Supportteam står overfor en unik sikkerhetsutfordring: jobben deres krever at de åpner e-poster fra ukjente avsendere, behandler vedlegg og klikker på lenker sendt av fremmede. Dette gjør supportinnbokser til et primærmål for phishing-angrep. En enkelt vellykket phishing-e-post som når en supportagent, kan føre til kompromitterte påloggingsdetaljer, datainnbrudd eller lateral bevegelse inn i interne systemer.
Den gode nyheten er at en lagdelt forsvarsstrategi som kombinerer e-postautentisering, AI-drevet filtrering og agentopplæring kan stoppe de aller fleste phishing-forsøk før de noensinne når et menneske. Denne guiden tar deg gjennom hvert lag, fra de grunnleggende protokollene ethvert domene bør ha, til avansert AI-drevet saksvalidering som fanger trusler tradisjonelle filtre går glipp av.
Vanskelighetsgrad: Middels Tid for implementering: 1 til 3 dager for full konfigurasjon Forutsetninger: Admin-tilgang til e-postserveren eller hjelpdesk-plattformen din, tilgang til DNS-poster for domenet ditt
Hva du trenger
| Verktøy eller tilgang | Formål |
|---|---|
| DNS-administrasjonskonsoll | Konfigurere SPF-, DKIM- og DMARC-poster |
| Admin-tilgang til e-postserver | Sette opp sporfiltrering på serversiden |
| Admin-tilgang til hjelpdesk-plattform | Konfigurere automatiseringsregler og AI-filterinnstillinger |
| Opplæringsmateriell for sikkerhetsbevissthet | Lære opp agenter i phishing-deteksjon |
| AI-spamfilter (som LiveAgents AI-spam- og irrelevansfilter ) | Fange avanserte trusler som omgår tradisjonelle regler |
Trinn 1: Implementer e-postautentiseringsprotokoller (SPF, DKIM, DMARC)
E-postautentisering er din første forsvarslinje. Disse tre protokollene jobber sammen for å forhindre angripere i å forfalske domenet ditt og hjelper mottakerservere med å identifisere forfalskede e-poster.
SPF (Sender Policy Framework) forteller verden hvilke e-postservere som er autorisert til å sende e-post på vegne av domenet ditt. Uten SPF kan en angriper forfalske «fra»-adressen for å etterligne bedriften din.
- Logg inn i DNS-administrasjonskonsollen din
- Legg til en TXT-post for domenet ditt som spesifiserer hvilke IP-adresser eller vertsnavn som har tillatelse til å sende e-post
- Eksempel:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) legger til en kryptografisk signatur på hver utgående e-post. Mottakerservere verifiserer denne signaturen mot en offentlig nøkkel publisert i DNS-en din for å bekrefte at e-posten ikke har blitt tuklet med under overføring.
- Generer et DKIM-nøkkelpar via e-postleverandøren eller e-postserveren din
- Publiser den offentlige nøkkelen som en TXT-post i DNS-en din
- Konfigurer e-postserveren din til å signere utgående meldinger med den private nøkkelen
DMARC (Domain-based Message Authentication, Reporting, and Conformance) binder SPF og DKIM sammen med en policy. Den forteller mottakerservere hva de skal gjøre når en e-post mislykkes i autentisering: ingenting (p=none), sett i karantene (p=quarantine), eller avvis den direkte (p=reject).
- Start med
p=noneog overvåk DMARC-rapportene for å identifisere legitime avsendere du kanskje har glemt - Når du er trygg på at all legitim e-post passerer autentisering, gå over til
p=quarantine - For maksimal beskyttelse setter du
p=rejectslik at svindel-e-poster aldri når noen innboks
Advarsel: Å hoppe direkte til
p=rejectuten overvåking kan føre til at legitim e-post fra tredjepartstjenester blir stille forkastet. Start alltid medp=noneog gjennomgå rapporter først.

Trinn 2: Ta i bruk en sikker e-postgateway eller skybasert e-postfilter
Selv med autentisering på plass, kan angripere sende phishing-e-poster fra domener de kontrollerer. En sikker e-postgateway (SEG) inspiserer alle innkommende meldinger og blokkerer eller setter i karantene de som samsvarer med trussel-mønstre.
