Týmy podpory čelí jedinečné bezpečnostní výzvě: jejich práce vyžaduje otevírání e-mailů od neznámých odesílatelů, zpracovávání příloh a klikání na odkazy zaslané cizími lidmi. Díky tomu jsou schránky podpory hlavním cílem phishingových útoků. Jediný úspěšný phishingový e-mail, který se dostane k agentovi podpory, může vést k prolomení přihlašovacích údajů, úniku dat nebo laterálnímu pohybu do interních systémů.
Dobrou zprávou je, že vrstevnatá obranná strategie kombinující e-mailovou autentizaci, filtrování pomocí AI a školení agentů dokáže zastavit naprostou většinu phishingových pokusů dříve, než se vůbec dostanou k člověku. Tento průvodce vás provede každou vrstvou – od základních protokolů, které by měla mít každá doména, až po pokročilou validaci tiketů pomocí AI, která zachytí hrozby, jež tradiční filtry přehlížejí.
Obtížnost: Střední Doba implementace: 1 až 3 dny pro plnou konfiguraci Předpoklady: Administrátorský přístup k vašemu e-mailovému serveru nebo platformě help desku, přístup k DNS záznamům vaší domény
Co budete potřebovat
| Nástroj nebo přístup | Účel |
|---|---|
| Konzole pro správu DNS | Konfigurace SPF, DKIM a DMARC záznamů |
| Administrátorský přístup k e-mailovému serveru | Nastavení spam filtrování na straně serveru |
| Administrátor platformy help desku | Konfigurace pravidel automatizace a nastavení AI filtru |
| Materiály pro školení bezpečnostního povědomí | Školení agentů v rozpoznávání phishingu |
| AI spam filtr (například AI filtr spamu a irelevance od LiveAgentu) | Zachycení pokročilých hrozeb, které obejdou tradiční pravidla |
Krok 1: Implementujte e-mailové autentizační protokoly (SPF, DKIM, DMARC)
E-mailová autentizace je vaší první linií obrany. Tyto tři protokoly spolupracují, aby zabránily útočníkům ve falšování vaší domény a pomohly přijímajícím serverům identifikovat podvržené e-maily.
SPF (Sender Policy Framework) říká světu, které poštovní servery jsou oprávněny odesílat e-maily jménem vaší domény. Bez SPF může útočník podvrhnout adresu „od“ a vydávat se za vaši společnost.
- Přihlaste se do své konzole pro správu DNS
- Přidejte TXT záznam pro vaši doménu, který určuje, které IP adresy nebo názvy hostitelů jsou oprávněny odesílat poštu
- Příklad:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) přidává kryptografický podpis ke každému odchozímu e-mailu. Přijímající servery ověřují tento podpis proti veřejnému klíči publikovanému ve vašem DNS, aby potvrdily, že s e-mailem nebylo manipulováno během přenosu.
- Vygenerujte pár DKIM klíčů prostřednictvím vašeho e-mailového poskytovatele nebo poštovního serveru
- Publikujte veřejný klíč jako TXT záznam ve vašem DNS
- Nakonfigurujte svůj poštovní server, aby podepisoval odchozí zprávy soukromým klíčem
DMARC (Domain-based Message Authentication, Reporting, and Conformance) propojuje SPF a DKIM s politikou. Říká přijímajícím serverům, co mají dělat, když e-mail neprojde autentizací: nic (p=none), dát do karantény (p=quarantine) nebo jej rovnou odmítnout (p=reject).
- Začněte s
p=nonea sledujte DMARC reporty, abyste identifikovali legitimní odesílací zdroje, které jste mohli přehlédnout - Jakmile budete mít jistotu, že veškerá legitimní pošta prochází autentizací, přejděte na
p=quarantine - Pro maximální ochranu nastavte
p=reject, aby se podvodné e-maily nikdy nedostaly do žádné schránky
Varování: Přechod rovnou na
p=rejectbez monitorování může způsobit, že legitimní e-maily ze služeb třetích stran budou tiše zahozeny. Vždy začněte sp=nonea nejprve prostudujte reporty.

