Οι ομάδες υποστήριξης αντιμετωπίζουν μια μοναδική πρόκληση ασφαλείας: η δουλειά τους απαιτεί να ανοίγουν emails από άγνωστους αποστολείς, να επεξεργάζονται συνημμένα και να κάνουν κλικ σε συνδέσμους που έχουν σταλεί από αγνώστους. Αυτό καθιστά τα εισερχόμενα υποστήριξης πρωταρχικό στόχο για επιθέσεις phishing. Ένα μοναδικό επιτυχημένο email phishing που φτάνει σε έναν πράκτορα υποστήριξης μπορεί να οδηγήσει σε παραβιασμένα διαπιστευτήρια, παραβιάσεις δεδομένων ή πλευρική μετακίνηση σε εσωτερικά συστήματα.
Τα καλά νέα είναι ότι μια στρατηγική πολυεπίπεδης άμυνας που συνδυάζει έλεγχο ταυτότητας email, φιλτράρισμα με τεχνητή νοημοσύνη και εκπαίδευση πρακτόρων μπορεί να σταματήσει τη συντριπτική πλειονότητα των απόπειρων phishing πριν καν φτάσουν σε έναν άνθρωπο. Αυτός ο οδηγός σας καθοδηγεί σε κάθε επίπεδο, από τα βασικά πρωτόκολλα που κάθε τομέας πρέπει να έχει, έως την προηγμένη επικύρωση εισιτηρίων με AI που πιάνει απειλές που τα παραδοσιακά φίλτρα χάνουν.
Δυσκολία: Μέτρια Χρόνος υλοποίησης: 1 έως 3 ημέρες για πλήρη διαμόρφωση Προαπαιτούμενα: Πρόσβαση διαχειριστή στον διακομιστή email ή στην πλατφόρμα help desk, πρόσβαση στις εγγραφές DNS για τον τομέα σας
Τι θα χρειαστείτε
| Εργαλείο ή πρόσβαση | Σκοπός |
|---|---|
| Κονσόλα διαχείρισης DNS | Ρύθμιση εγγραφών SPF, DKIM και DMARC |
| Πρόσβαση διαχειριστή διακομιστή email | Ρύθμιση φιλτραρίσματος spam στο διακομιστή |
| Διαχειριστής πλατφόρμας help desk | Ρύθμιση κανόνων αυτοματοποίησης και ρυθμίσεων AI φίλτρου |
| Εκπαιδευτικό υλικό ευαισθητοποίησης ασφαλείας | Εκπαίδευση πρακτόρων στην ανίχνευση phishing |
| AI φίλτρο spam (όπως το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου του LiveAgent) | Ανίχνευση προηγμένων απειλών που παρακάμπτουν τους παραδοσιακούς κανόνες |
Βήμα 1: Εφαρμογή πρωτοκόλλων ελέγχου ταυτότητας email (SPF, DKIM, DMARC)
Ο έλεγχος ταυτότητας email είναι η πρώτη γραμμή άμυνάς σας. Αυτά τα τρία πρωτόκολλα λειτουργούν μαζί για να αποτρέψουν τους επιτιθέμενους από το να πλαστογραφούν τον τομέα σας και βοηθούν τους διακομιστές παραλαβής να αναγνωρίζουν πλαστά emails.
SPF (Sender Policy Framework) λέει στον κόσμο ποιοι διακομιστές αλληλογραφίας είναι εξουσιοδοτημένοι να στέλνουν email εκ μέρους του τομέα σας. Χωρίς SPF, ένας επιτιθέμενος μπορεί να πλαστογραφήσει τη διεύθυνση «από» για να υποδυθεί την εταιρεία σας.
- Συνδεθείτε στην κονσόλα διαχείρισης DNS σας
- Προσθέστε μια εγγραφή TXT για τον τομέα σας προσδιορίζοντας ποιες διευθύνσεις IP ή ονόματα κεντρικών υπολογιστών επιτρέπεται να στέλνουν αλληλογραφία
- Παράδειγμα:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) προσθέτει μια κρυπτογραφική υπογραφή σε κάθε εξερχόμενο email. Οι διακομιστές παραλαβής επαληθεύουν αυτήν την υπογραφή έναντι ενός δημόσιου κλειδιού που δημοσιεύεται στο DNS σας για να επιβεβαιώσουν ότι το email δεν παραποιήθηκε κατά τη μεταφορά.
