Tukitiimit kohtaavat ainutlaatuisen turvallisuushaasteen: heidän työnsä edellyttää sähköpostien avaamista tuntemattomilta lähettäjiltä, liitteiden käsittelyä ja linkkien klikkaamista, jotka ovat lähettäneet vieraat ihmiset. Tämä tekee tukipalvelun sähköpostilaatikoista ensisijaisen kohteen tietojenkalasteluhyökkäyksille. Yksi onnistunut tietojenkalasteluviesti, joka tavoittaa tukipalveluagentin, voi johtaa vaarantuneisiin tunnistetietoihin, tietomurtoihin tai sivuttaisliikkeeseen sisäisissä järjestelmissä.
Hyvä uutinen on, että monikerroksinen puolustusstrategia, joka yhdistää sähköpostin todennuksen, tekoälypohjaisen suodatuksen ja agenttien koulutuksen, voi pysäyttää valtaosan tietojenkalasteluyrityksistä jo ennen kuin ne tavoittavat ihmisen. Tämä opas opastaa sinut jokaisen kerroksen läpi perusprotokollista, jotka jokaisella verkkotunnuksella tulisi olla, aina edistyneeseen tekoälypohjaiseen tikettien validointiin, joka poistaa ne uhat, jotka perinteiset suodattimet eivät havaitse.
Vaikeustaso: Keskitaso Käyttöönottoaika: 1–3 päivää täydelliselle konfiguroinnille Edellytykset: Järjestelmänvalvojan oikeudet sähköpostipalvelimeesi tai tukipalvelualustaasi, pääsy verkkotunnuksesi DNS-tietueisiin
Mitä tarvitset
| Työkalu tai pääsy | Tarkoitus |
|---|---|
| DNS-hallintakonsoli | Määritä SPF-, DKIM- ja DMARC-tietueet |
| Sähköpostipalvelimen ylläpitäjäoikeudet | Aseta palvelinpuolen roskapostisuodatus |
| Tukipalvelualustan ylläpitäjä | Määritä automaatiosäännöt ja tekoälysuodattimen asetukset |
| Tietoturvatietoisuuskoulutusmateriaalit | Kouluta agentteja tietojenkalastelun tunnistamiseen |
| Tekoälypohjainen roskapostisuodatin (kuten LiveAgentin AI Spam & Irrelevance Filter ) | Poistaa kehittyneet uhat, jotka ohittavat perinteiset säännöt |
Vaihe 1: Ota käyttöön sähköpostin todennusprotokollat (SPF, DKIM, DMARC)
Sähköpostin todennus on ensimmäinen puolustuslinjasi. Nämä kolme protokollaa toimivat yhdessä estääkseen hyökkääjiä väärentämästä verkkotunnustasi ja auttavat vastaanottavia palvelimia tunnistamaan väärennetyt sähköpostit.
SPF (Sender Policy Framework) kertoo maailmalle, mitkä sähköpostipalvelimet ovat valtuutettuja lähettämään sähköpostia verkkotunnuksesi puolesta. Ilman SPF:ää hyökkääjä voi väärentää “lähettäjä”-osoitteen esiintyäkseen yrityksenäsi.
- Kirjaudu DNS-hallintakonsoliisi
- Lisää verkkotunnuksellesi TXT-tietue, joka määrittää, mitkä IP-osoitteet tai isäntänimet saavat lähettää sähköpostia
- Esimerkki:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) lisää kryptografisen allekirjoituksen jokaiseen lähtevään sähköpostiin. Vastaanottavat palvelimet varmistavat tämän allekirjoituksen DNS:ään julkaistua julkista avainta vasten varmistaakseen, ettei sähköpostia ole peukaloitu matkan aikana.
- Luo DKIM-avainpari sähköpostipalveluntarjoajasi tai sähköpostipalvelimesi kautta
- Julkaise julkinen avain TXT-tietueena DNS:ään
- Määritä sähköpostipalvelimesi allekirjoittamaan lähtevät viestit yksityisellä avaimella
DMARC (Domain-based Message Authentication, Reporting, and Conformance) yhdistää SPF:n ja DKIM:n politiikaksi. Se kertoo vastaanottaville palvelimille, mitä tehdä, kun sähköposti ei läpäise todennusta: ei mitään (p=none), aseta karanteeniin (p=quarantine) tai hylkää kokonaan (p=reject).