Krok 2: Nasazení zabezpečené e-mailové brány nebo cloudového e-mailového filtru
I s nastavenou autentizací mohou útočníci odesílat phishingové e-maily z domén, které ovládají. Zabezpečená e-mailová brána (SEG) kontroluje každou příchozí zprávu a blokuje nebo dává do karantény ty, které odpovídají vzorcům hrozeb.
Většina moderních e-mailových platforem zahrnuje vestavěnou ochranu:
- Uživatelé Google Workspace by měli v Admin konzoli povolit pokročilou ochranu proti phishingu a malwaru , která skenuje zprávy na škodlivé odkazy, neobvyklé typy příloh a pokusy o vydávání se za někoho
- Uživatelé Microsoft 365 by měli nakonfigurovat anti-phishingové politiky v Microsoft Defender pro Office 365, včetně ochrany proti vydávání se za klíčové kontakty a domény
- Samostatné poštovní servery by měly integrovat detekční engine pro spam, jako je SpamAssassin , který používá bayesovské filtrování, blokovací seznamy a heuristická pravidla pro hodnocení každé zprávy
Při výběru bezpečnostního řešení pro e-maily hledejte tyto schopnosti:
- Přepisování URL a ochrana v okamžiku kliknutí: Přepisuje odkazy v příchozích e-mailech a kontroluje je v reálném čase při kliknutí, čímž zachycuje hrozby, které se aktivují až po doručení
- Sandboxování příloh: Otevírá podezřelé přílohy (Office dokumenty, PDF, archivy) v izolovaném virtuálním prostředí před doručením
- Detekce vydávání se za někoho: Identifikuje falšování zobrazovaného jména a domény podobné těm skutečným, které napodobují vedoucí pracovníky nebo důvěryhodné partnery
- Blokování rizikových typů souborů: Karanténuje nebo odmítá
.exe,.vbs,.js, makra obsahující Office dokumenty a heslem chráněné archivy
Krok 3: Nakonfigurujte vestavěnou ochranu proti spamu ve vaší platformě help desku
Jakmile je filtrování na úrovni e-mailů nastaveno, další vrstva sídlí uvnitř vašeho help desku nebo ticketingového systému. Většina platforem zahrnuje nativní detekci spamu, která zachytí to, co e-mailová brána přehlédla.
Pro uživatele Zendesku: Spam filtr je ve výchozím nastavení povolen pro obsah help centra. Pro tickety přicházející e-mailem nakonfigurujte triggery, které detekují spamové vzorce a přesměrují je do pozastaveného nebo spamového zobrazení. Zendesk čte hlavičku X-Spam-Status pro identifikaci označených zpráv.
Pro uživatele Freshdesku: Přejděte do Admin > Kanály > Portály a povolte CAPTCHA na veřejných formulářích, abyste zablokovali automatické boty. Proaktivní spam filtr platformy přiřazuje každému příchozímu tiketu skóre a můžete vytvořit pravidla automatizace, která tickety nad určitým prahem automaticky uzavřou nebo smažou.
Pro uživatele LiveAgentu: LiveAgent nabízí vícevrstvý přístup k prevenci spamu. AI filtr spamu a irelevance platformy zpracovává surová data tiketů včetně hlaviček zpráv, HTML struktury a obsahu těla, přičemž vyhodnocuje každé podání vůči vámi definovanému obchodnímu kontextu. Spolehlivě rozlišuje legitimní dotazy zákazníků od spamu, nevyžádaných obchodních nabídek, phishingových pokusů a dalších neakčních zpráv.
U vestavěných e-mailových účtů LiveAgent automaticky spouští všechny příchozí zprávy přes SpamAssassin na svých cloudových serverech. Zprávy označené jako spam jsou importovány se statusem Spam, což je udržuje mimo aktivní frontu agentů, ale stále umožňuje kontrolu v případě falešně pozitivních výsledků.
Pokud připojíte externí poštovní server přes konektory Google, Microsoft nebo IMAP/POP3, LiveAgent čte hlavičku X-Spam-Status, kterou váš server přidává, a automaticky aplikuje odpovídající status tiketu.