De fleste moderne e-postplattformer inkluderer innebygd beskyttelse:
- Google Workspace-brukere bør aktivere avansert phishing- og malware-beskyttelse i Admin-konsollen, som skanner meldinger for ondsinnede lenker, uvanlige vedleggstyper og etterligningsforsøk
- Microsoft 365-brukere bør konfigurere anti-phishing-policyer i Microsoft Defender for Office 365, inkludert etterligningsbeskyttelse for nøkkelkontakter og domener
- Frittstående e-postservere bør integrere en spam-deteksjonsmotor som SpamAssassin , som bruker Bayesiansk filtrering, svartelister og heuristiske regler for å skåre hver melding
Når du velger en e-postsikkerhetsløsning, se etter disse egenskapene:
- URL-omskriving og tids-på-klikk-beskyttelse: Skriver om lenker i innkommende e-poster og sjekker dem i sanntid når de klikkes, og fanger trusler som aktiveres etter levering
- Vedleggssandkasse: Åpner mistenkelige vedlegg (Office-dokumenter, PDF-er, arkiver) i et isolert virtuelt miljø før levering
- Etterligningsdeteksjon: Identifiserer visningsnavn-forfalskning og liknende domener som etterligner ledere eller betrodde partnere
- Blokkering av risikable filtyper: Setter i karantene eller avviser
.exe,.vbs,.js, makroaktiverte Office-dokumenter og passordbeskyttede arkiver
Trinn 3: Konfigurer hjelpdesk-plattformens innebygde spam-beskyttelse
Når e-postfiltrering er på plass, ligger neste lag inne i hjelpdesken eller sakssystemet ditt. De fleste plattformer inkluderer innebygd spam-deteksjon som fanger det e-postgatewayen gikk glipp av.
For Zendesk-brukere: Spamfilteret er som standard aktivert for hjelpesenterinnhold. For saker som kommer via e-post, konfigurerer du utløsere som oppdager spam-mønstre og ruter dem til en suspendert eller spam-visning. Zendesk leser X-Spam-Status-headeren for å identifisere flaggede meldinger.
For Freshdesk-brukere: Gå til Admin > Kanaler > Portaler og aktiver CAPTCHA på offentlige skjemaer for å blokkere automatiserte bot-innsendinger. Plattformens proaktive spamfilter gir en skår til hver innkommende sak, og du kan opprette automatiseringsregler som automatisk lukker eller sletter saker over en terskel.
For LiveAgent-brukere: LiveAgent tilbyr en flerlags tilnærming til spamforebygging. Plattformens AI-spam- og irrelevansfilter behandler rå saksdata inkludert meldingshoder, HTML-struktur og brødtekst, og evaluerer hver innsending mot din definerte forretningskontekst. Det skiller pålitelig mellom legitime kundehenvendelser og spam, uoppfordret salgshenvendelser, phishing-forsøk og andre ikke-handlingsbare meldinger.
For innebygde e-postkontoer kjører LiveAgent automatisk alle innkommende meldinger gjennom SpamAssassin på sine skyservere. Meldinger flagget som spam importeres med en Spam-status, og holdes dermed ute av den aktive agentkøen, samtidig som de fortsatt kan gjennomgås ved falske positive.
Hvis du kobler til en ekstern e-postserver via Google, Microsoft eller IMAP/POP3-kontakter, leser LiveAgent X-Spam-Status-headeren som serveren din legger til, og anvender riktig saksstatus automatisk.
Trinn 4: Legg til et AI-drevet spam- og irrelevansfilter
Tradisjonelle spamfiltre er avhengige av kjente mønstre: svartelistede IP-er, mistenkelige nøkkelord og feilformede hoder. Phishing-angripere vet dette og tilpasser stadig teknikkene sine for å omgå regelbasert deteksjon. Det er her AI-drevet filtrering gir et kritisk ekstra lag.
Et AI-spamfilter går utover nøkkelordsøk. Det analyserer intensjonen, konteksten og meningen i hver melding. Det kan gjenkjenne at en kald salgshenvendelse, en automatisk feilmelding eller en phishing-e-post forkledd som en forespørsel om tilbakestilling av passord ikke er en ekte supporthenvendelse, selv om meldingen ikke inneholder åpenbare spam-utløsere.
LiveAgents AI-spam- og irrelevansfilter gjør nettopp dette. Det er en av flere AI-drevne funksjoner innebygd i plattformen, drevet av FlowHunt. Filteret evaluerer hver sak mot konfigurerbare kriterier:
- Innholds- og kontekstanalyse: KI’en leser hele meldingen, ikke bare skanner etter nøkkelord, for å forstå om saken representerer et reelt kundeproblem
- Spam- og irrelevansdeteksjon: Identifiserer vanlige mønstre som masseutsendelser, kalde salgshenvendelser, phishing-innhold eller meningsløse innspill
- Fleksibel logikk: Du definerer hva som kvalifiserer som relevant versus irrelevant for din spesifikke virksomhet
- Streng SANT/USANN-utdata: Filteret returnerer en binær avgjørelse som kan brukes til å utløse automatiske handlinger som merking, ruting eller ekskludering av saker fra standard supportkøer

AI-spam- og irrelevansfilteret fungerer som en del av en bredere saksvaliderings- og autosvar-workflow . Når en ny sak kommer inn, evaluerer AI-agenten den for relevans og tydelighet. Meldinger som består validering kan få et automatisert kunnskapsbasert svar. Meldinger flagget som spam, duplikater eller for vage til å håndteres, filtreres ut før de når en menneskelig agent.