- Δημιουργήστε ένα ζεύγος κλειδιών DKIM μέσω του παρόχου email ή του διακομιστή αλληλογραφίας σας
- Δημοσιεύστε το δημόσιο κλειδί ως εγγραφή TXT στο DNS σας
- Ρυθμίστε τον διακομιστή αλληλογραφίας σας να υπογράφει τα εξερχόμενα μηνύματα με το ιδιωτικό κλειδί
DMARC (Domain-based Message Authentication, Reporting, and Conformance) συνδυάζει τα SPF και DKIM με μια πολιτική. Λέει στους διακομιστές παραλαβής τι να κάνουν όταν ένα email αποτυγχάνει στον έλεγχο ταυτότητας: να μην κάνουν τίποτα (p=none), να το θέσουν σε καραντίνα (p=quarantine) ή να το απορρίψουν εντελώς (p=reject).
- Ξεκινήστε με
p=noneκαι παρακολουθήστε τις αναφορές DMARC για να εντοπίσετε νόμιμες πηγές αποστολής που μπορεί να έχετε παραλείψει - Μόλις είστε σίγουροι ότι όλη η νόμιμη αλληλογραφία περνάει τον έλεγχο ταυτότητας, προχωρήστε σε
p=quarantine - Για μέγιστη προστασία, ορίστε
p=rejectώστε τα δόλια emails να μην φτάνουν ποτέ σε κανένα εισερχόμενο
Προειδοποίηση: Το να μεταβείτε κατευθείαν σε
p=rejectχωρίς παρακολούθηση μπορεί να προκαλέσει την αθόρυβη απόρριψη νόμιμων emails από υπηρεσίες τρίτων. Ξεκινήστε πάντα μεp=noneκαι ελέγξτε πρώτα τις αναφορές.

Βήμα 2: Ανάπτυξη ασφαλούς πύλης email ή φίλτρου email στο cloud
Ακόμη και με έλεγχο ταυτότητας, οι επιτιθέμενοι μπορούν να στείλουν emails phishing από τομείς που ελέγχουν. Μια ασφαλής πύλη email (SEG) επιθεωρεί κάθε εισερχόμενο μήνυμα και μπλοκάρει ή θέτει σε καραντίνα όσα ταιριάζουν με μοτίβα απειλών.
Οι περισσότερες σύγχρονες πλατφόρμες email περιλαμβάνουν ενσωματωμένη προστασία:
- Οι χρήστες Google Workspace θα πρέπει να ενεργοποιήσουν την προηγμένη προστασία από phishing και κακόβουλο λογισμικό στην κονσόλα διαχειριστή, η οποία σαρώνει μηνύματα για κακόβουλους συνδέσμους, ασυνήθιστους τύπους συνημμένων και απόπειρες υποδυτικότητας
- Οι χρήστες Microsoft 365 θα πρέπει να ρυθμίσουν πολιτικές anti-phishing στο Microsoft Defender για Office 365, συμπεριλαμβανομένης της προστασίας υποδυτικότητας για βασικές επαφές και τομείς
- Οι αυτόνομοι διακομιστές αλληλογραφίας θα πρέπει να ενσωματώσουν μια μηχανή ανίχνευσης spam όπως το SpamAssassin , η οποία χρησιμοποιεί Bayesian φιλτράρισμα, μαύρες λίστες και ευρετικούς κανόνες για να βαθμολογεί κάθε μήνυμα
Όταν επιλέγετε μια λύση ασφαλείας email, αναζητήστε αυτές τις δυνατότητες:
- Επανεγγραφή URL και προστασία κατά το κλικ: Επανεγγράφει συνδέσμους σε εισερχόμενα emails και τους ελέγχει σε πραγματικό χρόνο όταν γίνεται κλικ, πιάνοντας απειλές που ενεργοποιούνται μετά την παράδοση
- Απομόνωση συνημμένων: Ανοίγει ύποπτα συνημμένα (έγγραφα Office, PDFs, αρχεία) σε ένα απομονωμένο εικονικό περιβάλλον πριν από την παράδοση
- Ανίχνευση υποδυτικότητας: Αναγνωρίζει πλαστογραφία ονόματος εμφάνισης και παρόμοιους τομείς που μιμούνται στελέχη ή αξιόπιστους συνεργάτες
- Αποκλεισμός επικίνδυνων τύπων αρχείων: Θέτει σε καραντίνα ή απορρίπτει
.exe,.vbs,.js, έγγραφα Office με μακροεντολές και αρχεία με προστασία κωδικού
Βήμα 3: Ρύθμιση της ενσωματωμένης προστασίας spam της πλατφόρμας help desk σας
Μόλις το φιλτράρισμα σε επίπεδο email είναι σε ισχύ, το επόμενο επίπεδο βρίσκεται μέσα στο help desk ή το σύστημα εισιτηρίων σας. Οι περισσότερες πλατφόρμες περιλαμβάνουν εγγενή ανίχνευση spam που πιάνει όσα διέφυγαν από την πύλη email.