- Aloita tilalla
p=noneja seuraa DMARC-raportteja tunnistaaksesi lailliset lähetyslähteet, joita et ehkä ole huomioinut - Kun olet varma, että kaikki lailliset sähköpostit läpäisevät todennuksen, siirry tilaan
p=quarantine - Maksimaalisen suojan saavuttamiseksi aseta
p=reject, jotta petolliset sähköpostit eivät koskaan saavu mihinkään sähköpostilaatikkoon
Varoitus: Suora hyppäys tilaan
p=rejectilman seurantaa voi aiheuttaa laillisten sähköpostien kolmannen osapuolen palveluista hiljaisen hylkäämisen. Aloita aina tilallap=noneja tarkista raportit ensin.

Vaihe 2: Ota käyttöön suojattu sähköpostiyhdyskäytävä tai pilvisähköpostisuodatin
Vaikka todennus olisikin käytössä, hyökkääjät voivat lähettää tietojenkalasteluviestejä hallitsemistaan verkkotunnuksista. Suojattu sähköpostiyhdyskäytävä (SEG) tarkastaa jokaisen saapuvan viestin ja estää tai asettaa karanteeniin ne, jotka vastaavat uhkamalleja.
Useimmat nykyaikaiset sähköpostialustat sisältävät sisäänrakennetun suojauksen:
- Google Workspacen käyttäjien tulisi ottaa käyttöön kehittynyt tietojenkalastelu- ja haittaohjelmasuojaus hallintakonsolissa, joka tarkastaa viestit haitallisten linkkien, epätavallisten liitetyyppien ja esiintymisyritysten varalta
- Microsoft 365:n käyttäjien tulisi määrittää tietojenkalastelunestokäytännöt Microsoft Defender for Office 365:ssä, mukaan lukien esiintymissuojaus avainhenkilöille ja verkkotunnuksille
- Erilliset sähköpostipalvelimet tulisi integroida roskapostintunnistusmoottori, kuten SpamAssassin , joka käyttää Bayes-suodatusta, estolistoja ja heuristisia sääntöjä pisteyttääkseen jokaisen viestin
Kun valitset sähköpostin turvallisuusratkaisua, etsi seuraavia ominaisuuksia:
- URL-osoitteiden uudelleenkirjoitus ja suojaus napsautushetkellä: Kirjoittaa saapuvien sähköpostien linkit uudelleen ja tarkastaa ne reaaliajassa klikattaessa, poistaen uhat, jotka aktivoituvat toimituksen jälkeen
- Liitteiden hiekkalaatikko: Avaa epäilyttävät liitteet (Office-asiakirjat, PDF-tiedostot, arkistot) eristetyssä virtuaaliympäristössä ennen toimitusta
- Esiintymisen tunnistus: Tunnistaa näyttönimen väärennökset ja verkkotunnuksia jäljittelevät osoitteet, jotka matkivat johtajia tai luotettuja kumppaneita
- Riskialttiiden tiedostotyyppien esto: Asettaa karanteeniin tai hylkää
.exe,.vbs,.js, makroja sisältävät Office-asiakirjat ja salasanalla suojatut arkistot
Vaihe 3: Määritä tukipalvelualustasi sisäänrakennettu roskapostisuojaus
Kun sähköpostitason suodatus on käytössä, seuraava kerros sijaitsee tukipalvelu- tai tiketöintijärjestelmässäsi. Useimmat alustat sisältävät natiivin roskapostintunnistuksen, joka poistaa ne, jotka sähköpostiyhdyskäytävä ohitti.
Zendesk-käyttäjille: Roskapostisuodatin on oletuksena käytössä tukikeskuksen sisällölle. Sähköpostitse saapuville tiketeille määritä käynnistimet, jotka tunnistavat roskapostimallit ja ohjaavat ne keskeytettyyn tai roskapostinäkymään. Zendesk lukee X-Spam-Status-otsikon tunnistaakseen merkityt viestit.
