Supportteams står over for en unik sikkerhedsudfordring: Deres job kræver, at de åbner e-mails fra ukendte afsendere, behandler vedhæftninger og klikker på links sendt af fremmede. Dette gør supportindbakker til et primært mål for phishingangreb. En enkelt vellykket phishing-e-mail, der når en supportagent, kan føre til kompromitterede legitimationsoplysninger, databrud eller lateral bevægelse ind i interne systemer.
Den gode nyhed er, at en lagdelt forsvarsstrategi, der kombinerer e-mail-autentificering, AI-drevet filtrering og agenttræning, kan stoppe langt de fleste phishingforsøg, før de nogensinde når et menneske. Denne guide fører dig gennem hvert lag, fra de grundlæggende protokoller, som ethvert domæne bør have, til avanceret AI-drevet billetvalidering, der fanger trusler, som traditionelle filtre overser.
Sværhedsgrad: Mellem Implementeringstid: 1 til 3 dage for fuld konfiguration Forudsætninger: Adminadgang til din e-mail-server eller helpdesk-platform, adgang til DNS-poster for dit domæne
Hvad du skal bruge
| Værktøj eller adgang | Formål |
|---|---|
| DNS-administrationskonsol | Konfigurer SPF-, DKIM- og DMARC-poster |
| Adminadgang til e-mail-server | Opsæt serverbaseret spamfiltrering |
| Adminadgang til helpdesk-platform | Konfigurer automatiseringsregler og AI-filterindstillinger |
| Materialer til sikkerhedsbevidsthedstræning | Træn agenter i phishingdetektion |
| AI-spamfilter (såsom LiveAgents AI-spam- & irrelevansfilter ) | Fang avancerede trusler, der omgår traditionelle regler |
Trin 1: Implementer e-mail-autentificeringsprotokoller (SPF, DKIM, DMARC)
E-mail-autentificering er din første forsvarslinje. Disse tre protokoller arbejder sammen for at forhindre angribere i at forfalske dit domæne og hjælper modtagerservere med at identificere forfalskede e-mails.
SPF (Sender Policy Framework) forteller verden, hvilke mailservere der er autoriseret til at sende e-mails på vegne af dit domæne. Uden SPF kan en angriber forfalske “fra”-adressen for at efterligne din virksomhed.
- Log ind på din DNS-administrationskonsol
- Tilføj en TXT-post for dit domæne, der specificerer, hvilke IP-adresser eller hostnavne der må sende mails
- Eksempel:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) tilføjer en kryptografisk signatur til hver udgående e-mail. Modtagerservere verificerer denne signatur mod en offentlig nøgle, der er publiceret i din DNS, for at bekræfte, at e-mailen ikke er blevet manipuleret under transport.
- Generer et DKIM-nøglepar via din e-mail-udbyder eller mailserver
- Publicer den offentlige nøgle som en TXT-post i din DNS
- Konfigurér din mailserver til at signere udgående beskeder med den private nøgle
DMARC (Domain-based Message Authentication, Reporting, and Conformance) binder SPF og DKIM sammen med en politik. Den fortæller modtagerservere, hvad de skal gøre, når en e-mail mislykkes i autentificering: intet (p=none), sætte den i karantæne (p=quarantine) eller afvise den direkte (p=reject).
- Start med
p=noneog overvåg DMARC-rapporterne for at identificere legitime afsendekilder, du muligvis har overset - Når du er sikker på, at al legitim mail passerer autentificering, skift til
p=quarantine - For maksimal beskyttelse indstilles
p=reject, så svigagtige e-mails aldrig når nogen indbakke
Advarsel: At hoppe direkte til
p=rejectuden overvågning kan medføre, at legitime e-mails fra tredjepartstjenester stille og roligt droppes. Start altid medp=noneog gennemgå rapporter først.

Trin 2: Implementer en sikker e-mail-gateway eller cloud-baseret e-mail-filter
Selv med autentificering på plads kan angribere sende phishing-e-mails fra domæner, de kontrollerer. En sikker e-mail-gateway (SEG) inspicerer alle indgående beskeder og blokerer eller sætter dem i karantæne, der matcher trusselsmønstre.