Για χρήστες Zendesk: Το φίλτρο spam είναι ενεργοποιημένο από προεπιλογή για περιεχόμενο κέντρου βοήθειας. Για εισιτήρια που φτάνουν μέσω email, ρυθμίστε ενεργοποιητές που ανιχνεύουν μοτίβα spam και τα δρομολογούν σε μια ανασταλμένη ή spam προβολή. Το Zendesk διαβάζει την κεφαλίδα X-Spam-Status για να αναγνωρίσει επισημασμένα μηνύματα.
Για χρήστες Freshdesk: Μεταβείτε στο Διαχειριστής > Κανάλια > Πύλες και ενεργοποιήστε το CAPTCHA σε δημόσιες φόρμες για να αποκλείσετε αυτοματοποιημένες υποβολές bots. Το προληπτικό φίλτρο spam της πλατφόρμας αποδίδει μια βαθμολογία σε κάθε εισερχόμενο εισιτήριο και μπορείτε να δημιουργήσετε κανόνες αυτοματοποίησης που κλείνουν ή διαγράφουν αυτόματα εισιτήρια πάνω από ένα όριο.
Για χρήστες LiveAgent: Το LiveAgent προσφέρει μια πολυεπίπεδη προσέγγιση στην πρόληψη spam. Το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου της πλατφόρμας επεξεργάζεται ακατέργαστα δεδομένα εισιτηρίων, συμπεριλαμβανομένων κεφαλίδων μηνυμάτων, δομής HTML και περιεχομένου σώματος, αξιολογώντας κάθε υποβολή βάσει του καθορισμένου επιχειρηματικού σας πλαισίου. Διακρίνει αξιόπιστα τα γνήσια αιτήματα πελατών από spam, μη ζητηθείσες εμπορικές προτάσεις, απόπειρες phishing και άλλα μη εκτελέσιμα μηνύματα.
Για ενσωματωμένους λογαριασμούς email, το LiveAgent εκτελεί αυτόματα όλα τα εισερχόμενα μηνύματα μέσω του SpamAssassin στους διακομιστές cloud του. Τα μηνύματα που επισημαίνονται ως spam εισάγονται με κατάσταση Spam, κρατώντας τα εκτός της ενεργής ουράς πρακτόρων, ενώ επιτρέπουν παράλληλα τον έλεγχο σε περίπτωση ψευδώς θετικών.
Αν συνδέσετε έναν εξωτερικό διακομιστή αλληλογραφίας μέσω Google, Microsoft ή IMAP/POP3 connectors, το LiveAgent διαβάζει την κεφαλίδα X-Spam-Status που προσθέτει ο διακομιστής σας και εφαρμόζει αυτόματα την κατάλληλη κατάσταση εισιτηρίου.
Βήμα 4: Προσθήκη AI φίλτρου spam και άσχετου περιεχομένου
Τα παραδοσιακά φίλτρα spam βασίζονται σε γνωστά μοτίβα: IP σε μαύρες λίστες, ύποπτες λέξεις-κλειδιά και κακοσχηματισμένες κεφαλίδες. Οι επιτιθέμενοι phishing το γνωρίζουν αυτό και προσαρμόζουν συνεχώς τις τεχνικές τους για να παρακάμψουν την ανίχνευση βάσει κανόνων. Εδώ είναι που το φιλτράρισμα με τεχνητή νοημοσύνη παρέχει ένα κρίσιμο επιπλέον επίπεδο.
