Πώς να αποτρέψετε τα emails phishing από το να φτάνουν στους πράκτορες υποστήριξης
Σταματήστε το phishing πριν φτάσει στην ουρά σας με SPF, DKIM, DMARC, μια ασφαλή πύλη email και ένα AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου που πιάνει όσα ξεφεύγουν από τους κανόνες.
Οι ομάδες υποστήριξης αντιμετωπίζουν μια μοναδική πρόκληση ασφαλείας: η δουλειά τους απαιτεί να ανοίγουν emails από άγνωστους αποστολείς, να επεξεργάζονται συνημμένα και να κάνουν κλικ σε συνδέσμους που έχουν σταλεί από αγνώστους. Αυτό καθιστά τα εισερχόμενα υποστήριξης πρωταρχικό στόχο για επιθέσεις phishing. Ένα μοναδικό επιτυχημένο email phishing που φτάνει σε έναν πράκτορα υποστήριξης μπορεί να οδηγήσει σε παραβιασμένα διαπιστευτήρια, παραβιάσεις δεδομένων ή πλευρική μετακίνηση σε εσωτερικά συστήματα.
Τα καλά νέα είναι ότι μια στρατηγική πολυεπίπεδης άμυνας που συνδυάζει έλεγχο ταυτότητας email, φιλτράρισμα με τεχνητή νοημοσύνη και εκπαίδευση πρακτόρων μπορεί να σταματήσει τη συντριπτική πλειονότητα των απόπειρων phishing πριν καν φτάσουν σε έναν άνθρωπο. Αυτός ο οδηγός σας καθοδηγεί σε κάθε επίπεδο, από τα βασικά πρωτόκολλα που κάθε τομέας πρέπει να έχει, έως την προηγμένη επικύρωση εισιτηρίων με AI που πιάνει απειλές που τα παραδοσιακά φίλτρα χάνουν.
Δυσκολία: Μέτρια Χρόνος υλοποίησης: 1 έως 3 ημέρες για πλήρη διαμόρφωση
Προαπαιτούμενα: Πρόσβαση διαχειριστή στον διακομιστή email ή στην πλατφόρμα help desk, πρόσβαση στις εγγραφές DNS για τον τομέα σας
Τι θα χρειαστείτε
Εργαλείο ή πρόσβαση
Σκοπός
Κονσόλα διαχείρισης DNS
Ρύθμιση εγγραφών SPF, DKIM και DMARC
Πρόσβαση διαχειριστή διακομιστή email
Ρύθμιση φιλτραρίσματος spam στο διακομιστή
Διαχειριστής πλατφόρμας help desk
Ρύθμιση κανόνων αυτοματοποίησης και ρυθμίσεων AI φίλτρου
Ο έλεγχος ταυτότητας email είναι η πρώτη γραμμή άμυνάς σας. Αυτά τα τρία πρωτόκολλα λειτουργούν μαζί για να αποτρέψουν τους επιτιθέμενους από το να πλαστογραφούν τον τομέα σας και βοηθούν τους διακομιστές παραλαβής να αναγνωρίζουν πλαστά emails.
SPF (Sender Policy Framework) λέει στον κόσμο ποιοι διακομιστές αλληλογραφίας είναι εξουσιοδοτημένοι να στέλνουν email εκ μέρους του τομέα σας. Χωρίς SPF, ένας επιτιθέμενος μπορεί να πλαστογραφήσει τη διεύθυνση «από» για να υποδυθεί την εταιρεία σας.
Συνδεθείτε στην κονσόλα διαχείρισης DNS σας
Προσθέστε μια εγγραφή TXT για τον τομέα σας προσδιορίζοντας ποιες διευθύνσεις IP ή ονόματα κεντρικών υπολογιστών επιτρέπεται να στέλνουν αλληλογραφία
Παράδειγμα: v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) προσθέτει μια κρυπτογραφική υπογραφή σε κάθε εξερχόμενο email. Οι διακομιστές παραλαβής επαληθεύουν αυτήν την υπογραφή έναντι ενός δημόσιου κλειδιού που δημοσιεύεται στο DNS σας για να επιβεβαιώσουν ότι το email δεν παραποιήθηκε κατά τη μεταφορά.
Δημιουργήστε ένα ζεύγος κλειδιών DKIM μέσω του παρόχου email ή του διακομιστή αλληλογραφίας σας
Δημοσιεύστε το δημόσιο κλειδί ως εγγραφή TXT στο DNS σας
Ρυθμίστε τον διακομιστή αλληλογραφίας σας να υπογράφει τα εξερχόμενα μηνύματα με το ιδιωτικό κλειδί
DMARC (Domain-based Message Authentication, Reporting, and Conformance) συνδυάζει τα SPF και DKIM με μια πολιτική. Λέει στους διακομιστές παραλαβής τι να κάνουν όταν ένα email αποτυγχάνει στον έλεγχο ταυτότητας: να μην κάνουν τίποτα (p=none), να το θέσουν σε καραντίνα (p=quarantine) ή να το απορρίψουν εντελώς (p=reject).
