Summer promotion background
1 July – 31st August 2026 *extended

LiveAIgents at Zero Cost

Get your

33% off

+ free AI Agent

Use code for monthly and for yearly subscription

Hogyan akadályozhatja meg, hogy adathalász e-mailek eljussanak az ügynökökhöz

Közzétéve ekkor: Aug 7, 2026.
Help Desk Blog Biztonság Automatizáció

A támogatási csapatok egyedi biztonsági kihívással szembesülnek: munkájuk része, hogy ismeretlen feladóktól érkező e-maileket nyissanak meg, mellékleteket dolgozzanak fel, és idegenek által küldött linkekre kattintsanak. Ez a támogatási postafiókokat az adathalász támadások elsődleges célpontjává teszi. Egyetlen sikeres adathalász e-mail, amely eljut egy ügynökhöz, feltört hitelesítő adatokhoz, adatszivárgáshoz vagy oldalirányú mozgáshoz vezethet a belső rendszerekben.

A jó hír az, hogy egy többrétegű védelmi stratégia – amely e-mail hitelesítést, AI-alapú szűrést és ügynökképzést kombinál – meg tudja állítani az adathalász kísérletek túlnyomó többségét, mielőtt azok emberhez jutnának. Ez az útmutató végigvezeti Önt az egyes rétegeken, az alapvető protokolloktól, amelyekkel minden domainnek rendelkeznie kell, egészen a fejlett AI-vezérelt jegyérvényesítésig, amely kiszűri azokat a fenyegetéseket, amelyeket a hagyományos szűrők nem vesznek észre.

Nehézség: Középhaladó Bevezetési idő: 1–3 nap a teljes konfigurációhoz Előfeltételek: Rendszergazdai hozzáférés az e-mail szerverhez vagy help desk platformhoz, hozzáférés a domain DNS rekordjaihoz

Amire szüksége lesz

Eszköz vagy hozzáférésCél
DNS kezelő konzolSPF, DKIM és DMARC rekordok konfigurálása
E-mail szerver adminisztrátori hozzáférésSzerveroldali spam szűrés beállítása
Help desk platform adminisztrátorAutomatizálási szabályok és AI szűrő beállítások konfigurálása
Biztonságtudatossági képzési anyagokÜgynökök képzése adathalászat felismerésére
AI spam szűrő (például a LiveAgent AI Spam & Irrelevancia Szűrője )Fejlett fenyegetések elkapása, amelyek megkerülik a hagyományos szabályokat

1. lépés: E-mail hitelesítési protokollok bevezetése (SPF, DKIM, DMARC)

Az e-mail hitelesítés az első védelmi vonal. Ez a három protokoll együttműködve akadályozza meg, hogy a támadók meghamisítsák az Ön domainjét, és segít a fogadó szervereknek azonosítani a hamisított e-maileket.

SPF (Sender Policy Framework) megmondja a világnak, hogy mely levelezőszerverek jogosultak e-mailek küldésére az Ön domainje nevében. SPF nélkül a támadók meghamisíthatják a “feladó” címet, hogy kiadják magukat az Ön cégének.

  • Jelentkezzen be a DNS kezelő konzolba
  • Adjon hozzá egy TXT rekordot a domainjéhez, amely meghatározza, hogy mely IP-címek vagy hosztnevek küldhetnek e-maileket
  • Példa: v=spf1 include:_spf.google.com ~all

DKIM (DomainKeys Identified Mail) kriptográfiai aláírást ad minden kimenő e-mailhez. A fogadó szerverek ellenőrzik ezt az aláírást a DNS-ben közzétett nyilvános kulcs segítségével, hogy megerősítsék, az e-mailt nem manipulálták az átvitel során.