Ένα AI φίλτρο spam υπερβαίνει την αντιστοίχιση λέξεων-κλειδιών. Αναλύει την πρόθεση, το πλαίσιο και τη σημασία κάθε μηνύματος. Μπορεί να αναγνωρίσει ότι μια ψυχρή επαγγελματική πρόταση, μια αυτοματοποιημένη ειδοποίηση αναπήδησης ή ένα email phishing μεταμφιεσμένο σε αίτημα επαναφοράς κωδικού δεν είναι γνήσιο αίτημα υποστήριξης, ακόμη κι αν το μήνυμα δεν περιέχει προφανή ερεθίσματα spam.
Το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου του LiveAgent κάνει ακριβώς αυτό. Είναι μία από τις πολλές λειτουργίες AI που είναι ενσωματωμένες στην πλατφόρμα, με την υποστήριξη του FlowHunt. Το φίλτρο αξιολογεί κάθε εισιτήριο βάσει παραμετροποιήσιμων κριτηρίων:
- Ανάλυση περιεχομένου και πλαισίου: Η AI διαβάζει ολόκληρο το μήνυμα, όχι μόνο σαρώνοντας για λέξεις-κλειδιά, για να κατανοήσει αν το εισιτήριο αντιπροσωπεύει ένα πραγματικό πρόβλημα πελάτη
- Ανίχνευση spam και άσχετου περιεχομένου: Αναγνωρίζει κοινά μοτίβα όπως μαζική αποστολή μηνυμάτων, ψυχρές επαγγελματικές προτάσεις, περιεχόμενο phishing ή ανούσιες εισροές
- Ευέλικτη λογική: Εσείς ορίζετε τι θεωρείται σχετικό έναντι άσχετου για τη συγκεκριμένη επιχείρησή σας
- Αυστηρή έξοδος TRUE/FALSE: Το φίλτρο επιστρέφει μια δυαδική απόφαση που μπορεί να χρησιμοποιηθεί για την ενεργοποίηση αυτοματοποιημένων ενεργειών, όπως ετικέτες, δρομολόγηση ή εξαίρεση εισιτηρίων από τυπικές ουρές υποστήριξης

Το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου λειτουργεί ως μέρος μιας ευρύτερης ροής εργασίας επικύρωσης εισιτηρίων και αυτόματης απάντησης . Όταν φτάνει ένα νέο εισιτήριο, ο AI πράκτορας το αξιολογεί ως προς τη συνάφεια και τη σαφήνεια. Τα μηνύματα που περνούν την επικύρωση μπορούν να λάβουν μια αυτοματοποιημένη απάντηση βάσει γνώσης. Τα μηνύματα που επισημαίνονται ως spam, διπλότυπα ή πολύ ασαφή για να ληφθούν μέτρα, φιλτράρονται πριν φτάσουν σε έναν άνθρωπο πράκτορα.
Συμβουλή: Το AI φίλτρο βασίζεται σε πιστώσεις μέσω του FlowHunt. Κάθε λειτουργία επικύρωσης καταναλώνει έναν μικρό αριθμό πιστώσεων, καθιστώντας το προσιτό ακόμη και για ομάδες υποστήριξης με υψηλό όγκο. Πληρώνετε μόνο για τις AI λειτουργίες που χρησιμοποιείτε.
Βήμα 5: Δημιουργία κανόνων αυτοματοποίησης για καραντίνα και διαχείριση εισιτηρίων spam
Το φιλτράρισμα από μόνο του δεν αρκεί. Χρειάζεστε σαφείς κανόνες αυτοματοποίησης που καθορίζουν τι συμβαίνει στα εισιτήρια μόλις ταξινομηθούν ως spam. Ο στόχος είναι να διατηρείτε τις ουρές των πρακτόρων σας καθαρές χωρίς να διαγράφετε μόνιμα τίποτα που μπορεί να είναι ψευδώς θετικό.
