Summer promotion background
1 July – 31st August 2026 *extended

LiveAIgents at Zero Cost

Get your

33% off

+ free AI Agent

Use code for monthly and for yearly subscription

Paano maiwasan ang mga phishing email na makarating sa mga support agent

Published on Aug 7, 2026.
Help Desk Blog Seguridad Automation

Ang mga support team ay nahaharap sa isang natatanging hamon sa seguridad: ang kanilang trabaho ay nangangailangan ng pagbubukas ng mga email mula sa hindi kilalang mga nagpadala, pagproseso ng mga attachment, at pag-click ng mga link na ipinadala ng mga estranghero. Ginagawa nitong pangunahing target ang mga support inbox para sa phishing attacks. Ang isang solong matagumpay na phishing email na umabot sa isang support agent ay maaaring humantong sa nakompromisong credentials, data breaches, o lateral movement papunta sa internal systems.

Ang magandang balita ay ang isang layered defense strategy na pinagsasama ang email authentication, AI-powered filtering, at agent training ay maaaring huminto sa karamihan ng phishing attempts bago pa man sila umabot sa isang tao. Gabay ka ng artikulong ito sa bawat layer, mula sa mga basic protocols na dapat taglayin ng bawat domain hanggang sa advanced AI-driven ticket validation na nakakakuha ng mga banta na hindi naaabot ng tradisyonal na filters.

Antas ng kahirapan: Intermediate Oras ng implementasyon: 1 hanggang 3 araw para sa buong configuration Mga kinakailangan: Admin access sa iyong email server o help desk platform, access sa DNS records para sa iyong domain

Ano ang iyong kakailanganin

Tool o accessLayunin
DNS management consoleI-configure ang SPF, DKIM, at DMARC records
Email server admin accessMag-set up ng server-side spam filtering
Help desk platform adminI-configure ang automation rules at AI filter settings
Security awareness training materialsSanayin ang mga agent sa phishing detection
AI spam filter (tulad ng AI Spam & Irrelevance Filter ng LiveAgent)Makakuha ng mga advanced na banta na lumalampas sa tradisyonal na rules

Hakbang 1: Ipatupad ang email authentication protocols (SPF, DKIM, DMARC)

Ang email authentication ay ang iyong unang linya ng depensa. Ang tatlong protocol na ito ay nagtutulungan upang maiwasan ang mga attacker na manggaya ng iyong domain at tulungan ang receiving servers na matukoy ang mga pekeng email.

SPF (Sender Policy Framework) ay nagsasabi sa mundo kung aling mga mail server ang awtorisadong magpadala ng email para sa iyong domain. Kung walang SPF, maaaring pekein ng isang attacker ang “from” address upang magpanggap bilang iyong kumpanya.

  • Mag-login sa iyong DNS management console
  • Magdagdag ng TXT record para sa iyong domain na nagsasaad kung aling mga IP address o hostname ang pinapayagang magpadala ng mail
  • Halimbawa: v=spf1 include:_spf.google.com ~all

DKIM (DomainKeys Identified Mail) ay nagdaragdag ng cryptographic signature sa bawat papalabas na email. Bini-verify ng receiving servers ang signature na ito laban sa isang public key na nai-publish sa iyong DNS upang kumpirmahin na ang email ay hindi binago habang nasa transit.

  • Bumuo ng DKIM key pair sa pamamagitan ng iyong email provider o mail server
  • I-publish ang public key bilang isang TXT record sa iyong DNS
  • I-configure ang iyong mail server na lagdaan ang mga papalabas na mensahe gamit ang private key

DMARC (Domain-based Message Authentication, Reporting, and Conformance) ay pinagsasama ang SPF at DKIM gamit ang isang patakaran. Sinasabi nito sa receiving servers kung ano ang gagawin kapag ang isang email ay hindi pumasa sa authentication: walang gagawin (p=none), i-quarantine ito (p=quarantine), o tanggihan ito nang tuluyan (p=reject).

  • Magsimula sa p=none at subaybayan ang DMARC reports upang matukoy ang mga lehitimong pinagmumulan ng pagpapadala na maaaring hindi mo napansin
  • Kapag sigurado kang lahat ng lehitimong mail ay pumapasa sa authentication, lumipat sa p=quarantine
  • Para sa maximum na proteksyon, itakda ang p=reject upang ang mga mapanlinlang na email ay hindi na umabot sa anumang inbox

Babala: Ang direktang paglipat sa p=reject nang walang pagmomonitor ay maaaring maging sanhi ng lehitimong email mula sa third-party services na tahimik na ma-drop. Laging magsimula sa p=none at suriin muna ang mga reports.