Ξεκινήστε με p=none και παρακολουθήστε τις αναφορές DMARC για να εντοπίσετε νόμιμες πηγές αποστολής που μπορεί να έχετε παραλείψει
Μόλις είστε σίγουροι ότι όλη η νόμιμη αλληλογραφία περνάει τον έλεγχο ταυτότητας, προχωρήστε σε p=quarantine
Για μέγιστη προστασία, ορίστε p=reject ώστε τα δόλια emails να μην φτάνουν ποτέ σε κανένα εισερχόμενο
Προειδοποίηση: Το να μεταβείτε κατευθείαν σε p=reject χωρίς παρακολούθηση μπορεί να προκαλέσει την αθόρυβη απόρριψη νόμιμων emails από υπηρεσίες τρίτων. Ξεκινήστε πάντα με p=none και ελέγξτε πρώτα τις αναφορές.
Έτοιμοι να αναβαθμίσετε την εξυπηρέτηση;
Δοκιμάστε το LiveAgent δωρεάν και δείτε τη διαφορά.
Βήμα 2: Ανάπτυξη ασφαλούς πύλης email ή φίλτρου email στο cloud
Ακόμη και με έλεγχο ταυτότητας, οι επιτιθέμενοι μπορούν να στείλουν emails phishing από τομείς που ελέγχουν. Μια ασφαλής πύλη email (SEG) επιθεωρεί κάθε εισερχόμενο μήνυμα και μπλοκάρει ή θέτει σε καραντίνα όσα ταιριάζουν με μοτίβα απειλών.
Οι περισσότερες σύγχρονες πλατφόρμες email περιλαμβάνουν ενσωματωμένη προστασία:
Οι χρήστες Google Workspace θα πρέπει να ενεργοποιήσουν την προηγμένη προστασία από phishing και κακόβουλο λογισμικό
στην κονσόλα διαχειριστή, η οποία σαρώνει μηνύματα για κακόβουλους συνδέσμους, ασυνήθιστους τύπους συνημμένων και απόπειρες υποδυτικότητας
Οι χρήστες Microsoft 365 θα πρέπει να ρυθμίσουν πολιτικές anti-phishing στο Microsoft Defender για Office 365, συμπεριλαμβανομένης της προστασίας υποδυτικότητας για βασικές επαφές και τομείς
Οι αυτόνομοι διακομιστές αλληλογραφίας θα πρέπει να ενσωματώσουν μια μηχανή ανίχνευσης spam όπως το SpamAssassin
, η οποία χρησιμοποιεί Bayesian φιλτράρισμα, μαύρες λίστες και ευρετικούς κανόνες για να βαθμολογεί κάθε μήνυμα
Όταν επιλέγετε μια λύση ασφαλείας email, αναζητήστε αυτές τις δυνατότητες:
Επανεγγραφή URL και προστασία κατά το κλικ: Επανεγγράφει συνδέσμους σε εισερχόμενα emails και τους ελέγχει σε πραγματικό χρόνο όταν γίνεται κλικ, πιάνοντας απειλές που ενεργοποιούνται μετά την παράδοση
Απομόνωση συνημμένων: Ανοίγει ύποπτα συνημμένα (έγγραφα Office, PDFs, αρχεία) σε ένα απομονωμένο εικονικό περιβάλλον πριν από την παράδοση
Ανίχνευση υποδυτικότητας: Αναγνωρίζει πλαστογραφία ονόματος εμφάνισης και παρόμοιους τομείς που μιμούνται στελέχη ή αξιόπιστους συνεργάτες
Αποκλεισμός επικίνδυνων τύπων αρχείων: Θέτει σε καραντίνα ή απορρίπτει .exe, .vbs, .js, έγγραφα Office με μακροεντολές και αρχεία με προστασία κωδικού
Βήμα 3: Ρύθμιση της ενσωματωμένης προστασίας spam της πλατφόρμας help desk σας
Μόλις το φιλτράρισμα σε επίπεδο email είναι σε ισχύ, το επόμενο επίπεδο βρίσκεται μέσα στο help desk ή το σύστημα εισιτηρίων σας. Οι περισσότερες πλατφόρμες περιλαμβάνουν εγγενή ανίχνευση spam που πιάνει όσα διέφυγαν από την πύλη email.