Δημιουργήστε αυτούς τους κανόνες αυτοματοποίησης στο help desk σας:
Κανόνας 1: Αυτόματη καραντίνα spam υψηλής βεβαιότητας
- Ενεργοποιητής: Νέο εισιτήριο δημιουργήθηκε
- Συνθήκη: Το AI φίλτρο επιστρέφει FALSE ή η βαθμολογία SpamAssassin υπερβαίνει το όριο
- Ενέργεια: Ορισμός κατάστασης σε Spam, αφαίρεση από όλες τις προβολές πρακτόρων, μη αποστολή ειδοποίησης
Κανόνας 2: Επισήμανση εισιτηρίων μέτριας βεβαιότητας για έλεγχο
- Ενεργοποιητής: Νέο εισιτήριο δημιουργήθηκε
- Συνθήκη: Το AI φίλτρο επιστρέφει TRUE αλλά το περιεχόμενο περιέχει ύποπτα μοτίβα (ασυνήθιστοι σύνδεσμοι, άγνωστος τομέας αποστολέα)
- Ενέργεια: Προσθήκη ετικέτας “review”, δρομολόγηση σε μια αποκλειστική ουρά ελέγχου
Κανόνας 3: Αυτόματο κλείσιμο επιβεβαιωμένου spam μετά από περίοδο ελέγχου
- Ενεργοποιητής: Το εισιτήριο βρίσκεται στην ουρά spam για 30 ημέρες
- Ενέργεια: Μόνιμη διαγραφή
Σημαντικό: Μην διαγράφετε ποτέ άμεσα εισιτήρια spam. Πάντα να τα βάζετε πρώτα σε καραντίνα. Ένα νόμιμο email πελάτη που πιάστηκε κατά λάθος είναι πολύ πιο επιζήμιο από λίγα εισιτήρια spam στην ουρά σας.
Για χρήστες του LiveAgent, το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου επιστρέφει μια αυστηρή έξοδο TRUE ή FALSE που ενσωματώνεται απευθείας με κανόνες αυτοματοποίησης. Μπορείτε να ρυθμίσετε κανόνες που χρησιμοποιούν αυτήν την έξοδο για να ελέγχετε ακριβώς τι συμβαίνει με κάθε εισιτήριο: δρομολόγηση σε πράκτορες, επισήμανση για έλεγχο ή πλήρη απόρριψη.
Βήμα 6: Ασφάλιση δημόσιων καναλιών υποβολής εισιτηρίων
Πολλές απόπειρες phishing δεν φτάνουν μέσω email. Έρχονται μέσω φορμών ιστού, widgets συνομιλίας και πυλών υποστήριξης. Η ασφάλιση αυτών των καναλιών είναι απαραίτητη.
Ενεργοποιήστε το CAPTCHA σε όλες τις δημόσιες φόρμες. Αυτό το απλό βήμα μπλοκάρει αυτοματοποιημένα bots που υποβάλλουν χιλιάδες μηνύματα spam ή phishing μέσω φορμών επικοινωνίας. Οι περισσότερες πλατφόρμες help desk περιλαμβάνουν το CAPTCHA ως ενσωματωμένη επιλογή.
Προσθέστε πεδία honeypot σε προσαρμοσμένες φόρμες. Ένα honeypot είναι ένα κρυφό πεδίο φόρμας που οι πραγματικοί χρήστες δεν μπορούν να δουν, αλλά τα bots το συμπληρώνουν αυτόματα. Αν το πεδίο περιέχει δεδομένα, η υποβολή απορρίπτεται σιωπηρά.
Περιορίστε ρυθμό υποβολών. Περιορίστε τον αριθμό εισιτηρίων που μπορεί να υποβάλει μια μεμονωμένη διεύθυνση IP μέσα σε ένα χρονικό παράθυρο. Αυτό αποτρέπει επιθέσεις άρνησης υπηρεσίας και πλημμύρες spam με βάση script.
Απαιτήστε επαλήθευση email για νέες επαφές. Στείλτε έναν σύνδεσμο επαλήθευσης πριν επιτρέψετε σε μια νέα διεύθυνση email να δημιουργήσει εισιτήρια. Αυτό προσθέτει τριβή για τους επιτιθέμενους, ενώ παραμένει διαχειρίσιμο για γνήσιους πελάτες.
Χρησιμοποιήστε το AI φίλτρο σε όλα τα κανάλια. Το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου επεξεργάζεται εισιτήρια από όλες τις πηγές, όχι μόνο από email. Είτε ένα μήνυμα φτάνει μέσω συνομιλίας, φόρμας ιστού ή κοινωνικών μέσων, η ίδια λογική επικύρωσης εφαρμόζεται.
Βήμα 7: Εκπαίδευση πρακτόρων υποστήριξης στην αναγνώριση phishing
Καμία τεχνική δικλείδα ασφαλείας δεν είναι τέλεια. Ορισμένα emails phishing θα φτάσουν αναπόφευκτα στους πράκτορές σας. Όταν συμβεί αυτό, οι πράκτορές σας πρέπει να είναι η τελευταία γραμμή άμυνας.