Freshdesk-käyttäjille: Siirry kohtaan Ylläpitäjä > Kanavat > Portaalit ja ota CAPTCHA käyttöön julkisissa lomakkeissa estääksesi automaattiset bottilähetykset. Alustan ennakoiva roskapostisuodatin antaa pistemäärän jokaiselle saapuvalle tiketille, ja voit luoda automaatiosääntöjä, jotka sulkevat tai poistavat tiketit automaattisesti kynnyksen ylittyessä.
LiveAgent-käyttäjille: LiveAgent tarjoaa monikerroksisen lähestymistavan roskapostin estoon. Alustan AI Spam & Irrelevance Filter käsittelee raakaa tiketin tietoa, mukaan lukien viestin otsikot, HTML-rakenteen ja sisällön, arvioiden jokaisen lähetyksen määriteltyä liiketoimintakontekstiasi vasten. Se erottaa luotettavasti aidot asiakaskyselyt roskapostista, pyytämättömistä myyntiviesteistä, tietojenkalasteluyrityksistä ja muista ei-toiminnallisista viesteistä.
Sisäänrakennetuille sähköpostitileille LiveAgent ajaa automaattisesti kaikki saapuvat viestit SpamAssassinin läpi pilvipalvelimillaan. Roskapostiksi merkityt viestit tuodaan Roskaposti-statuksella, pitäen ne pois aktiivisesta agenttijonosta, mutta mahdollistaen silti tarkistuksen väärien positiivisten tulosten varalta.
Jos liität ulkoisen sähköpostipalvelimen Google-, Microsoft- tai IMAP/POP3-liittimien kautta, LiveAgent lukee palvelimesi lisäämän X-Spam-Status-otsikon ja soveltaa sopivan tiketin tilan automaattisesti.
Vaihe 4: Lisää tekoälypohjainen roskaposti- ja epäolennaisuussuodatin
Perinteiset roskapostisuodattimet luottavat tunnettuihin malleihin: estolistojen IP-osoitteisiin, epäilyttäviin avainsanoihin ja virheellisiin otsikoihin. Tietojenkalasteluhyökkääjät tietävät tämän ja mukauttavat jatkuvasti tekniikoitaan ohittaakseen sääntöpohjaisen tunnistuksen. Tässä tekoälypohjainen suodatus tarjoaa kriittisen lisäkerroksen.
Tekoälypohjainen roskapostisuodatin menee avainsanojen yhteensovittamista pidemmälle. Se analysoi jokaisen viestin tarkoituksen, kontekstin ja merkityksen. Se pystyy tunnistamaan, että kylmä myyntipuhe, automaattinen palautusilmoitus tai salasanan palautuspyynnöksi naamioitu tietojenkalasteluviesti ei ole aito tukipyyntö, vaikka viesti ei sisältäisi mitään ilmeisiä roskapostin laukaisimia.
LiveAgentin AI Spam & Irrelevance Filter tekee juuri tämän. Se on yksi useista tekoälypohjaisista ominaisuuksista, jotka on rakennettu alustaan, ja sitä ohjaa FlowHunt. Suodatin arvioi jokaisen tiketin määriteltävien kriteerien perusteella:
- Sisällön ja kontekstin analyysi: Tekoäly lukee koko viestin, ei vain etsi avainsanoja, ymmärtääkseen, edustaako tiketti todellista asiakasongelmaa
- Roskapostin ja epäolennaisuuden tunnistus: Tunnistaa yleisiä malleja, kuten massaviestintää, kylmiä myyntipuheita, tietojenkalastelusisältöä tai järjettömiä syötteitä
- Joustava logiikka: Määrität, mikä on olennaista versus epäolennaista juuri sinun liiketoiminnallesi
- Tiukka TOSI/EPÄTOSI-tuloste: Suodatin palauttaa binäärisen päätöksen, jota voidaan käyttää automatisoitujen toimintojen käynnistämiseen, kuten tiketin merkitsemiseen, reitittämiseen tai poissulkemiseen tavallisista tukijonoista

AI Spam & Irrelevance Filter toimii osana laajempaa tiketin validointi- ja automaattinen vastaus -työnkulkua. Kun uusi tiketti saapuu, tekoälyagentti arvioi sen relevanssin ja selkeyden. Viestit, jotka läpäisevät validoinnin, voivat saada automaattisen tietopohjaisen vastauksen. Roskapostiksi, kopioiksi tai liian epämääräisiksi toimenpiteitä varten merkityt viestit suodatetaan pois ennen kuin ne tavoittavat ihmisagentin.