Για χρήστες Zendesk: Το φίλτρο spam είναι ενεργοποιημένο από προεπιλογή για περιεχόμενο κέντρου βοήθειας. Για εισιτήρια που φτάνουν μέσω email, ρυθμίστε ενεργοποιητές που ανιχνεύουν μοτίβα spam και τα δρομολογούν σε μια ανασταλμένη ή spam προβολή. Το Zendesk διαβάζει την κεφαλίδα X-Spam-Status για να αναγνωρίσει επισημασμένα μηνύματα.
Για χρήστες Freshdesk: Μεταβείτε στο Διαχειριστής > Κανάλια > Πύλες και ενεργοποιήστε το CAPTCHA σε δημόσιες φόρμες για να αποκλείσετε αυτοματοποιημένες υποβολές bots. Το προληπτικό φίλτρο spam της πλατφόρμας αποδίδει μια βαθμολογία σε κάθε εισερχόμενο εισιτήριο και μπορείτε να δημιουργήσετε κανόνες αυτοματοποίησης που κλείνουν ή διαγράφουν αυτόματα εισιτήρια πάνω από ένα όριο.
Για χρήστες LiveAgent: Το LiveAgent προσφέρει μια πολυεπίπεδη προσέγγιση στην πρόληψη spam. Το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου
της πλατφόρμας επεξεργάζεται ακατέργαστα δεδομένα εισιτηρίων, συμπεριλαμβανομένων κεφαλίδων μηνυμάτων, δομής HTML και περιεχομένου σώματος, αξιολογώντας κάθε υποβολή βάσει του καθορισμένου επιχειρηματικού σας πλαισίου. Διακρίνει αξιόπιστα τα γνήσια αιτήματα πελατών από spam, μη ζητηθείσες εμπορικές προτάσεις, απόπειρες phishing και άλλα μη εκτελέσιμα μηνύματα.
Για ενσωματωμένους λογαριασμούς email, το LiveAgent εκτελεί αυτόματα όλα τα εισερχόμενα μηνύματα μέσω του SpamAssassin
στους διακομιστές cloud του. Τα μηνύματα που επισημαίνονται ως spam εισάγονται με κατάσταση Spam, κρατώντας τα εκτός της ενεργής ουράς πρακτόρων, ενώ επιτρέπουν παράλληλα τον έλεγχο σε περίπτωση ψευδώς θετικών.
Αν συνδέσετε έναν εξωτερικό διακομιστή αλληλογραφίας μέσω Google, Microsoft ή IMAP/POP3 connectors, το LiveAgent διαβάζει την κεφαλίδα X-Spam-Status που προσθέτει ο διακομιστής σας και εφαρμόζει αυτόματα την κατάλληλη κατάσταση εισιτηρίου.
Εγγραφείτε στο newsletter
Τα τελευταία tips και προσφορές απευθείας στα εισερχόμενά σας.
Βήμα 4: Προσθήκη AI φίλτρου spam και άσχετου περιεχομένου
Τα παραδοσιακά φίλτρα spam βασίζονται σε γνωστά μοτίβα: IP σε μαύρες λίστες, ύποπτες λέξεις-κλειδιά και κακοσχηματισμένες κεφαλίδες. Οι επιτιθέμενοι phishing το γνωρίζουν αυτό και προσαρμόζουν συνεχώς τις τεχνικές τους για να παρακάμψουν την ανίχνευση βάσει κανόνων. Εδώ είναι που το φιλτράρισμα με τεχνητή νοημοσύνη παρέχει ένα κρίσιμο επιπλέον επίπεδο.
Ένα AI φίλτρο spam υπερβαίνει την αντιστοίχιση λέξεων-κλειδιών. Αναλύει την πρόθεση, το πλαίσιο και τη σημασία κάθε μηνύματος. Μπορεί να αναγνωρίσει ότι μια ψυχρή επαγγελματική πρόταση, μια αυτοματοποιημένη ειδοποίηση αναπήδησης ή ένα email phishing μεταμφιεσμένο σε αίτημα επαναφοράς κωδικού δεν είναι γνήσιο αίτημα υποστήριξης, ακόμη κι αν το μήνυμα δεν περιέχει προφανή ερεθίσματα spam.