Εκπαιδεύστε τους πράκτορες να αναγνωρίζουν αυτές τις κόκκινες σημαίες:
- Πίεση επείγοντος και εξουσίας: Μηνύματα που απαιτούν άμεση δράση, απειλούν με αναστολή λογαριασμού ή ισχυρίζονται ότι προέρχονται από ανώτερο στέλεχος
- Αναντιστοιχία στοιχείων αποστολέα: Το όνομα εμφάνισης λέει “IT Support” αλλά η πραγματική διεύθυνση email είναι από άσχετο τομέα
- Απροσδόκητα συνημμένα ή σύνδεσμοι: Ένας “πελάτης” που στέλνει ένα αρχείο ZIP με προστασία κωδικού ή έναν σύνδεσμο προς μια άγνωστη σελίδα σύνδεσης
- Αιτήματα για ευαίσθητες πληροφορίες: Οποιοδήποτε email ζητά κωδικούς πρόσβασης, κωδικούς MFA ή λεπτομέρειες εσωτερικού συστήματος
- Ασυνήθιστη μορφοποίηση ή γλώσσα: Τα πρότυπα phishing συχνά περιέχουν γραμματικά λάθη, ασυνεπή επωνυμία ή αδέξιες διατυπώσεις

Διεξάγετε προσομοιώσεις phishing προσαρμοσμένες σε σενάρια υποστήριξης. Οι τυπικές εταιρικές δοκιμές phishing είναι συχνά πολύ γενικές. Προσομοιώστε ρεαλιστικά εισερχόμενα σενάρια, όπως ψεύτικα αιτήματα επαναφοράς κωδικού, κλιμακωμένες καταγγελίες στελεχών ή emails επαλήθευσης λογισμικού προμηθευτή.
Παρέχετε ένα κουμπί “Αναφορά Phishing” ενός κλικ στο πρόγραμμα-πελάτη email ή στο help desk. Κάντε την αναφορά γρήγορη και χωρίς τριβές. Κάθε αναφερόμενο email phishing βελτιώνει τα αυτοματοποιημένα φίλτρα σας με την πάροδο του χρόνου.
Βήμα 8: Παρακολούθηση, έλεγχος και συνεχής βελτίωση
Οι τακτικές spam και phishing εξελίσσονται συνεχώς. Ένα φίλτρο που λειτουργεί τέλεια σήμερα μπορεί να χάσει την επίθεση της αυριανής ημέρας. Η συνεχής παρακολούθηση είναι απαραίτητη.
Ελέγχετε την ουρά spam εβδομαδιαίως. Ορίστε ένα μέλος της ομάδας να ελέγχει τον φάκελο spam ή ανασταλμένων εισιτηρίων τουλάχιστον μία φορά την εβδομάδα. Επαναφέρετε τυχόν νόμιμα εισιτήρια που επισημάνθηκαν λανθασμένα και προσαρμόστε τους κανόνες σας για να αποτρέψετε παρόμοια ψευδώς θετικά στο μέλλον.
Παρακολουθήστε βασικές μετρήσεις:
- Αριθμός εισιτηρίων spam που εντοπίστηκαν ανά εβδομάδα
- Αριθμός ψευδώς θετικών (νόμιμα εισιτήρια που επισημάνθηκαν λανθασμένα)
- Αριθμός emails phishing που έφτασαν σε πράκτορες (αποτυχίες)
- Απόπειρες phishing που αναφέρθηκαν από πράκτορες
Ενημερώνετε τους κανόνες σας τακτικά. Προσθέτετε νέες λέξεις-κλειδιά, τομείς αποστολέων και μοτίβα καθώς τα ανακαλύπτετε. Αν παρατηρήσετε ένα νέο είδος επίθεσης phishing, δημιουργήστε κανόνες για να το πιάσετε την επόμενη φορά.
Επαναεκπαιδεύετε το AI φίλτρο. Αν η πλατφόρμα σας χρησιμοποιεί μηχανική μάθηση, επισημαίνετε με συνέπεια τα εσφαλμένα ταξινομημένα εισιτήρια ως “Spam” ή “Not Spam” για να εκπαιδεύσετε τον αλγόριθμο. Στο LiveAgent, ο AI πράκτορας ταξινόμησης και κατηγοριοποίησης εισιτηρίων μαθαίνει από τις ενέργειες της ομάδας σας με την πάροδο του χρόνου, βελτιώνοντας την ακρίβεια με κάθε διορθωμένο εισιτήριο.