  • Hozzon létre egy DKIM kulcspárt az e-mail szolgáltatóján vagy levelezőszerverén keresztül
  • Tegye közzé a nyilvános kulcsot TXT rekordként a DNS-ben
  • Konfigurálja a levelezőszervert, hogy a kimenő üzeneteket a privát kulccsal írja alá

DMARC (Domain-based Message Authentication, Reporting, and Conformance) összekapcsolja az SPF-t és a DKIM-et egy szabályzattal. Megmondja a fogadó szervereknek, hogy mit tegyenek, ha egy e-mail nem megy át a hitelesítésen: ne tegyenek semmit (p=none), helyezzék karanténba (p=quarantine), vagy utasítsák el egyértelműen (p=reject).

  • Kezdje a p=none értékkel, és figyelje a DMARC jelentéseket, hogy azonosítsa az esetleg kihagyott jogos feladóforrásokat
  • Ha megbizonyosodott arról, hogy minden jogos e-mail átmegy a hitelesítésen, lépjen a p=quarantine értékre
  • A maximális védelem érdekében állítsa be a p=reject értéket, hogy a csaló e-mailek soha ne jussanak el egyetlen postafiókba sem

Figyelmeztetés: Ha megfigyelés nélkül ugrik egyenesen a p=reject értékre, az harmadik féltől származó szolgáltatások jogos e-mailjeit csendben eldobhatja. Mindig kezdje a p=none értékkel, és először tekintse át a jelentéseket.

SPF rekord beállítása egy domainhez a DNS kezelő konzolban
LiveAgent Logo

Készen áll a következő szintre lépni?

Próbálja ki a LiveAgentet ingyen és győződjön meg róla.

2. lépés: Biztonságos e-mail átjáró vagy felhőalapú e-mail szűrő telepítése

Még hitelesítéssel is küldhetnek a támadók adathalász e-maileket az általuk ellenőrzött domainekről. Egy biztonságos e-mail átjáró (SEG) megvizsgál minden bejövő üzenetet, és blokkolja vagy karanténozza azokat, amelyek megfelelnek a fenyegetési mintáknak.

A legtöbb modern e-mail platform tartalmaz beépített védelmet:

  • Google Workspace felhasználók engedélyezzék a fejlett adathalászat- és kártevővédelmet a Felügyeleti konzolban, amely átvizsgálja az üzeneteket rosszindulatú linkekre, szokatlan melléklettípusokra és személyazonosság-lopási kísérletekre
  • Microsoft 365 felhasználók konfiguráljanak adathalászat elleni szabályzatokat a Microsoft Defender for Office 365-ben, beleértve a kulcsfontosságú kapcsolattartók és domainek személyazonosság-lopás elleni védelmét
  • Önálló levelezőszerverek integráljanak egy spamészlelő motort, mint a SpamAssassin , amely Bayes-szűrést, tiltólistákat és heurisztikus szabályokat használ az egyes üzenetek pontozására

Amikor e-mail biztonsági megoldást választ, keresse az alábbi képességeket:

  • URL-átírás és kattintáskori védelem: Átírja a bejövő e-mailekben lévő linkeket, és valós időben ellenőrzi azokat kattintáskor, elképve a kézbesítés után aktiválódó fenyegetéseket
  • Mellékletek homokozóban való tesztelése: Gyanús mellékleteket (Office dokumentumok, PDF-ek, archívumok) izolált virtuális környezetben nyit meg a kézbesítés előtt
  • Személyazonosság-lopás észlelése: Azonosítja a megjelenítendő név hamisítását és a hasonló kinézetű domaineket, amelyek vezetőket vagy megbízott partnereket utánoznak
  • Kockázatos fájltípusok blokkolása: Karanténozza vagy elutasítja a .exe, .vbs, .js, makróval rendelkező Office dokumentumokat és jelszóval védett archívumokat

3. lépés: A help desk platform beépített spamvédelmének konfigurálása

Miután az e-mail szintű szűrés be van állítva, a következő réteg a help desk vagy jegykezelő rendszeren belül helyezkedik el. A legtöbb platform rendelkezik beépített spamészleléssel, amely elkapja azt, amit az e-mail átjáró nem vett észre.