Το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου
του LiveAgent κάνει ακριβώς αυτό. Είναι μία από τις πολλές λειτουργίες AI που είναι ενσωματωμένες στην πλατφόρμα, με την υποστήριξη του FlowHunt. Το φίλτρο αξιολογεί κάθε εισιτήριο βάσει παραμετροποιήσιμων κριτηρίων:
Ανάλυση περιεχομένου και πλαισίου: Η AI διαβάζει ολόκληρο το μήνυμα, όχι μόνο σαρώνοντας για λέξεις-κλειδιά, για να κατανοήσει αν το εισιτήριο αντιπροσωπεύει ένα πραγματικό πρόβλημα πελάτη
Ανίχνευση spam και άσχετου περιεχομένου: Αναγνωρίζει κοινά μοτίβα όπως μαζική αποστολή μηνυμάτων, ψυχρές επαγγελματικές προτάσεις, περιεχόμενο phishing ή ανούσιες εισροές
Ευέλικτη λογική: Εσείς ορίζετε τι θεωρείται σχετικό έναντι άσχετου για τη συγκεκριμένη επιχείρησή σας
Αυστηρή έξοδος TRUE/FALSE: Το φίλτρο επιστρέφει μια δυαδική απόφαση που μπορεί να χρησιμοποιηθεί για την ενεργοποίηση αυτοματοποιημένων ενεργειών, όπως ετικέτες, δρομολόγηση ή εξαίρεση εισιτηρίων από τυπικές ουρές υποστήριξης
Το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου
λειτουργεί ως μέρος μιας ευρύτερης ροής εργασίας επικύρωσης εισιτηρίων και αυτόματης απάντησης
. Όταν φτάνει ένα νέο εισιτήριο, ο AI πράκτορας το αξιολογεί ως προς τη συνάφεια και τη σαφήνεια. Τα μηνύματα που περνούν την επικύρωση μπορούν να λάβουν μια αυτοματοποιημένη απάντηση βάσει γνώσης. Τα μηνύματα που επισημαίνονται ως spam, διπλότυπα ή πολύ ασαφή για να ληφθούν μέτρα, φιλτράρονται πριν φτάσουν σε έναν άνθρωπο πράκτορα.
Συμβουλή: Το AI φίλτρο βασίζεται σε πιστώσεις μέσω του FlowHunt. Κάθε λειτουργία επικύρωσης καταναλώνει έναν μικρό αριθμό πιστώσεων, καθιστώντας το προσιτό ακόμη και για ομάδες υποστήριξης με υψηλό όγκο. Πληρώνετε μόνο για τις AI λειτουργίες που χρησιμοποιείτε.
Βήμα 5: Δημιουργία κανόνων αυτοματοποίησης για καραντίνα και διαχείριση εισιτηρίων spam
Το φιλτράρισμα από μόνο του δεν αρκεί. Χρειάζεστε σαφείς κανόνες αυτοματοποίησης που καθορίζουν τι συμβαίνει στα εισιτήρια μόλις ταξινομηθούν ως spam. Ο στόχος είναι να διατηρείτε τις ουρές των πρακτόρων σας καθαρές χωρίς να διαγράφετε μόνιμα τίποτα που μπορεί να είναι ψευδώς θετικό.
Δημιουργήστε αυτούς τους κανόνες αυτοματοποίησης στο help desk σας:
Συνθήκη: Το AI φίλτρο επιστρέφει FALSE ή η βαθμολογία SpamAssassin υπερβαίνει το όριο
Ενέργεια: Ορισμός κατάστασης σε Spam, αφαίρεση από όλες τις προβολές πρακτόρων, μη αποστολή ειδοποίησης
Κανόνας 2: Επισήμανση εισιτηρίων μέτριας βεβαιότητας για έλεγχο
Ενεργοποιητής: Νέο εισιτήριο δημιουργήθηκε
Συνθήκη: Το AI φίλτρο επιστρέφει TRUE αλλά το περιεχόμενο περιέχει ύποπτα μοτίβα (ασυνήθιστοι σύνδεσμοι, άγνωστος τομέας αποστολέα)
Ενέργεια: Προσθήκη ετικέτας “review”, δρομολόγηση σε μια αποκλειστική ουρά ελέγχου
Κανόνας 3: Αυτόματο κλείσιμο επιβεβαιωμένου spam μετά από περίοδο ελέγχου
Ενεργοποιητής: Το εισιτήριο βρίσκεται στην ουρά spam για 30 ημέρες
Ενέργεια: Μόνιμη διαγραφή
Σημαντικό: Μην διαγράφετε ποτέ άμεσα εισιτήρια spam. Πάντα να τα βάζετε πρώτα σε καραντίνα. Ένα νόμιμο email πελάτη που πιάστηκε κατά λάθος είναι πολύ πιο επιζήμιο από λίγα εισιτήρια spam στην ουρά σας.