De fleste moderne e-mail-platforme inkluderer indbygget beskyttelse:
- Google Workspace-brugere bør aktivere avanceret phishing- og malwarebeskyttelse i Admin-konsollen, som scanner beskeder for ondsindede links, usædvanlige vedhæftningstyper og efterligningsforsøg
- Microsoft 365-brugere bør konfigurere anti-phishing-politikker i Microsoft Defender for Office 365, herunder efterligningsbeskyttelse for nøglekontakter og domæner
- Standalone mailservere bør integrere en spamdetektionsmotor som SpamAssassin , der bruger Bayesiansk filtrering, blokeringslister og heuristiske regler til at score hver besked
Når du vælger en e-mailsikkerhedsløsning, skal du kigge efter disse funktioner:
- URL-omskrivning og time-of-click-beskyttelse: Omskriver links i indgående e-mails og tjekker dem i realtid, når der klikkes, og fanger trusler, der aktiveres efter levering
- Vedhæftningssandkasse: Åbner mistænkelige vedhæftninger (Office-dokumenter, PDF’er, arkiver) i et isoleret virtuelt miljø før levering
- Efterligningsdetektion: Identificerer display-navneforfalskning og lookalike-domæner, der efterligner ledere eller betroede partnere
- Blokering af risikable filtyper: Sætter i karantæne eller afviser
.exe,.vbs,.js, makroaktiverede Office-dokumenter og adgangskodebeskyttede arkiver
Trin 3: Konfigurér din helpdesk-platforms indbyggede spam-beskyttelse
Når e-mail-filtrering er på plads, sidder næste lag inde i din helpdesk eller dit billetteringssystem. De fleste platforme inkluderer indbygget spamegenkendelse, der fanger det, e-mail-gatewayen overså.
For Zendesk-brugere: Spamfilteret er som standard aktiveret for helpdesk-indhold. For billetter, der ankommer via e-mail, konfigureres triggere, der registrerer spam-mønstre og dirigerer dem til en suspenderet eller spam-visning. Zendesk læser X-Spam-Status-headeren for at identificere flagerede beskeder.
For Freshdesk-brugere: Gå til Admin > Kanaler > Portaler og aktiver CAPTCHA på offentligt tilgængelige formularer for at blokere automatiserede bot-indsendelser. Platformens proaktive spamfilter tildeler en score til hver indgående billet, og du kan oprette automatiseringsregler, der automatisk lukker eller sletter billetter over en tærskel.
For LiveAgent-brugere: LiveAgent tilbyder en flerlaget tilgang til spamforebyggelse. Plattformens AI-spam- & irrelevansfilter behandler rå billettdata inklusive beskedheadere, HTML-struktur og brødtekst og evaluerer hver indsendelse i forhold til din definerede forretningskontekst. Det skelner pålideligt mellem legitime kundeforespørgsler og spam, uopfordret salgshenvendelse, phishingforsøg og andre ikke-handlingskrævende beskeder.
For indbyggede e-mail-konti kører LiveAgent automatisk alle indgående beskeder gennem SpamAssassin på sine cloudservere. Beskeder, der er flaget som spam, importeres med en Spam-status, hvilket holder dem ude af den aktive agentkø, mens de stadig kan gennemgås i tilfælde af falske positiver.
Hvis du tilslutter en ekstern mailserver via Google, Microsoft eller IMAP/POP3-forbindelser, læser LiveAgent X-Spam-Status-headeren, som din server tilføjer, og anvender den relevante billettstatus automatisk.
Trin 4: Tilføj et AI-drevet spam- og irrelevansfilter
Traditionelle spamfiltre er afhængige af kendte mønstre: blokerede IP’er, mistænkelige nøgleord og misdannede headere. Phishing-angribere ved dette og tilpasser konstant deres teknikker for at omgå regelbaseret detektion. Det er her, AI-drevet filtrering giver et kritisk ekstra lag.
Et AI-spamfilter går videre end nøgleordsmatchning. Det analyserer hensigten, konteksten og betydningen af hver besked. Det kan genkende, at en kold salgshenvendelse, en automatisk fejlmeddelelse eller en phishing-e-mail forklædt som en anmodning om nulstilling af adgangskode ikke er en ægte supportforespørgsel, selvom beskeden ikke indeholder åbenlyse spam-udløsere.
LiveAgents AI-spam- & irrelevansfilter gør netop dette. Det er en af flere AI-drevne funktioner, der er indbygget i platformen, drevet af FlowHunt. Filteret evaluerer hver billet i forhold til konfigurerbare kriterier:
- Indholds- og kontekstanalyse: AI’en læser hele beskeden, ikke kun scanning efter nøgleord, for at forstå, om billetten repræsenterer et reelt kundeproblem
- Spam- og irrelevansdetektion: Identificerer almindelige mønstre såsom massebeskeder, kolde salgshenvendelser, phishing-indhold eller meningsløse input
- Fleksibel logik: Du definerer, hvad der er relevant versus irrelevant for din specifikke forretning
- Strengt SANDT/FALSKT-output: Filteret returnerer en binær beslutning, der kan bruges til at udløse automatiserede handlinger såsom tagging, routing eller udelukkelse af billetter fra standard supportkøer

AI-spam- & irrelevansfilteret fungerer som en del af en bredere billetvaliderings- og autorespons-workflow . Når en ny billet ankommer, vurderer AI-agenten den for relevans og klarhed. Beskeder, der består validering, kan modtage et automatisk vidensbaseret svar. Beskeder, der er flaget som spam, dubletter eller for vage til at handle på, filtreres fra, før de når en menneskelig agent.