Zendesk felhasználóknak: A spam szűrő alapértelmezés szerint engedélyezve van a súgóközpont tartalmához. Az e-mailben érkező jegyek esetén konfiguráljon triggereket, amelyek észlelik a spam mintákat, és felfüggesztett vagy spam nézetbe irányítják azokat. A Zendesk olvassa a X-Spam-Status fejlécet a megjelölt üzenetek azonosításához.

Freshdesk felhasználóknak: Lépjen a Admin > Csatornák > Portálok menüpontba, és engedélyezze a CAPTCHA-t a nyilvános űrlapokon az automatikus robotbeadások blokkolásához. A platform proaktív spam szűrője pontszámot rendel minden bejövő jegyhez, és létrehozhat automatizálási szabályokat, amelyek automatikusan lezárják vagy törlik a küszöbérték feletti jegyeket.

LiveAgent felhasználóknak: A LiveAgent többrétegű megközelítést kínál a spam megelőzésére. A platform AI Spam & Irrelevancia Szűrője feldolgozza a nyers jegyadatokat, beleértve az üzenetfejléceket, a HTML struktúrát és a törzstartalmat, értékelve minden beküldést az Ön által meghatározott üzleti környezetben. Megbízhatóan megkülönbözteti a valódi ügyfélmegkereséseket a spamtől, a kéretlen értékesítési megkeresésektől, az adathalász kísérletektől és egyéb nem feldolgozandó üzenetektől.

A beépített e-mail fiókok esetében a LiveAgent automatikusan futtatja az összes bejövő üzenetet a SpamAssassin segítségével a felhőszerverein. A spamként megjelölt üzenetek Spam státusszal kerülnek importálásra, így nem kerülnek be az aktív ügynök várólistába, de továbbra is áttekinthetők téves pozitív esetekben.

Ha külső e-mail szervert csatlakoztat Google, Microsoft vagy IMAP/POP3 összekötőkön keresztül, a LiveAgent beolvassa a szerver által hozzáadott X-Spam-Status fejlécet, és automatikusan alkalmazza a megfelelő jegy státuszt.

4. lépés: AI-alapú spam és irrelevancia szűrő hozzáadása

A hagyományos spam szűrők ismert mintákra támaszkodnak: tiltólistás IP-k, gyanús kulcsszavak és hibás fejlécek. Az adathalász támadók tisztában vannak ezzel, és folyamatosan adaptálják technikáikat a szabályalapú észlelés megkerülésére. Itt nyújt az AI-alapú szűrés egy kritikus kiegészítő réteget.

Az AI spam szűrő túllép a kulcsszóegyeztetésen. Elemzi az egyes üzenetek szándékát, szövegkörnyezetét és jelentését. Fel tudja ismerni, hogy egy hideg értékesítési ajánlat, egy automatikus visszapattanási értesítés vagy egy jelszó-visszaállítási kérelemnek álcázott adathalász e-mail nem valódi ügyfélszolgálati megkeresés, még akkor sem, ha az üzenet nem tartalmaz nyilvánvaló spam kiváltó okokat.

A LiveAgent AI Spam & Irrelevancia Szűrője pontosan ezt teszi. Ez a platform egyik számos AI-alapú funkciója, amelyet a FlowHunt hajt. A szűrő konfigurálható kritériumok alapján értékeli az egyes jegyeket:

  • Tartalom- és szövegkörnyezet-elemzés: Az AI elolvassa a teljes üzenetet, nem csak kulcsszavakat keres, hogy megértse, a jegy valódi ügyfélproblémát képvisel-e
  • Spam és irrelevancia észlelése: Azonosítja a gyakori mintákat, mint a tömeges üzenetküldés, hideg értékesítési ajánlatok, adathalász tartalom vagy értelmetlen bejegyzések
  • Rugalmas logika: Ön határozza meg, hogy mi számít relevánsnak, illetve irrelevánsnak az Ön specifikus üzletében
  • Szigorú TRUE/FALSE kimenet: A szűrő bináris döntést ad vissza, amely automatikus műveletek indítására használható, mint a címkézés, irányítás vagy jegyek kizárása a normál támogatási várólistákból
AI-alapú spam szűrő automatikusan szűri a bejövő támogatási jegyeket

Az AI Spam & Irrelevancia Szűrő egy szélesebb körű jegyérvényesítési és automatikus válaszadási munkafolyamat részeként működik. Amikor egy új jegy érkezik, az AI ügynök kiértékeli annak relevanciáját és érthetőségét. Az érvényesítésen áteső üzenetek automatikus, tudásalapú választ kaphatnak. A spamként, duplikátumként vagy túl homályosként megjelölt üzenetek kiszűrésre kerülnek, mielőtt elérnének egy emberi ügynököt.