Για χρήστες του LiveAgent, το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου
επιστρέφει μια αυστηρή έξοδο TRUE ή FALSE που ενσωματώνεται απευθείας με κανόνες αυτοματοποίησης. Μπορείτε να ρυθμίσετε κανόνες που χρησιμοποιούν αυτήν την έξοδο για να ελέγχετε ακριβώς τι συμβαίνει με κάθε εισιτήριο: δρομολόγηση σε πράκτορες, επισήμανση για έλεγχο ή πλήρη απόρριψη.
Πολλές απόπειρες phishing δεν φτάνουν μέσω email. Έρχονται μέσω φορμών ιστού, widgets συνομιλίας και πυλών υποστήριξης. Η ασφάλιση αυτών των καναλιών είναι απαραίτητη.
Ενεργοποιήστε το CAPTCHA σε όλες τις δημόσιες φόρμες. Αυτό το απλό βήμα μπλοκάρει αυτοματοποιημένα bots που υποβάλλουν χιλιάδες μηνύματα spam ή phishing μέσω φορμών επικοινωνίας. Οι περισσότερες πλατφόρμες help desk περιλαμβάνουν το CAPTCHA ως ενσωματωμένη επιλογή.
Προσθέστε πεδία honeypot σε προσαρμοσμένες φόρμες. Ένα honeypot είναι ένα κρυφό πεδίο φόρμας που οι πραγματικοί χρήστες δεν μπορούν να δουν, αλλά τα bots το συμπληρώνουν αυτόματα. Αν το πεδίο περιέχει δεδομένα, η υποβολή απορρίπτεται σιωπηρά.
Περιορίστε ρυθμό υποβολών. Περιορίστε τον αριθμό εισιτηρίων που μπορεί να υποβάλει μια μεμονωμένη διεύθυνση IP μέσα σε ένα χρονικό παράθυρο. Αυτό αποτρέπει επιθέσεις άρνησης υπηρεσίας και πλημμύρες spam με βάση script.
Απαιτήστε επαλήθευση email για νέες επαφές. Στείλτε έναν σύνδεσμο επαλήθευσης πριν επιτρέψετε σε μια νέα διεύθυνση email να δημιουργήσει εισιτήρια. Αυτό προσθέτει τριβή για τους επιτιθέμενους, ενώ παραμένει διαχειρίσιμο για γνήσιους πελάτες.
Χρησιμοποιήστε το AI φίλτρο σε όλα τα κανάλια. Το AI Φίλτρο Ανεπιθύμητων Μηνυμάτων & Άσχετου Περιεχομένου
επεξεργάζεται εισιτήρια από όλες τις πηγές, όχι μόνο από email. Είτε ένα μήνυμα φτάνει μέσω συνομιλίας, φόρμας ιστού ή κοινωνικών μέσων, η ίδια λογική επικύρωσης εφαρμόζεται.
Βήμα 7: Εκπαίδευση πρακτόρων υποστήριξης στην αναγνώριση phishing
Καμία τεχνική δικλείδα ασφαλείας δεν είναι τέλεια. Ορισμένα emails phishing θα φτάσουν αναπόφευκτα στους πράκτορές σας. Όταν συμβεί αυτό, οι πράκτορές σας πρέπει να είναι η τελευταία γραμμή άμυνας.
Εκπαιδεύστε τους πράκτορες να αναγνωρίζουν αυτές τις κόκκινες σημαίες:
Πίεση επείγοντος και εξουσίας: Μηνύματα που απαιτούν άμεση δράση, απειλούν με αναστολή λογαριασμού ή ισχυρίζονται ότι προέρχονται από ανώτερο στέλεχος
Αναντιστοιχία στοιχείων αποστολέα: Το όνομα εμφάνισης λέει “IT Support” αλλά η πραγματική διεύθυνση email είναι από άσχετο τομέα
Απροσδόκητα συνημμένα ή σύνδεσμοι: Ένας “πελάτης” που στέλνει ένα αρχείο ZIP με προστασία κωδικού ή έναν σύνδεσμο προς μια άγνωστη σελίδα σύνδεσης
Αιτήματα για ευαίσθητες πληροφορίες: Οποιοδήποτε email ζητά κωδικούς πρόσβασης, κωδικούς MFA ή λεπτομέρειες εσωτερικού συστήματος
Ασυνήθιστη μορφοποίηση ή γλώσσα: Τα πρότυπα phishing συχνά περιέχουν γραμματικά λάθη, ασυνεπή επωνυμία ή αδέξιες διατυπώσεις
Διεξάγετε προσομοιώσεις phishing προσαρμοσμένες σε σενάρια υποστήριξης. Οι τυπικές εταιρικές δοκιμές phishing είναι συχνά πολύ γενικές. Προσομοιώστε ρεαλιστικά εισερχόμενα σενάρια, όπως ψεύτικα αιτήματα επαναφοράς κωδικού, κλιμακωμένες καταγγελίες στελεχών ή emails επαλήθευσης λογισμικού προμηθευτή.
