia ze wszystkich źródeł, nie tylko z e-maila. Niezależnie od tego, czy wiadomość pochodzi z czatu, formularza internetowego czy mediów społecznościowych, ta sama logika walidacji ma zastosowanie.
Krok 7: Szkolenie agentów wsparcia w zakresie rozpoznawania phishingu
Żaden mechanizm techniczny nie jest doskonały. Niektóre e-maile phishingowe nieuchronnie dotrą do twoich agentów. Kiedy to nastąpi, twoi agenci muszą stanowić ostatnią linię obrony.
Przeszkol agentów w zakresie rozpoznawania następujących czerwonych flag:
- Presja pilności i autorytetu: Wiadomości, które wymagają natychmiastowego działania, grożą zawieszeniem konta lub podają się za osobę z kadry kierowniczej
- Niezgodne dane nadawcy: Nazwa wyświetlana mówi „IT Support", ale rzeczywisty adres e-mail pochodzi z niezwiązanej domeny
- Nieoczekiwane załączniki lub linki: „Klient" wysyłający chronione hasłem archiwum ZIP lub link do nieznanej strony logowania
- Prośby o poufne informacje: Jakikolwiek e-mail proszący o hasła, kody MFA lub szczegóły systemów wewnętrznych
- Nietypowe formatowanie lub język: Szablony phishingowe często zawierają błędy gramatyczne, niespójny branding lub niezręczne sformułowania

Przeprowadzaj symulacje phishingu dostosowane do scenariuszy wsparcia. Standardowe korporacyjne testy phishingowe są często zbyt ogólne. Symuluj realistyczne scenariusze przychodzące, takie jak fałszywe prośby o zresetowanie hasła, eskalowane skargi kadry kierowniczej lub e-maile weryfikacyjne oprogramowania od dostawców.
Zapewnij przycisk „Zgłoś phishing" jednym kliknięciem w kliencie e-mail lub help desku. Spraw, aby zgłaszanie było szybkie i bezproblemowe. Każdy zgłoszony e-mail phishingowy z czasem poprawia twoje automatyczne filtry.
Krok 8: Monitorowanie, przegląd i ciągłe doskonalenie
Taktyki spamowe i phishingowe stale ewoluują. Filtr, który działa doskonale dzisiaj, może nie wychwycić jutrzejszego ataku. Ciągłe monitorowanie jest niezbędne.
Przeglądaj kolejkę spamu co tydzień. Wyznacz członka zespołu do sprawdzania folderu spamowych lub zawieszonych zgłoszeń przynajmniej raz w tygodniu. Przywracaj wszelkie prawidłowe zgłoszenia, które zostały błędnie oznaczone, i dostosowuj swoje reguły, aby zapobiegać podobnym fałszywie pozytywnym wynikom w przyszłości.
Śledź kluczowe metryki:
- Liczba wyłapanych zgłoszeń spamowych tygodniowo
- Liczba fałszywie pozytywnych wyników (prawidłowe zgłoszenia błędnie oznaczone)
- Liczba e-maili phishingowych, które dotarły do agentów (przeoczone)
- Zgłoszone przez agentów próby phishingu
Regularnie aktualizuj swoje reguły. Dodawaj nowe słowa kluczowe, domeny nadawców i wzorce w miarę ich odkrywania. Jeśli zaobserwujesz nowy rodzaj ataku phishingowego, utwórz reguły, aby go wyłapać następnym razem.
Dokonuj retrainingu filtra AI. Jeśli twoja platforma używa uczenia maszynowego, konsekwentnie oznaczaj błędnie sklasyfikowane zgłoszenia jako „Spam" lub „Nie spam", aby trenować algorytm. W LiveAgent agent segregacji i kategoryzacji zgłoszeń AI uczy się na działaniach twojego zespołu z czasem, poprawiając dokładność z każdym poprawionym zgłoszeniem.
Rozwiązywanie problemów
| Problem | Możliwa przyczyna | Rozwiązanie |
|---|---|---|
| Prawidłowe e-maile klientów są oznaczane jako spam | Próg filtra antyspamowego zbyt agresywny | Obniż próg punktacji spamu, dodaj domenę klienta do listy dozwolonych lub przejrzyj konfigurację filtra AI Spam & Irrelevance |
| E-maile phishingowe wciąż docierają do agentów | Uwierzytelnianie nieskonfigurowane, filtr AI niewłączony lub reguły pomijania zbyt liberalne | Zweryfikuj, czy SPF/DKIM/DMARC są opublikowane, włącz filtr AI, zaostrz reguły automatyzacji |
| Raporty DMARC pokazują, że prawidłowe e-maile nie przechodzą | Brak rekordu SPF dla usługi zewnętrznej (newsletter, CRM, fakturowanie) | Dodaj infrastrukturę wysyłkową usługi do swojego rekordu SPF lub podpisz DKIM-em e-maile przez nią wysyłane |
| Wysoki wolumen spamowych zgłoszeń botów przez formularze internetowe | CAPTCHA wyłączona lub nieskuteczna | Włącz CAPTCHA, dodaj pola honeypot, wdroż ogranicznik liczby zgłoszeń |
| Agenci nie zgłaszają e-maili phishingowych | Proces zgłaszania zbyt uciążliwy lub agenci boją się obwiniania | Dodaj przycisk zgłaszania jednym kliknięciem, stwórz kulturę zgłaszania bez obwiniania, udostępniaj statystyki phishingu zespołowi |
| Filtr AI zużywa zbyt wiele kredytów | Wolumen zgłoszeń wyższy niż oczekiwano lub walidacja uruchamiana na każdej wiadomości | Dostosuj regułę automatyzacji, aby uruchamiać filtr tylko na wiadomościach od nieznanych nadawców, lub przetwarzaj partiami kanały o niskim priorytecie |
Podsumowanie
Zapobieganie przedostawaniu się e-maili phishingowych do agentów wsparcia wymaga warstwowego podejścia. Zacznij od uwierzytelniania e-mail (SPF, DKIM, DMARC), dodaj filtrowanie przez bezpieczną bramę e-mail, a następnie nałóż wykrywanie oparte na AI, które wyłapuje zagrożenia, których tradycyjne reguły nie dostrzegają. Skonfiguruj swój help desk do automatycznej kwarantanny spamu, przeszkol agentów w rozpoznawaniu tego, co się przedostanie, oraz stale monitoruj i udoskonalaj swój system.
Połączenie silnych mechanizmów technicznych i filtra antyspamowego AI , takiego jak w LiveAgencie, daje twojemu zespołowi wsparcia najlepszą szansę na skupienie się na prawdziwych klientach, a nie na zagrożeniach phishingowych. Dzięki tym warstwom możesz znacząco zmniejszyć ryzyko przedostania się e-maili phishingowych do twoich agentów wsparcia, jednocześnie utrzymując fałszywie pozytywne wyniki na minimalnym poziomie.