Tipp: Az AI szűrő FlowHunt kreditrendszeren alapul. Minden érvényesítési művelet kis számú kreditet használ fel, így még a nagy forgalmú támogatási csapatok számára is megfizethető. Csak az AI műveletekért fizet, amelyeket használ.

5. lépés: Automatizálási szabályok beállítása spam jegyek karanténozására és kezelésére

Önmagában a szűrés nem elég. Világos automatizálási szabályokra van szükség, amelyek meghatározzák, mi történjen a spamként besorolt jegyekkel. A cél az, hogy az ügynökök várólistái tiszták maradjanak anélkül, hogy véglegesen törölnének bármit, ami téves pozitív lehet.

Hozza létre ezeket az automatizálási szabályokat a help deskben:

1. szabály: Magas megbízhatóságú spam automatikus karanténozása

  • Esemény: Új jegy létrehozása
  • Feltétel: Az AI szűrő FALSE értéket ad vissza, vagy a SpamAssassin pontszám meghaladja a küszöbértéket
  • Művelet: Státusz beállítása Spam értékre, eltávolítás az összes ügynök nézetből, értesítés mellőzése

2. szabály: Közepes megbízhatóságú jegyek megjelölése felülvizsgálatra

  • Esemény: Új jegy létrehozása
  • Feltétel: Az AI szűrő TRUE értéket ad vissza, de a tartalom gyanús mintákat tartalmaz (szokatlan linkek, ismeretlen feladói domain)
  • Művelet: “felülvizsgálandó” címke hozzáadása, irányítás egy dedikált felülvizsgálati várólistába

3. szabály: Megerősített spam automatikus lezárása a felülvizsgálati időszak után

  • Esemény: A jegy 30 napja a spam várólistában van
  • Művelet: Végleges törlés

Fontos: Soha ne törölje azonnal a spam jegyeket. Mindig karanténozza őket először. Egy tévedésből elkapatott jogos ügyfél e-mail sokkal károsabb, mint néhány spam jegy a várólistában.

A LiveAgent felhasználói számára az AI Spam & Irrelevancia Szűrő szigorú TRUE vagy FALSE kimenetet ad vissza, amely közvetlenül integrálható az automatizálási szabályokkal. Konfigurálhat szabályokat, amelyek ezt a kimenetet használják annak pontos meghatározására, hogy mi történjen az egyes jegyekkel: irányítsa az ügynökökhöz, címkézze felülvizsgálatra, vagy dobja el teljesen.

6. lépés: Nyilvános jegybeküldési csatornák biztosítása

Számos adathalász kísérlet nem e-mailben érkezik. Webes űrlapokon, chat widgeteken és támogatási portálokon keresztül jönnek. Ezeknek a csatornáknak a biztosítása elengedhetetlen.

Engedélyezze a CAPTCHA-t minden nyilvános űrlapon. Ez az egyetlen lépés blokkolja az automatikus botokat, amelyek több ezer spam vagy adathalász üzenetet küldenek be kapcsolatfelvételi űrlapokon keresztül. A legtöbb help desk platform beépített CAPTCHA opcióval rendelkezik.

Adjon hozzá honeypot mezőket az egyedi űrlapokhoz. A honeypot egy rejtett űrlapmező, amelyet a valódi felhasználók nem látnak, de a botok automatikusan kitöltenek. Ha a mező adatokat tartalmaz, a beküldés csendben elutasításra kerül.