Krok 4: Přidejte AI spam filtr a filtr irelevance
Tradiční spam filtry se spoléhají na známé vzorce: blokované IP adresy, podezřelá klíčová slova a poškozené hlavičky. Phishingoví útočníci to vědí a neustále přizpůsobují své techniky, aby obešli detekci založenou na pravidlech. Právě zde poskytuje filtrování pomocí AI kritickou další vrstvu.
AI spam filtr jde nad rámec porovnávání klíčových slov. Analyzuje záměr, kontext a význam každé zprávy. Dokáže rozpoznat, že nevyžádaná obchodní nabídka, automatické oznámení o nedoručení nebo phishingový e-mail maskovaný jako žádost o obnovení hesla není skutečným dotazem na podporu, i když zpráva neobsahuje žádné zjevné spamové spouštěče.
AI filtr spamu a irelevance od LiveAgentu dělá přesně to. Je jednou z několika funkcí poháněných AI, které jsou zabudovány do platformy a poháněny službou FlowHunt. Filtr vyhodnocuje každý ticket podle konfigurovatelných kritérií:
- Analýza obsahu a kontextu: AI čte celou zprávu, nejen prohledává klíčová slova, aby porozuměla, zda ticket představuje skutečný problém zákazníka
- Detekce spamu a irelevance: Identifikuje běžné vzorce, jako jsou hromadné zprávy, nevyžádané obchodní nabídky, phishingový obsah nebo nesmyslné vstupy
- Flexibilní logika: Sami definujete, co je relevantní a co irelevantní pro vaše konkrétní podnikání
- Přísný výstup TRUE/FALSE: Filtr vrací binární rozhodnutí, které lze použít k spuštění automatických akcí, jako je tagování, směrování nebo vyloučení tiketů ze standardních front podpory

AI filtr spamu a irelevance funguje jako součást širšího pracovního postupu validace tiketů a automatické odpovědi . Když dorazí nový ticket, AI agent jej vyhodnotí z hlediska relevance a srozumitelnosti. Zprávy, které projdou validací, mohou obdržet automatickou odpověď založenou na znalostní bázi. Zprávy označené jako spam, duplicitní nebo příliš vágní na zpracování jsou odfiltrovány dříve, než se dostanou k lidskému agentovi.
Tip: AI filtr je založen na kreditech prostřednictvím FlowHunt. Každá validační operace spotřebuje malé množství kreditů, díky čemuž je cenově dostupný i pro týmy podpory s vysokým objemem. Platíte pouze za AI operace, které využíváte.
Krok 5: Nastavte pravidla automatizace pro karanténu a správu spamových tiketů
Samotné filtrování nestačí. Potřebujete jasná pravidla automatizace, která určují, co se stane s tickety, jakmile jsou klasifikovány jako spam. Cílem je udržet fronty vašich agentů čisté, aniž byste trvale mazali cokoli, co by mohlo být falešně pozitivní.
Vytvořte tato pravidla automatizace ve svém help desku:
Pravidlo 1: Automatická karanténa vysoce spolehlivého spamu
- Spouštěč: Nový ticket vytvořen
- Podmínka: AI filtr vrací FALSE nebo skóre SpamAssassin přesahuje práh
- Akce: Nastavit status na Spam, odebrat ze všech zobrazení agentů, neodesílat oznámení
Pravidlo 2: Označit tickety se střední spolehlivostí ke kontrole
- Spouštěč: Nový ticket vytvořen
- Podmínka: AI filtr vrací TRUE, ale obsah obsahuje podezřelé vzorce (neobvyklé odkazy, neznámá doména odesílatele)
- Akce: Přidat tag „ke kontrole“, směrovat do vyhrazené fronty ke kontrole
Pravidlo 3: Automatické uzavření potvrzeného spamu po uplynutí doby kontroly
- Spouštěč: Ticket je ve spamové frontě 30 dní
- Akce: Trvale smazat
Důležité: Nikdy neodstraňujte spamové tickety okamžitě. Vždy je nejprve dejte do karantény. Legitimní e-mail zákazníka zachycený omylem je mnohem škodlivější než pár spamových tiketů ve vaší frontě.