Παρέχετε ένα κουμπί “Αναφορά Phishing” ενός κλικ στο πρόγραμμα-πελάτη email ή στο help desk. Κάντε την αναφορά γρήγορη και χωρίς τριβές. Κάθε αναφερόμενο email phishing βελτιώνει τα αυτοματοποιημένα φίλτρα σας με την πάροδο του χρόνου.
Βήμα 8: Παρακολούθηση, έλεγχος και συνεχής βελτίωση
Οι τακτικές spam και phishing εξελίσσονται συνεχώς. Ένα φίλτρο που λειτουργεί τέλεια σήμερα μπορεί να χάσει την επίθεση της αυριανής ημέρας. Η συνεχής παρακολούθηση είναι απαραίτητη.
Ελέγχετε την ουρά spam εβδομαδιαίως. Ορίστε ένα μέλος της ομάδας να ελέγχει τον φάκελο spam ή ανασταλμένων εισιτηρίων τουλάχιστον μία φορά την εβδομάδα. Επαναφέρετε τυχόν νόμιμα εισιτήρια που επισημάνθηκαν λανθασμένα και προσαρμόστε τους κανόνες σας για να αποτρέψετε παρόμοια ψευδώς θετικά στο μέλλον.
Παρακολουθήστε βασικές μετρήσεις:
Αριθμός εισιτηρίων spam που εντοπίστηκαν ανά εβδομάδα
Αριθμός ψευδώς θετικών (νόμιμα εισιτήρια που επισημάνθηκαν λανθασμένα)
Αριθμός emails phishing που έφτασαν σε πράκτορες (αποτυχίες)
Απόπειρες phishing που αναφέρθηκαν από πράκτορες
Ενημερώνετε τους κανόνες σας τακτικά. Προσθέτετε νέες λέξεις-κλειδιά, τομείς αποστολέων και μοτίβα καθώς τα ανακαλύπτετε. Αν παρατηρήσετε ένα νέο είδος επίθεσης phishing, δημιουργήστε κανόνες για να το πιάσετε την επόμενη φορά.
Επαναεκπαιδεύετε το AI φίλτρο. Αν η πλατφόρμα σας χρησιμοποιεί μηχανική μάθηση, επισημαίνετε με συνέπεια τα εσφαλμένα ταξινομημένα εισιτήρια ως “Spam” ή “Not Spam” για να εκπαιδεύσετε τον αλγόριθμο. Στο LiveAgent, ο AI πράκτορας ταξινόμησης και κατηγοριοποίησης εισιτηρίων
μαθαίνει από τις ενέργειες της ομάδας σας με την πάροδο του χρόνου, βελτιώνοντας την ακρίβεια με κάθε διορθωμένο εισιτήριο.
Emails phishing εξακολουθούν να φτάνουν σε πράκτορες
Ο έλεγχος ταυτότητας δεν έχει ρυθμιστεί, το AI φίλτρο δεν είναι ενεργοποιημένο ή οι κανόνες παράκαμψης είναι πολύ επιτρεπτικοί
Επαληθεύστε ότι τα SPF/DKIM/DMARC είναι δημοσιευμένα, ενεργοποιήστε το AI φίλτρο, σφίξτε τους κανόνες αυτοματοποίησης
Οι αναφορές DMARC δείχνουν ότι νόμιμη αλληλογραφία αποτυγχάνει
Λείπει εγγραφή SPF για υπηρεσία τρίτου (newsletter, CRM, τιμολόγηση)
Προσθέστε την υποδομή αποστολής της υπηρεσίας στην εγγραφή SPF σας ή υπογράψτε με DKIM μέσω αυτής
Υψηλός όγκος spam από bots μέσω φορμών ιστού
CAPTCHA απενεργοποιημένο ή αναποτελεσματικό
Ενεργοποιήστε το CAPTCHA, προσθέστε πεδία honeypot, εφαρμόστε περιορισμό ρυθμού
Οι πράκτορες δεν αναφέρουν emails phishing
Η διαδικασία αναφοράς είναι πολύ περίπλοκη ή οι πράκτορες φοβούνται κατηγορίες
Προσθέστε ένα κουμπί αναφοράς ενός κλικ, δημιουργήστε μια κουλτούρα αναφοράς χωρίς ενοχοποίηση, μοιραστείτε στατιστικά phishing με την ομάδα
Το AI φίλτρο χρησιμοποιεί πολλές πιστώσεις
Ο όγκος εισιτηρίων είναι υψηλότερος από τον αναμενόμενο ή η επικύρωση εκτελείται σε κάθε μήνυμα
Προσαρμόστε τον κανόνα αυτοματοποίησης ώστε να ενεργοποιεί το φίλτρο μόνο σε μηνύματα από άγνωστους αποστολείς ή επεξεργαστείτε μαζικά κανάλια χαμηλής προτεραιότητας
Συμπέρασμα
Η πρόληψη των emails phishing από το να φτάνουν στους πράκτορες υποστήριξης απαιτεί μια πολυεπίπεδη προσέγγιση. Ξεκινήστε με έλεγχο ταυτότητας email (SPF, DKIM, DMARC), προσθέστε φιλτράρισμα ασφαλούς πύλης email και στη συνέχεια εφαρμόστε ανίχνευση με τεχνητή νοημοσύνη που πιάνει απειλές που οι παραδοσιακοί κανόνες χάνουν. Ρυθμίστε το help desk σας να βάζει αυτόματα το spam σε καραντίνα, εκπαιδεύστε τους πράκτορές σας να αναγνωρίζουν ό,τι επιβιώνει και παρακολουθείτε και βελτιώνετε συνεχώς το σύστημά σας.