Korlátozza a beküldések számát. Korlátozza, hogy egyetlen IP-cím hány jegyet küldhet be egy adott időablakon belül. Ez megakadályozza a szolgáltatásmegtagadásos támadásokat és a szkriptalapú spamáradatokat.

Írja elő az e-mail megerősítést új kapcsolatok számára. Küldjön egy megerősítő linket, mielőtt engedélyezné egy új e-mail cím számára a jegyek létrehozását. Ez súrlódást ad a támadóknak, miközben kezelhető marad a valódi ügyfelek számára.

Használja az AI szűrőt minden csatornán. Az AI Spam & Irrelevancia Szűrő minden forrásból érkező jegyeket feldolgoz, nem csak e-mailből. Akár chat-en, webes űrlapon vagy közösségi médián keresztül érkezik az üzenet, ugyanaz az érvényesítési logika érvényesül.

7. lépés: Támogatási ügynökök képzése az adathalászat felismerésére

Egyetlen technikai védelem sem tökéletes. Néhány adathalász e-mail elkerülhetetlenül eljut az ügynökökhöz. Amikor ez megtörténik, az ügynököknek kell az utolsó védelmi vonalat jelenteniük.

Tanítsa meg az ügynököket az alábbi figyelmeztető jelek felismerésére:

  • Sürgősség és tekintélyre hivatkozó nyomás: Üzenetek, amelyek azonnali intézkedést követelnek, fiók felfüggesztésével fenyegetnek, vagy azt állítják, hogy egy felső vezetőtől származnak
  • El nem egyező feladói adatok: A megjelenítendő név “IT Támogatás”, de a tényleges e-mail cím egy független domainről származik
  • Váratlan mellékletek vagy linkek: Egy “ügyfél”, aki jelszóval védett ZIP fájlt vagy egy ismeretlen bejelentkezési oldalra mutató linket küld
  • Bizalmas információk kérése: Bármely e-mail, amely jelszavakat, MFA kódokat vagy belső rendszer részleteket kér
  • Szokatlan formázás vagy nyelv: Az adathalász sablonok gyakran tartalmaznak nyelvtani hibákat, következetlen arculatot vagy kínos megfogalmazást
Kártevő figyelmeztetés, amelyet egy gyanús e-mail melléklet váltott ki

Tartson adathalász szimulációkat, amelyek a támogatási forgatókönyvekre szabottak. A szokásos vállalati adathalász tesztek gyakran túl általánosak. Szimuláljon valósághű bejövő forgatókönyveket, mint a hamis jelszó-visszaállítási kérelmek, eszkalált vezetői panaszok vagy szállítói szoftverellenőrző e-mailek.

Biztosítson egy egykattintásos “Adathalászat jelentése” gombot az e-mail kliensben vagy a help deskben. Tegye a jelentést gyorssá és zökkenőmentessé. Minden jelentett adathalász e-mail idővel javítja az automatikus szűrőket.

8. lépés: Figyelés, felülvizsgálat és folyamatos fejlesztés

A spam és adathalász taktikák folyamatosan fejlődnek. Egy szűrő, amely ma tökéletesen működik, holnap elmulaszthat egy támadást. A folyamatos figyelés elengedhetetlen.

Hetente ellenőrizze a spam várólistát. Jelöljön ki egy csapattagot, aki legalább hetente egyszer ellenőrzi a spam vagy felfüggesztett jegyek mappáját. Állítson vissza minden jogos jegyet, amelyet tévesen jelöltek meg, és módosítsa a szabályokat a hasonló téves pozitív esetek jövőbeni megelőzése érdekében.

Kövesse nyomon a kulcsfontosságú mutatókat:

  • Hetente elkapott spam jegyek száma
  • Téves pozitív találatok száma (tévesen megjelölt jogos jegyek)
  • Az ügynökökhöz eljutott adathalász e-mailek száma (kihagyott esetek)
  • Ügynökök által jelentett adathalász kísérletek

Rendszeresen frissítse a szabályait. Adjon hozzá új kulcsszavakat, feladói domaineket és mintákat, ahogy felfedezi azokat. Ha új típusú adathalász támadást észlel, hozzon létre szabályokat annak elkapására a következő alkalommal.