Pro uživatele LiveAgentu vrací AI filtr spamu a irelevance přísný výstup TRUE nebo FALSE, který se přímo integruje s pravidly automatizace. Můžete nakonfigurovat pravidla, která používají tento výstup k přesnému určení, co se s každým ticketem stane: směrovat jej k agentům, označit ke kontrole nebo zcela zahodit.
Krok 6: Zabezpečte veřejné kanály pro odesílání tiketů
Mnoho phishingových pokusů nepřichází e-mailem. Přicházejí přes webové formuláře, chatovací widgety a portály podpory. Zabezpečení těchto kanálů je nezbytné.
Povolte CAPTCHA na všech veřejných formulářích. Tento jediný krok zablokuje automatické boty, které odesílají tisíce spamových nebo phishingových zpráv prostřednictvím kontaktních formulářů. Většina platforem help desku zahrnuje CAPTCHA jako vestavěnou možnost.
Přidejte honeypot pole do vlastních formulářů. Honeypot je skryté pole formuláře, které skuteční uživatelé nevidí, ale boty ho automaticky vyplní. Pokud pole obsahuje data, je podání tiše odmítnuto.
Omezte rychlost odesílání. Omezte počet tiketů, které může jedna IP adresa odeslat v určitém časovém okně. To zabraňuje útokům denial-of-service a spamovým útokům založeným na skriptech.
Vyžadujte ověření e-mailu pro nové kontakty. Pošlete ověřovací odkaz, než umožníte nové e-mailové adrese vytvářet tickety. To přidává tření pro útočníky, zatímco pro skutečné zákazníky zůstává zvládnutelné.
Používejte AI filtr na všech kanálech. AI filtr spamu a irelevance zpracovává tickety ze všech zdrojů, nejen z e-mailu. Ať už zpráva dorazí přes chat, webový formulář nebo sociální média, platí stejná logika validace.
Krok 7: Školte agenty podpory v rozpoznávání phishingu
Žádná technická kontrola není dokonalá. Některé phishingové e-maily se nevyhnutelně dostanou k vašim agentům. Když k tomu dojde, vaši agenti musí být poslední linií obrany.
Školte agenty, aby rozpoznávali tyto varovné signály:
- Naléhavost a tlak autority: Zprávy, které vyžadují okamžitou akci, hrozí pozastavením účtu nebo tvrdí, že pocházejí od vyššího vedoucího pracovníka
- Nesoulad v detailech odesílatele: Zobrazované jméno říká „IT podpora“, ale skutečná e-mailová adresa pochází z nesouvisející domény
- Neočekávané přílohy nebo odkazy: „Zákazník“ posílající heslem chráněný ZIP soubor nebo odkaz na neznámou přihlašovací stránku
- Žádosti o citlivé informace: Jakýkoli e-mail žádající o hesla, MFA kódy nebo interní systémové detaily
- Neobvyklé formátování nebo jazyk: Phishingové šablony často obsahují gramatické chyby, nejednotné brandování nebo neobratné formulace

Provádějte phishingové simulace přizpůsobené scénářům podpory. Standardní firemní phishingové testy jsou často příliš obecné. Simulujte realistické příchozí scénáře, jako jsou falešné žádosti o obnovení hesla, eskalované stížnosti vedení nebo ověřovací e-maily dodavatelů softwaru.
Poskytněte tlačítko „Nahlásit phishing“ jedním kliknutím v e-mailovém klientovi nebo help desku. Zajistěte, aby bylo hlášení rychlé a bez tření. Každý nahlášený phishingový e-mail časem zlepšuje vaše automatické filtry.
Krok 8: Sledujte, kontrolujte a neustále zlepšujte
Spamové a phishingové taktiky se neustále vyvíjejí. Filtr, který dnes funguje dokonale, může zítra přehlédnout nový útok. Nepřetržité monitorování je nezbytné.