Ο συνδυασμός ισχυρών τεχνικών ελέγχων και ενός AI φίλτρου spam
όπως αυτό του LiveAgent δίνει στην ομάδα υποστήριξής σας την καλύτερη δυνατότητα να παραμένει επικεντρωμένη σε πραγματικούς πελάτες, όχι σε απειλές phishing. Με αυτά τα επίπεδα στη θέση τους, μπορείτε να μειώσετε σημαντικά τον κίνδυνο emails phishing να φτάσουν στους πράκτορες υποστήριξής σας, διατηρώντας τα ψευδώς θετικά στο ελάχιστο.
Μοιραστείτε αυτό το άρθρο
Συχνές ερωτήσεις
Τα παραδοσιακά φίλτρα spam χρησιμοποιούν ανίχνευση βάσει κανόνων: ελέγχουν μαύρες λίστες, σαρώνουν για γνωστές λέξεις-κλειδιά spam και επαληθεύουν τις κεφαλίδες email. Ένα AI φίλτρο spam προχωρά παραπέρα αναλύοντας τη σημασία και την πρόθεση κάθε μηνύματος. Μπορεί να αναγνωρίσει ότι μια ψυχρή επαγγελματική πρόταση ή ένα καλοφτιαγμένο email phishing δεν είναι μια γνήσια ερώτηση υποστήριξης, ακόμη κι όταν το μήνυμα δεν περιέχει προφανή ερεθίσματα spam. Η τεχνητή νοημοσύνη κατανοεί το πλαίσιο με τρόπο που τα φίλτρα βάσει κανόνων δεν μπορούν.
Τα SPF, DKIM και DMARC είναι τα τρία βασικά πρωτόκολλα. Το SPF εξουσιοδοτεί ποιοι διακομιστές μπορούν να στέλνουν αλληλογραφία για τον τομέα σας. Το DKIM υπογράφει κρυπτογραφικά τα emails για να επαληθεύσει ότι δεν έχουν παραποιηθεί. Το DMARC τα συνδυάζει με μια πολιτική που λέει στους διακομιστές παραλαβής τι να κάνουν με μηνύματα που αποτυγχάνουν στον έλεγχο ταυτότητας. Για μέγιστη προστασία, ορίστε την πολιτική DMARC σε p=reject μετά από μια περίοδο παρακολούθησης.
Ναι. Αυτό είναι ένα από τα βασικά πλεονεκτήματα της φιλτραρίσματος με τεχνητή νοημοσύνη. Σε αντίθεση με τα συστήματα που βασίζονται σε κανόνες και μπορούν να πιάσουν μόνο γνωστά μοτίβα, ένα AI φίλτρο αξιολογεί την πρόθεση και το πλαίσιο κάθε μηνύματος. Ένα email phishing που χρησιμοποιεί εντελώς νέα διατύπωση, αποφεύγει ύποπτες λέξεις-κλειδιά και προέρχεται από έναν τομέα χωρίς φήμη, θα επισημανθεί παρ' όλα αυτά αν η τεχνητή νοημοσύνη κρίνει ότι δεν πρόκειται για γνήσιο αίτημα υποστήριξης.