Tip: AI-filteret er kreditbaseret via FlowHunt. Hver valideringsoperation forbruger et mindre antal kreditter, hvilket gør det overkommeligt selv for supportteams med høj volumen. Du betaler kun for de AI-operationer, du bruger.
Trin 5: Opsæt automatiseringsregler til karantæne og administration af spam-billetter
Filtrering alene er ikke nok. Du har brug for klare automatiseringsregler, der bestemmer, hvad der skal ske med billetter, når de først er klassificeret som spam. Målet er at holde dine agenters køer rene uden permanent at slette noget, der kunne være en falsk positiv.
Opret disse automatiseringsregler i din helpdesk:
Regel 1: Automatisk karantæne af højkonfidens-spam
- Udløser: Ny billet oprettet
- Betingelse: AI-filter returnerer FALSKT eller SpamAssassin-score overstiger tærskel
- Handling: Sæt status til Spam, fjern fra alle agentvisninger, send ikke notifikation
Regel 2: Flag mellemkonfidens-billetter til gennemgang
- Udløser: Ny billet oprettet
- Betingelse: AI-filter returnerer SANDT, men indholdet indeholder mistænkelige mønstre (usædvanlige links, ukendt afsenderdomæne)
- Handling: Tilføj “gennemgang”-tag, diriger til en dedikeret gennemgangskø
Regel 3: Auto-luk bekræftet spam efter gennemgangsperiode
- Udløser: Billet har været i spamkøen i 30 dage
- Handling: Slet permanent
Vigtigt: Slet aldrig spam-billetter med det samme. Sæt dem altid i karantæne først. En legitim kunde-e-mail, der fanges ved en fejl, er langt mere skadelig end et par spam-billetter i din kø.
For LiveAgent-brugere returnerer AI-spam- & irrelevansfilteret et strengt SANDT eller FALSKT output, der integreres direkte med automatiseringsregler. Du kan konfigurere regler, der bruger dette output til at kontrollere præcis, hvad der skal ske med hver billet: dirigere den til agenter, tagge den til gennemgang eller kassere den helt.
Trin 6: Sikre offentligt tilgængelige billettindsendelseskanaler
Mange phishingforsøg ankommer ikke via e-mail. De kommer gennem webformularer, chat-widgets og supportportaler. Det er vigtigt at sikre disse kanaler.
Aktivér CAPTCHA på alle offentlige formularer. Dette enkelte trin blokerer automatiserede bots, der indsender tusindvis af spam- eller phishingbeskeder gennem kontaktformularer. De fleste helpdesk-platforme inkluderer CAPTCHA som en indbygget mulighed.
Tilføj honeypot-felter til brugerdefinerede formularer. En honeypot er et skjult formularfelt, som rigtige brugere ikke kan se, men som bots udfylder automatisk. Hvis feltet indeholder data, afvises indsendelsen stille og roligt.
Begræns indsendelseshastigheden. Begræns antallet af billetter, en enkelt IP-adresse kan indsende inden for et tidsvindue. Dette forhindrer denial-of-service-angreb og scriptbaserede spamoversvømmelser.
Krav om e-mail-verifikation for nye kontakter. Send et verificeringslink, før du tillader en ny e-mail-adresse at oprette billetter. Dette skaber friktion for angribere, mens det forbliver håndterbart for ægte kunder.
Brug AI-filteret på alle kanaler. AI-spam- & irrelevansfilteret behandler billetter fra alle kilder, ikke kun e-mail. Uanset om en besked ankommer via chat, webformular eller sociale medier, anvendes den samme valideringslogik.
Trin 7: Træn supportagenter i at genkende phishing
Ingen teknisk kontrol er perfekt. Nogle phishing-e-mails vil uundgåeligt nå dine agenter. Når de gør det, skal dine agenter være den sidste forsvarslinje.