Kontrolujte spamovou frontu týdně. Pověřte člena týmu, aby kontroloval složku spamových nebo pozastavených tiketů alespoň jednou týdně. Obnovte všechny legitimní tickety, které byly nesprávně označeny, a upravte svá pravidla, abyste předešli podobným falešně pozitivním výsledkům v budoucnu.
Sledujte klíčové metriky:
- Počet spamových tiketů zachycených za týden
- Počet falešně pozitivních výsledků (legitimní tickety nesprávně označené)
- Počet phishingových e-mailů, které se dostaly k agentům (prošly)
- Phishingové pokusy nahlášené agenty
Pravidelně aktualizujte svá pravidla. Přidávejte nová klíčová slova, domény odesílatelů a vzorce, jak je objevujete. Pokud zaznamenáte nový typ phishingového útoku, vytvořte pravidla, která jej příště zachytí.
Přetrénujte AI filtr. Pokud vaše platforma používá strojové učení, důsledně označujte nesprávně klasifikované tickety jako „Spam“ nebo „Není spam“, abyste algoritmus trénovali. V LiveAgentu se AI agent pro třídění a kategorizaci tiketů učí z akcí vašeho týmu v průběhu času, čímž zlepšuje přesnost s každým opraveným ticketem.
Řešení problémů
| Problém | Možná příčina | Řešení |
|---|---|---|
| Legitimní e-maily zákazníků jsou označovány jako spam | Práh spam filtru je příliš agresivní | Snižte práh skóre spamu, přidejte doménu zákazníka na povolenou listinu nebo zkontrolujte konfiguraci AI filtru spamu a irelevance |
| Phishingové e-maily se stále dostávají k agentům | Autentizace není nakonfigurována, AI filtr není povolen nebo pravidla bypassu jsou příliš benevolentní | Ověřte, že SPF/DKIM/DMARC jsou publikovány, povolte AI filtr, zpřísněte pravidla automatizace |
| DMARC reporty ukazují, že legitimní pošta selhává | Chybějící SPF záznam pro službu třetí strany (newsletter, CRM, fakturace) | Přidejte odesílací infrastrukturu služby do vašeho SPF záznamu nebo přes ni podepisujte e-maily pomocí DKIM |
| Vysoký objem spamových tiketů od botů přes webové formuláře | CAPTCHA je vypnutá nebo neúčinná | Povolte CAPTCHA, přidejte honeypot pole, implementujte omezení rychlosti |
| Agenti nehlásí phishingové e-maily | Proces hlášení je příliš komplikovaný nebo se agenti bojí viny | Přidejte tlačítko pro hlášení jedním kliknutím, vytvořte kulturu bez obviňování, sdílejte phishingové statistiky s týmem |
| AI filtr spotřebovává příliš mnoho kreditů | Objem tiketů je vyšší, než se očekávalo, nebo validace běží na každé zprávě | Upravte pravidlo automatizace tak, aby filtr spouštělo pouze na zprávy od neznámých odesílatelů, nebo dávkově zpracovávejte kanály s nízkou prioritou |
Závěr
Zabránění phishingovým e-mailům, aby se dostaly k agentům podpory, vyžaduje vrstevnatý přístup. Začněte s e-mailovou autentizací (SPF, DKIM, DMARC), přidejte filtrování přes zabezpečenou e-mailovou bránu a poté nasaďte detekci pomocí AI, která zachytí hrozby, jež tradiční pravidla přehlížejí. Nakonfigurujte svůj help desk na automatickou karanténu spamu, školte své agenty v rozpoznávání toho, co projde, a průběžně monitorujte a vylepšujte svůj systém.
Kombinace silných technických kontrol a AI spam filtru , jako je ten od LiveAgentu, dává vašemu týmu podpory nejlepší šanci soustředit se na skutečné zákazníky, nikoli na phishingové hrozby. S těmito vrstvami na místě můžete výrazně snížit riziko, že se phishingové e-maily dostanou k vašim agentům podpory, a zároveň udržet falešně pozitivní výsledky na minimu.