Tips: AI-filteret er kredittbasert via FlowHunt. Hver valideringsoperasjon forbruker et lite antall kreditter, noe som gjør det rimelig selv for supportteam med høyt volumer. Du betaler bare for AI-operasjonene du bruker.
Trinn 5: Sett opp automatiseringsregler for karantene og håndtering av spam-saker
Filtrering alene er ikke nok. Du trenger tydelige automatiseringsregler som bestemmer hva som skal skje med saker når de først er klassifisert som spam. Målet er å holde agentenes køer rene uten å permanent slette noe som kan være en falsk positiv.
Opprett disse automatiseringsreglene i hjelpdesken din:
Regel 1: Auto-karantene for høy tillit til spam
- Utløser: Ny sak opprettet
- Betingelse: AI-filteret returnerer USANN eller SpamAssassin-skår over terskel
- Handling: Sett status til Spam, fjern fra alle agentvisninger, ikke send varsel
Regel 2: Flagg medium-tillit-saker for gjennomgang
- Utløser: Ny sak opprettet
- Betingelse: AI-filteret returnerer SANT, men innholdet inneholder mistenkelige mønstre (uvanlige lenker, ukjent avsenderdomene)
- Handling: Legg til “gjennomgang”-tagg, ruter til en dedikert gjennomgangskø
Regel 3: Auto-lukk bekreftet spam etter gjennomgangsperiode
- Utløser: Sak har vært i spam-kø i 30 dager
- Handling: Slett permanent
Viktig: Slett aldri spam-saker umiddelbart. Sett dem alltid i karantene først. En legitim kunde-e-post som blir fanget ved en feiltakelse er langt mer skadelig enn noen få spam-saker i køen.
For LiveAgent-brukere returnerer AI-spam- og irrelevansfilteret en streng SANT- eller USANN-utdata som integreres direkte med automatiseringsregler. Du kan konfigurere regler som bruker denne utdataen til å kontrollere nøyaktig hva som skal skje med hver sak: rut den til agenter, merk den for gjennomgang, eller forkast den helt.
Trinn 6: Sikre offentlige kanaler for sakssubmission
Mange phishing-forsøk kommer ikke via e-post. De kommer via web-skjemaer, chat-widgets og supportportaler. Å sikre disse kanalene er essensielt.
Aktiver CAPTCHA på alle offentlige skjemaer. Dette ene trinnet blokkerer automatiserte roboter som sender tusenvis av spam- eller phishing-meldinger gjennom kontaktskjemaer. De fleste hjelpdesk-plattformer inkluderer CAPTCHA som et innebygd alternativ.
Legg til honeypot-felt på tilpassede skjemaer. En honeypot er et skjult skjemafelt som ekte brukere ikke kan se, men som roboter fyller ut automatisk. Hvis feltet inneholder data, avvises innsendingen stille.
Begrens antall innsendinger. Begrens hvor mange saker en enkelt IP-adresse kan sende inn innenfor et tidsvindu. Dette forhindrer tjenestenektangrep og script-baserte spam-flommer.
Krev e-postverifisering for nye kontakter. Send en verifiseringslenke før du tillater at en ny e-postadresse oppretter saker. Dette skaper friksjon for angripere, samtidig som det forblir håndterbart for ekte kunder.
Bruk AI-filteret på alle kanaler. AI-spam- og irrelevansfilteret behandler saker fra alle kilder, ikke bare e-post. Enten en melding kommer via chat, web-skjema eller sosiale medier, gjelder samme valideringslogikk.
Trinn 7: Tren supportagenter til å gjenkjenne phishing
Ingen tekniske kontroller er perfekte. Noen phishing-e-poster vil uunngåelig nå agentene dine. Når de gjør det, må agentene dine være den siste forsvarslinjen.