Vinkki: Tekoälysuodatin perustuu FlowHuntin krediittijärjestelmään. Jokainen validointitoiminto kuluttaa pienen määrän krediittejä, mikä tekee siitä edullisen jopa suurivolyymisille tukitiimeille. Maksat vain käyttämistäsi tekoälytoiminnoista.
Vaihe 5: Määritä automaatiosäännöt roskapostitikettien karanteeniin ja hallintaan
Pelkkä suodatus ei riitä. Tarvitset selkeät automaatiosäännöt, jotka määrittävät, mitä tiketeille tapahtuu, kun ne on luokiteltu roskapostiksi. Tavoitteena on pitää agenttien jonot puhtaina poistamatta pysyvästi mitään, mikä saattaa olla väärä positiivinen.
Luo nämä automaatiosäännöt tukipalvelualustallasi:
Sääntö 1: Varmojen roskapostitikettien automaattinen karanteeni
- Käynnistin: Uusi tiketti luotu
- Ehto: Tekoälysuodatin palauttaa EPÄTOSI tai SpamAssassin-pistemäärä ylittää kynnyksen
- Toiminto: Aseta tilaksi Roskaposti, poista kaikista agenttinäkymistä, älä lähetä ilmoitusta
Sääntö 2: Keskitason luottamuksen tikettien merkitseminen tarkistettavaksi
- Käynnistin: Uusi tiketti luotu
- Ehto: Tekoälysuodatin palauttaa TOSI, mutta sisältö sisältää epäilyttäviä malleja (epätavalliset linkit, tuntematon lähettäjäverkkotunnus)
- Toiminto: Lisää “tarkistettava”-tunniste, reititä erilliseen tarkistusjonoon
Sääntö 3: Vahvistetun roskapostin automaattinen sulkeminen tarkistusjakson jälkeen
- Käynnistin: Tiketti on ollut roskapostijonossa 30 päivää
- Toiminto: Poista pysyvästi
Tärkeää: Älä koskaan poista roskapostitikettejä välittömästi. Aseta ne aina ensin karanteeniin. Aito asiakasviesti, joka on jäänyt kiinni vahingossa, on paljon vahingollisempi kuin muutama roskapostitiketti jonossasi.
LiveAgent-käyttäjille AI Spam & Irrelevance Filter palauttaa tiukan TOSI tai EPÄTOSI -tulosteen, joka integroituu suoraan automaatiosääntöihin. Voit määrittää sääntöjä, jotka käyttävät tätä tulostetta hallitakseen tarkalleen, mitä kullekin tiketille tapahtuu: reititä se agenteille, merkitse tarkistettavaksi tai hylkää se kokonaan.
Vaihe 6: Turvaa julkiset tikettien lähetyskanavat
Monet tietojenkalasteluyritykset eivät saavu sähköpostitse. Ne tulevat verkkolomakkeiden, chat-widgetien ja tukiportaalien kautta. Näiden kanavien suojaaminen on välttämätöntä.
Ota CAPTCHA käyttöön kaikissa julkisissa lomakkeissa. Tämä yksittäinen toimenpide estää automaattibotit, jotka lähettävät tuhansia roskaposti- tai tietojenkalasteluviestejä yhteyslomakkeiden kautta. Useimmat tukipalvelualustat sisältävät CAPTCHAn sisäänrakennettuna vaihtoehtona.
Lisää hunajapurkkikentät (honeypot) mukautettuihin lomakkeisiin. Hunajapurkkikenttä on piilotettu lomakekenttä, jota oikeat käyttäjät eivät näe, mutta botit täyttävät automaattisesti. Jos kenttä sisältää tietoja, lähetys hylätään huomaamatta.