Αντιμετώπιση προβλημάτων
| Πρόβλημα | Πιθανή αιτία | Λύση |
|---|---|---|
| Νόμιμα emails πελατών επισημαίνονται ως spam | Το όριο του φίλτρου spam είναι πολύ επιθετικό | Μειώστε το όριο βαθμολογίας spam, προσθέστε τον τομέα του πελάτη στη λίστα επιτρεπόμενων ή ελέγξτε τη διαμόρφωση του AI Φίλτρου Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου |
| Emails phishing εξακολουθούν να φτάνουν σε πράκτορες | Ο έλεγχος ταυτότητας δεν έχει ρυθμιστεί, το AI φίλτρο δεν είναι ενεργοποιημένο ή οι κανόνες παράκαμψης είναι πολύ επιτρεπτικοί | Επαληθεύστε ότι τα SPF/DKIM/DMARC είναι δημοσιευμένα, ενεργοποιήστε το AI φίλτρο, σφίξτε τους κανόνες αυτοματοποίησης |
| Οι αναφορές DMARC δείχνουν ότι νόμιμη αλληλογραφία αποτυγχάνει | Λείπει εγγραφή SPF για υπηρεσία τρίτου (newsletter, CRM, τιμολόγηση) | Προσθέστε την υποδομή αποστολής της υπηρεσίας στην εγγραφή SPF σας ή υπογράψτε με DKIM μέσω αυτής |
| Υψηλός όγκος spam από bots μέσω φορμών ιστού | CAPTCHA απενεργοποιημένο ή αναποτελεσματικό | Ενεργοποιήστε το CAPTCHA, προσθέστε πεδία honeypot, εφαρμόστε περιορισμό ρυθμού |
| Οι πράκτορες δεν αναφέρουν emails phishing | Η διαδικασία αναφοράς είναι πολύ περίπλοκη ή οι πράκτορες φοβούνται κατηγορίες | Προσθέστε ένα κουμπί αναφοράς ενός κλικ, δημιουργήστε μια κουλτούρα αναφοράς χωρίς ενοχοποίηση, μοιραστείτε στατιστικά phishing με την ομάδα |
| Το AI φίλτρο χρησιμοποιεί πολλές πιστώσεις | Ο όγκος εισιτηρίων είναι υψηλότερος από τον αναμενόμενο ή η επικύρωση εκτελείται σε κάθε μήνυμα | Προσαρμόστε τον κανόνα αυτοματοποίησης ώστε να ενεργοποιεί το φίλτρο μόνο σε μηνύματα από άγνωστους αποστολείς ή επεξεργαστείτε μαζικά κανάλια χαμηλής προτεραιότητας |
Συμπέρασμα
Η πρόληψη των emails phishing από το να φτάνουν στους πράκτορες υποστήριξης απαιτεί μια πολυεπίπεδη προσέγγιση. Ξεκινήστε με έλεγχο ταυτότητας email (SPF, DKIM, DMARC), προσθέστε φιλτράρισμα ασφαλούς πύλης email και στη συνέχεια εφαρμόστε ανίχνευση με τεχνητή νοημοσύνη που πιάνει απειλές που οι παραδοσιακοί κανόνες χάνουν. Ρυθμίστε το help desk σας να βάζει αυτόματα το spam σε καραντίνα, εκπαιδεύστε τους πράκτορές σας να αναγνωρίζουν ό,τι επιβιώνει και παρακολουθείτε και βελτιώνετε συνεχώς το σύστημά σας.
Ο συνδυασμός ισχυρών τεχνικών ελέγχων και ενός AI φίλτρου spam όπως αυτό του LiveAgent δίνει στην ομάδα υποστήριξής σας την καλύτερη δυνατότητα να παραμένει επικεντρωμένη σε πραγματικούς πελάτες, όχι σε απειλές phishing. Με αυτά τα επίπεδα στη θέση τους, μπορείτε να μειώσετε σημαντικά τον κίνδυνο emails phishing να φτάσουν στους πράκτορες υποστήριξής σας, διατηρώντας τα ψευδώς θετικά στο ελάχιστο.