Tren agenter til å gjenkjenne disse røde flaggene:
- Haster og myndighetspress: Meldinger som krever umiddelbar handling, truer med kontosuspensjon eller hevder å være fra en toppleder
- Avvikende avsenderdetaljer: Visningsnavnet sier «IT-support», men den faktiske e-postadressen er fra et urelatert domene
- Uventede vedlegg eller lenker: En «kunde» som sender en passordbeskyttet ZIP-fil eller en lenke til en ukjent påloggingsside
- Forespørsler om sensitiv informasjon: Enhver e-post som ber om passord, MFA-koder eller interne systemdetaljer
- Uvanlig formatering eller språk: Phishing-maler inneholder ofte grammatiske feil, inkonsekvent merking eller klønete formuleringer

Kjør phishing-simuleringer tilpasset support-scenarioer. Standard bedrifts-phishing-tester er ofte for generiske. Simuler realistiske innkommende scenarioer som falske forespørsler om passordtilbakestilling, eskalerte lederklager eller e-poster om leverandørprogramvareverifisering.
Tilby en én-klikks «Rapporter phishing»-knapp i e-postklienten eller hjelpdesken. Gjør rapportering rask og friksjonsfri. Hver rapporterte phishing-e-post forbedrer de automatiserte filtrene dine over tid.
Trinn 8: Overvåk, gjennomgå og forbedre kontinuerlig
Spam- og phishing-taktikker utvikler seg stadig. Et filter som fungerer perfekt i dag, kan gå glipp av morgendagens angrep. Kontinuerlig overvåking er essensielt.
Gå gjennom spam-køen ukentlig. Utpek et teammedlem til å sjekke spam- eller suspenderte saker-mappen minst én gang i uken. Gjenopprett eventuelle legitime saker som ble feilaktig flagget, og juster reglene dine for å forhindre lignende falske positive i fremtiden.
Følg med på nøkkeltall:
- Antall spam-saker fanget per uke
- Antall falske positive (legitime saker feilaktig flagget)
- Antall phishing-e-poster som nådde agenter (glipp)
- Agentrapporterte phishing-forsøk
Oppdater reglene dine jevnlig. Legg til nye nøkkelord, avsenderdomener og mønstre etter hvert som du oppdager dem. Hvis du observerer en ny type phishing-angrep, opprett regler for å fange det neste gang.
Tren AI-filteret på nytt. Hvis plattformen din bruker maskinlæring, merk konsekvent feilklassifiserte saker som «Spam» eller «Ikke spam» for å trene algoritmen. I LiveAgent lærer AI-agenten for sakssortering og -kategorisering av teamets handlinger over tid, og forbedrer nøyaktigheten for hver korrigerte sak.
Feilsøking
| Problem | Mulig årsak | Løsning |
|---|---|---|
| Legitime kunde-e-poster blir markert som spam | Spamfilterterskel for aggressiv | Senk spam-skår-terskelen, legg kundens domene til tillatelseslisten, eller gjennomgå AI-spam- og irrelevansfilteret -konfigurasjonen |
| Phishing-e-poster når fortsatt agenter | Autentisering ikke konfigurert, AI-filter ikke aktivert, eller omgåelsesregler for tillatende | Bekreft at SPF/DKIM/DMARC er publisert, aktiver AI-filteret, stram inn automatiseringsregler |
| DMARC-rapporter viser at legitim e-post mislykkes | Manglende SPF-post for en tredjepartstjeneste (nyhetsbrev, CRM, fakturering) | Legg tjenestens sendingsinfrastruktur til SPF-posten din eller DKIM-signer e-post gjennom den |
| Høyt volum av bot-sendt spam via web-skjemaer | CAPTCHA deaktivert eller ineffektiv | Aktiver CAPTCHA, legg til honeypot-felt, implementer hastighetsbegrensning |
| Agenter rapporterer ikke phishing-e-poster | Rapporteringsprosessen er for tungvint eller agenter frykter skyld | Legg til en én-klikks rapporteringsknapp, skap en skyldfri rapporteringskultur, del phishing-statistikk med teamet |
| AI-filteret bruker for mange kreditter | Saksvolum er høyere enn forventet, eller validering kjører på hver melding | Juster automatiseringsregelen til å kun utløse filteret på meldinger fra ukjente avsendere, eller gruppebehandle lavprioriterte kanaler |
Konklusjon
Å forhindre at phishing-e-poster når supportagenter krever en lagdelt tilnærming. Start med e-postautentisering (SPF, DKIM, DMARC), legg til filtrering i sikker e-postgateway, og deretter et AI-drevet deteksjonslag som fanger trusler tradisjonelle regler går glipp av. Konfigurer hjelpdesken til å automatisk sette spam i karantene, tren agentene dine til å gjenkjenne det som overlever, og overvåk og forbedre systemet kontinuerlig.
Kombinasjonen av sterke tekniske kontroller og et AI-spamfilter som LiveAgents gir supportteamet ditt den beste sjansen til å holde fokus på ekte kunder, ikke phishing-trusler. Med disse lagene på plass kan du betydelig redusere risikoen for at phishing-e-poster når supportagentene dine, samtidig som falske positive holdes på et minimum.