Rajoita lähetysten määrää. Rajoita tikettien määrää, jonka yksittäinen IP-osoite voi lähettää tietyn ajanjakson aikana. Tämä estää palvelunestohyökkäykset ja skriptipohjaiset roskapostitulvat.
Vaadi sähköpostin vahvistus uusilta kontakteilta. Lähetä vahvistuslinkki ennen kuin uusi sähköpostiosoite voi luoda tikettejä. Tämä lisää kitkaa hyökkääjille, mutta pysyy hallittavana aidolle asiakkaille.
Käytä tekoälysuodatinta kaikilla kanavilla. AI Spam & Irrelevance Filter käsittelee tikettejä kaikista lähteistä, ei vain sähköpostista. Riippumatta siitä, saapuuko viesti chatin, verkkolomakkeen tai sosiaalisen median kautta, sama validointilogiikka pätee.
Vaihe 7: Kouluta tukipalveluagentteja tunnistamaan tietojenkalastelu
Mikään tekninen valvonta ei ole täydellinen. Jotkut tietojenkalasteluviestit saavuttavat agenttisi väistämättä. Kun näin tapahtuu, agenttiesi on oltava viimeinen puolustuslinja.
Kouluta agentteja tunnistamaan nämä varoitusmerkit:
- Kiireellisyys- ja auktoriteettipaine: Viestit, jotka vaativat välitöntä toimintaa, uhkaavat tilin sulkemisella tai väittävät olevansa ylemmältä johdolta
- Ristiriitaiset lähettäjätiedot: Näyttönimi sanoo “IT-tuki”, mutta varsinainen sähköpostiosoite on toisistaan riippumattomalta verkkotunnukselta
- Odottamattomat liitteet tai linkit: “Asiakas”, joka lähettää salasanalla suojatun ZIP-tiedoston tai linkin tuntemattomalle kirjautumissivulle
- Pyynnöt arkaluontoisista tiedoista: Mikä tahansa sähköposti, joka pyytää salasanoja, MFA-koodeja tai sisäisiä järjestelmätietoja
- Epätavallinen muotoilu tai kieli: Tietojenkalastelupohjat sisältävät usein kielioppivirheitä, epäjohdonmukaista brändäystä tai kömpelöitä ilmauksia

Suorita tietojenkalastelusimulaatioita, jotka on räätälöity tukiskenaarioihin. Tavalliset yritysten tietojenkalastelutestit ovat usein liian yleisiä. Simuloi realistisia saapuvia skenaarioita, kuten väärennettyjä salasananpalautuspyyntöjä, eskaloituneita johtajien valituksia tai toimittajan ohjelmistovarmennussähköposteja.
Tarjoa yhden napsautuksen “Ilmoita tietojenkalastelusta” -painike sähköpostiohjelmassa tai tukipalvelualustassa. Tee ilmoittamisesta nopeaa ja kitkatonta. Jokainen ilmoitettu tietojenkalasteluviesti parantaa automaattisia suodattimiasi ajan myötä.
Vaihe 8: Seuraa, tarkista ja paranna jatkuvasti
Roskaposti- ja tietojenkalastelutaktiikat kehittyvät jatkuvasti. Suodatin, joka toimii täydellisesti tänään, saattaa olla tehoton huomisen hyökkäystä vastaan. Jatkuva seuranta on välttämätöntä.
Tarkista roskapostijono viikoittain. Nimeä tiimin jäsen tarkistamaan roskaposti- tai keskeytettyjen tikettien kansio vähintään kerran viikossa. Palauta mahdolliset aidot tiketit, jotka on merkitty virheellisesti, ja säädä sääntöjä estääksesi vastaavat väärät positiiviset tulokset tulevaisuudessa.