Tanítsa újra az AI szűrőt. Ha platformja gépi tanulást használ, következetesen jelölje meg a rosszul besorolt jegyeket “Spam” vagy “Nem spam” értékként az algoritmus tanításához. A LiveAgentben az AI jegykezelési és kategorizálási ügynök idővel tanul a csapat műveleteiből, javítva a pontosságot minden egyes korrigált jeggyel.

Hibaelhárítás

ProblémaLehetséges okMegoldás
A jogos ügyfél e-mailek spamként kerülnek megjelölésreTúl agresszív spam szűrő küszöbértékCsökkentse a spam pontszám küszöbértéket, adja hozzá az ügyfél domainjét az engedélyezési listához, vagy tekintse át az AI Spam & Irrelevancia Szűrő konfigurációját
Az adathalász e-mailek továbbra is eljutnak az ügynökökhözHitelesítés nincs konfigurálva, AI szűrő nincs engedélyezve, vagy a megkerülési szabályok túl megengedőkEllenőrizze, hogy az SPF/DKIM/DMARC közzé van-e téve, engedélyezze az AI szűrőt, szigorítsa az automatizálási szabályokat
A DMARC jelentések szerint a jogos e-mailek sikertelenekHiányzó SPF rekord egy harmadik féltől származó szolgáltatáshoz (hírlevél, CRM, számlázás)Adja hozzá a szolgáltatás küldő infrastruktúráját az SPF rekordjához, vagy DKIM-aláírással küldjön e-maileket azon keresztül
Nagy mennyiségű bot által küldött spam webes űrlapokon keresztülCAPTCHA letiltva vagy nem hatékonyEngedélyezze a CAPTCHA-t, adjon hozzá honeypot mezőket, vezessen be sebességkorlátozást
Az ügynökök nem jelentik az adathalász e-maileketA jelentési folyamat túl körülményes, vagy az ügynökök félnek a hibáztatástólAdjon hozzá egy egykattintásos jelentés gombot, alakítson ki hibáztatásmentes jelentési kultúrát, ossza meg az adathalász statisztikákat a csapattal
Az AI szűrő túl sok kreditet használA jegyforgalom magasabb a vártnál, vagy az érvényesítés minden üzeneten futÁllítsa be az automatizálási szabályt úgy, hogy a szűrő csak ismeretlen feladóktól érkező üzeneteken induljon el, vagy dolgozza fel kötegelve az alacsony prioritású csatornákat

Következtetés

Az adathalász e-mailek megakadályozása, hogy eljussanak a támogatási ügynökökhöz, többrétegű megközelítést igényel. Kezdje e-mail hitelesítéssel (SPF, DKIM, DMARC), adjon hozzá biztonságos e-mail átjáró szűrést, majd rétegezze rá az AI-alapú észlelést, amely elkapja azokat a fenyegetéseket, amelyeket a hagyományos szabályok nem vesznek észre. Konfigurálja a help deskjét a spam automatikus karanténozására, képezze ki az ügynökeit arra, hogy felismerjék azt, ami átjut, és folyamatosan figyelje és finomítsa a rendszerét.

Az erős technikai ellenőrzések és egy olyan AI spam szűrő , mint a LiveAgenté, kombinációja adja a támogatási csapatának a legjobb esélyt arra, hogy valódi ügyfelekre összpontosítson, ne pedig adathalász fenyegetésekre. Ezekkel a rétegekkel jelentősen csökkentheti annak kockázatát, hogy adathalász e-mailek eljussanak a támogatási ügynökeihez, miközben a téves pozitív találatokat is minimálisra csökkenti.

Oszd meg ezt a cikket

Gyakran ismételt kérdések

Jó kezekben lesz!

Csatlakozzon elégedett ügyfeleink közösségéhez és nyújtson kiváló ügyfélszolgálatot a LiveAgent segítségével.

LiveAgent Dashboard