Κάντε καραντίνα, μην διαγράφετε. Ορίστε τους κανόνες αυτοματοποίησής σας ώστε να μετακινούν τα επισημασμένα εισιτήρια σε μια ουρά spam αντί να τα διαγράφουν οριστικά. Ορίστε ένα μέλος της ομάδας να ελέγχει την ουρά εβδομαδιαίως και να επαναφέρει τυχόν νόμιμα εισιτήρια. Με την πάροδο του χρόνου, εκπαιδεύστε το φίλτρο επισημαίνοντας τα ψευδώς θετικά ως "Όχι Spam", ώστε το σύστημα να μαθαίνει να γίνεται πιο ακριβές.
Η καλύτερη πλατφόρμα είναι αυτή που συνδυάζει πολλαπλά επίπεδα άμυνας. Το LiveAgent, για παράδειγμα, ενσωματώνει το SpamAssassin για παραδοσιακό φιλτράρισμα email μαζί με ένα AI φίλτρο spam και άσχετου περιεχομένου που πιάνει απειλές που ξεφεύγουν από τους παραδοσιακούς κανόνες. Υποστηρίζει επίσης ενσωμάτωση SpamAssassin, επικύρωση εισιτηρίων και αυτόματη απάντηση, καθώς και AI ταξινόμηση και κατηγοριοποίηση εισιτηρίων για να διατηρεί τις ουρές υποστήριξης καθαρές.
Το κόστος ποικίλλει ανάλογα με την πλατφόρμα. Οι AI λειτουργίες του LiveAgent βασίζονται σε πιστώσεις μέσω του FlowHunt. Κάθε AI λειτουργία, όπως η επικύρωση ενός εισιτηρίου ή η ταξινόμησή του, καταναλώνει ένα μικρό αριθμό πιστώσεων. Αυτό το μοντέλο σημαίνει ότι πληρώνετε μόνο για ό,τι χρησιμοποιείτε και κλιμακώνεται ανάλογα με τον όγκο των εισιτηρίων σας. Οι λειτουργίες AI ενσωματώνονται απευθείας στο help desk, επομένως δεν υπάρχει ξεχωριστή συνδρομή για διαχείριση.
Ναι. Τα AI φίλτρα spam επεξεργάζονται εισιτήρια από όλες τις πηγές. Είτε ένα μήνυμα φτάνει μέσω email, ζωντανής συνομιλίας, φόρμας ιστού ή ενσωμάτωσης κοινωνικών μέσων, η ίδια λογική επικύρωσης εφαρμόζεται. Αυτό είναι ιδιαίτερα σημαντικό για help desks που προσφέρουν υποστήριξη πολλαπλών καναλιών, καθώς οι απόπειρες phishing μπορούν να γίνουν μέσω οποιουδήποτε καναλιού.
Ταξινόμηση εισιτηρίων με AI: Πώς να φιλτράρετε ανεπιθύμητα μηνύματα, ψυχρές προτάσεις & άσχετα εισιτήρια
Δείτε πώς η ταξινόμηση εισιτηρίων με AI φιλτράρει αυτόματα ανεπιθύμητα μηνύματα, phishing και άσχετα εισιτήρια, ώστε οι agents να βλέπουν μόνο τα αιτήματα που χ...
Τα φίλτρα spam ανιχνεύουν και αποκλείουν ανεπιθύμητα και κακόβουλα email χρησιμοποιώντας αλγορίθμους και διάφορα φίλτρα για προστασία από phishing, ιούς και απά...
Το Φίλτρο AI για Spam & Μη Σχετικό Περιεχόμενο του LiveAgent ανιχνεύει και φιλτράρει αυτόματα μη σχετικά ή επιβλαβή αιτήματα προτού φτάσουν στην ομάδα υποστήριξ...
3 λεπτά ανάγνωσης
AI Chatbot
Spam & Irrelevance Filter
+2
Θα είστε σε καλά χέρια!
Γίνετε μέλος της κοινότητάς μας με ευχαριστημένους πελάτες και προσφέρετε εξαιρετική υποστήριξη με το LiveAgent.
Αυτά τα cookies είναι απαραίτητα για τη λειτουργία της ιστοσελίδας και δεν μπορούν να απενεργοποιηθούν.
Cookies Αναλυτικής
Αυτά τα cookies μας βοηθούν να κατανοήσουμε πώς οι επισκέπτες αλληλεπιδρούν με την ιστοσελίδα μας.
Cookies Μάρκετινγκ
Αυτά τα cookies χρησιμοποιούνται για τη μέτρηση της αποτελεσματικότητας των διαφημιστικών μας καμπανιών και για την υποστήριξη σχετικών διαφημίσεων σε πλατφόρμες τρίτων.
Λειτουργικά Cookies
Αυτά τα cookies χρησιμοποιούνται για να θυμούνται τις προτιμήσεις σας και να βελτιώνουν την εμπειρία σας.