Træn agenter i at genkende disse advarselssignaler:
- Haster og autoritetspres: Beskeder, der kræver øjeblikkelig handling, truer med kontosuspension eller påstår at være fra en topleder
- Uoverensstemmende afsenderdetaljer: Visningsnavnet siger “IT-Support”, men den faktiske e-mail-adresse er fra et urelateret domæne
- Uventede vedhæftninger eller links: En “kunde”, der sender en adgangskodebeskyttet ZIP-fil eller et link til en ukendt loginside
- Anmodninger om følsomme oplysninger: Enhver e-mail, der beder om adgangskoder, MFA-koder eller interne systemdetaljer
- Usædvanlig formatering eller sprog: Phishing-skabeloner indeholder ofte grammatiske fejl, inkonsekvent branding eller akavet formulering

Kør phishing-simulationer skræddersyet til supportscenarier. Standard virksomheds-phishing-tests er ofte for generiske. Simuler realistiske indgående scenarier såsom falske anmodninger om nulstilling af adgangskode, eskalerede ledelsesklager eller leverandørsoftwareverifikations-e-mails.
Sørg for en enkeltklik-“Rapporter phishing”-knap i e-mail-klienten eller helpdesken. Gør rapportering hurtig og friktionsfri. Hver rapporteret phishing-e-mail forbedrer dine automatiserede filtre over tid.
Trin 8: Overvåg, gennemgå og forbedr løbende
Spam- og phishing-taktikker udvikler sig konstant. Et filter, der fungerer perfekt i dag, kan overse morgendagens angreb. Løbende overvågning er afgørende.
Gennemgå spamkøen ugentligt. Udpeg et teammedlem til at tjekke spam- eller suspenderede billetter mindst én gang om ugen. Genopret eventuelle legitime billetter, der blev forkert flaget, og justér dine regler for at forhindre lignende falske positiver i fremtiden.
Hold styr på nøgletal:
- Antal spam-billetter fanget pr. uge
- Antal falske positiver (legitime billetter, der blev forkert flaget)
- Antal phishing-e-mails, der nåede agenter (missing)
- Agentrapporterede phishingforsøg
Opdatér dine regler regelmæssigt. Tilføj nye nøgleord, afsenderdomæner og mønstre, efterhånden som du opdager dem. Hvis du observerer en ny type phishingangreb, skal du oprette regler for at fange det næste gang.
Genoptræn AI-filteret. Hvis din platform bruger maskinlæring, skal du konsekvent markere fejlklassificerede billetter som “Spam” eller “Ikke spam” for at træne algoritmen. I LiveAgent lærer AI-billet-triage og -kategoriseringsagenten af dit teams handlinger over tid og forbedrer nøjagtigheden med hver korrigeret billet.
Fejlfinding
| Problem | Mulig årsag | Løsning |
|---|---|---|
| Legitime kunde-e-mails markeres som spam | Spamfilter-tærskel for aggressiv | Sænk spamscore-tærsklen, tilføj kundens domæne til hvidlisten, eller gennemgå AI-spam- & irrelevansfilterets konfiguration |
| Phishing-e-mails når stadig agenter | Autentificering ikke konfigureret, AI-filter ikke aktiveret, eller omgåelsesregler for tilladende | Verificér at SPF/DKIM/DMARC er publiceret, aktiver AI-filteret, stram automatiseringsregler |
| DMARC-rapporter viser legitime mails fejler | Manglende SPF-post for en tredjepartstjeneste (nyhedsbrev, CRM, fakturering) | Tilføj tjenestens afsendelsesinfrastruktur til din SPF-post eller DKIM-signer mail gennem den |
| Høj mængde bot-indsendt spam via webformularer | CAPTCHA deaktiveret eller ineffektivt | Aktiver CAPTCHA, tilføj honeypot-felter, implementér hastighedsbegrænsning |
| Agenter rapporterer ikke phishing-e-mails | Rapporteringsprocessen er for besværlig, eller agenter frygter skyld | Tilføj en enkeltklik-rapportknap, skab en skyldfri rapporteringskultur, del phishing-statistikker med teamet |
| AI-filteret bruger for mange kreditter | Billetvolumen er højere end forventet, eller validering kører på hver besked | Justér automatiseringsreglen til kun at udløse filteret på beskeder fra ukendte afsendere, eller batch-behandl lavprioritetskanaler |
Konklusion
At forhindre phishing-e-mails i at nå supportagenter kræver en lagdelt tilgang. Start med e-mail-autentificering (SPF, DKIM, DMARC), tilføj sikker e-mail-gateway-filtrering, og læg derefter AI-drevet detektion ovenpå, der fanger trusler, som traditionelle regler overser. Konfigurér din helpdesk til automatisk at sætte spam i karantæne, træn dine agenter i at genkende, hvad der slipper igennem, og overvåg og forfin dit system løbende.
Kombinationen af stærke tekniske kontroller og et AI-spamfilter som LiveAgents giver dit supportteam den bedste chance for at forblive fokuseret på rigtige kunder frem for phishing-trusler. Med disse lag på plads kan du markant reducere risikoen for, at phishing-e-mails når dine supportagenter, samtidig med at du holder falske positiver på et minimum.