Seuraa keskeisiä mittareita:
- Viikossa kiinni jääneiden roskapostitikettien määrä
- Väärien positiivisten tulosten määrä (aidot tiketit, jotka on merkitty virheellisesti)
- Tietojenkalasteluviestien määrä, jotka tavoittivat agentit (ohitukset)
- Agenttien ilmoittamat tietojenkalasteluyritykset
Päivitä sääntöjäsi säännöllisesti. Lisää uusia avainsanoja, lähettäjäverkkotunnuksia ja malleja sitä mukaa kun löydät niitä. Jos havaitset uudentyyppisen tietojenkalasteluhyökkäyksen, luo säännöt sen estämiseksi seuraavalla kerralla.
Kouluta tekoälysuodatinta uudelleen. Jos alustasi käyttää koneoppimista, merkitse virheellisesti luokitellut tiketit johdonmukaisesti “Roskapostiksi” tai “Ei roskapostia” kouluttaaksesi algoritmia. LiveAgentissa tekoälypohjainen tikettien luokittelu ja kategorisointi -agentti oppii tiimisi toimista ajan myötä parantaen tarkkuutta jokaisen korjatun tiketin myötä.
Vianmääritys
| Ongelma | Mahdollinen syy | Ratkaisu |
|---|---|---|
| Aidot asiakassähköpostit merkitään roskapostiksi | Roskapostisuodattimen kynnys liian aggressiivinen | Laske roskapostipistemäärän kynnystä, lisää asiakkaan verkkotunnus sallittujen listalle tai tarkista AI Spam & Irrelevance Filter -konfiguraatio |
| Tietojenkalasteluviestit tavoittavat edelleen agentit | Todennusta ei ole määritetty, tekoälysuodatinta ei ole otettu käyttöön tai ohitussäännöt ovat liian sallivia | Varmista, että SPF/DKIM/DMARC on julkaistu, ota tekoälysuodatin käyttöön, tiukenna automaatiosääntöjä |
| DMARC-raportit osoittavat laillisten sähköpostien epäonnistuvan | SPF-tietue puuttuu kolmannen osapuolen palvelulta (uutiskirje, CRM, laskutus) | Lisää palvelun lähetysinfrastruktuuri SPF-tietueeseesi tai allekirjoita sähköpostit DKIM:llä sen kautta |
| Suuri määrä bottien lähettämää roskapostia verkkolomakkeiden kautta | CAPTCHA pois käytöstä tai tehoton | Ota CAPTCHA käyttöön, lisää hunajapurkkikentät, ota käyttöön nopeusrajoitus |
| Agentit eivät ilmoita tietojenkalasteluviesteistä | Ilmoitusprosessi on liian hankala tai agentit pelkäävät syytöstä | Lisää yhden napsautuksen ilmoituspainike, luo syyttelemätön ilmoituskulttuuri, jaa tietojenkalastelutilastot tiimin kanssa |
| Tekoälysuodatin käyttää liikaa krediittejä | Tikettimäärä on odotettua suurempi tai validointi suoritetaan jokaiselle viestille | Säädä automaatiosääntöä käynnistämään suodatin vain tuntemattomien lähettäjien viesteille tai käsittele matalan prioriteetin kanavat erissä |
Yhteenveto
Tietojenkalasteluviestien estäminen tukipalveluagenttien käsiteltäväksi vaatii monikerroksisen lähestymistavan. Aloita sähköpostin todentamisella (SPF, DKIM, DMARC), lisää suojattu sähköpostiyhdyskäytäväsuodatus ja sitten tekoälypohjainen tunnistus, joka poistaa ne uhat, jotka perinteiset säännöt eivät havaitse. Määritä tukipalvelualustasi asettamaan roskaposti automaattisesti karanteeniin, kouluta agenttejasi tunnistamaan se, mikä pääsee läpi, ja seuraa ja paranna järjestelmääsi jatkuvasti.
Vahvojen teknisten hallintakeinojen ja tekoälypohjaisen roskapostisuodattimen kuten LiveAgentin yhdistelmä antaa tukitiimillesi parhaat mahdollisuudet keskittyä oikeisiin asiakkaisiin, ei tietojenkalasteluuhkiin. Kun nämä kerrokset ovat paikoillaan, voit merkittävästi vähentää riskiä tietojenkalasteluviestien pääsystä tukipalveluagenttien käsiteltäväksi ja pitää samalla väärien positiivisten tulosten määrän minimissä.