Pag-set up ng SPF record para sa isang domain sa isang DNS management console
LiveAgent Logo

Ready to grow your business?

Start your free trial today and see results within days.

Hakbang 2: Gumamit ng secure na email gateway o cloud email filter

Kahit na may authentication na, maaari pa ring magpadala ng phishing email ang mga attacker mula sa mga domain na kanilang kontrolado. Ang isang secure na email gateway (SEG) ay nag-iinspeksyon ng bawat papasok na mensahe at hinaharangan o ini-quarantine ang mga tumutugma sa threat patterns.

Karamihan sa mga modernong email platform ay may kasamang built-in na proteksyon:

  • Ang mga Google Workspace user ay dapat i-enable ang advanced phishing and malware protection sa Admin console, na sumusuri sa mga mensahe para sa malicious links, hindi karaniwang attachment types, at impersonation attempts
  • Ang mga Microsoft 365 user ay dapat i-configure ang anti-phishing policies sa Microsoft Defender for Office 365, kasama ang impersonation protection para sa mga key contacts at domains
  • Ang mga standalone mail server ay dapat mag-integrate ng spam detection engine tulad ng SpamAssassin , na gumagamit ng Bayesian filtering, blocklists, at heuristic rules upang mag-iskor ng bawat mensahe

Kapag pumipili ng email security solution, hanapin ang mga kakayahang ito:

  • URL rewriting at time-of-click protection: Nagre-rewrite ng mga link sa papasok na email at sinusuri ang mga ito sa real time kapag na-click, nahuhuli ang mga banta na nag-a-activate pagkatapos ng delivery
  • Attachment sandboxing: Nagbubukas ng mga kahina-hinalang attachment (Office documents, PDFs, archives) sa isang isolated virtual environment bago ang delivery
  • Impersonation detection: Tinutukoy ang display-name spoofing at lookalike domains na ginagaya ang mga executives o pinagkakatiwalaang partners
  • Pag-block ng mga risky file types: Ini-quarantine o tinatanggihan ang .exe, .vbs, .js, macro-enabled Office documents, at password-protected archives

Hakbang 3: I-configure ang built-in na spam protection ng iyong help desk platform

Kapag naka-set up na ang email-level filtering, ang susunod na layer ay nasa loob ng iyong help desk o ticketing system. Karamihan sa mga platform ay may kasamang native spam detection na nakakakuha ng mga bagay na hindi naabot ng email gateway.

Para sa mga Zendesk user: Ang spam filter ay naka-enable bilang default para sa help center content. Para sa mga ticket na dumarating sa pamamagitan ng email, i-configure ang triggers na nakakatuklas ng spam patterns at iruta ang mga ito sa isang suspended o spam view. Binabasa ng Zendesk ang X-Spam-Status header upang matukoy ang mga flagged na mensahe.

Para sa mga Freshdesk user: Pumunta sa Admin > Channels > Portals at i-enable ang CAPTCHA sa public-facing forms upang harangan ang automated bot submissions. Ang proactive spam filter ng platform ay nagtatalaga ng score sa bawat papasok na ticket, at maaari kang lumikha ng automation rules na awtomatikong nagsasara o nagbubura ng mga ticket na lampas sa isang threshold.

Para sa mga LiveAgent user: Nag-aalok ang LiveAgent ng multi-layered approach sa spam prevention. Ang AI Spam & Irrelevance Filter ng platform ay nagpoproseso ng raw ticket data kasama ang message headers, HTML structure, at body content, sinusuri ang bawat submission laban sa iyong tinukoy na business context. Mapagkakatiwalaan nitong nakikilala ang mga lehitimong customer inquiries mula sa spam, unsolicited sales outreach, phishing attempts, at iba pang non-actionable na mensahe.

Para sa built-in na email accounts, awtomatikong pinapatakbo ng LiveAgent ang lahat ng papasok na mensahe sa pamamagitan ng SpamAssassin sa mga cloud server nito. Ang mga mensaheng na-flag bilang spam ay ini-import na may Spam status, pinapanatili ang mga ito sa labas ng active agent queue habang pinapayagan pa rin ang review kung sakaling may false positives.

Kung ikinonekta mo ang isang external na mail server sa pamamagitan ng Google, Microsoft, o IMAP/POP3 connectors, binabasa ng LiveAgent ang X-Spam-Status header na idinagdag ng iyong server at awtomatikong inilalapat ang naaangkop na ticket status.

Hakbang 4: Magdagdag ng AI-powered spam at irrelevance filter

Ang tradisyonal na spam filters ay umaasa sa mga kilalang pattern: blocklisted IPs, kahina-hinalang keywords, at malformed headers. Alam ito ng mga phishing attacker at patuloy na ina-adjust ang kanilang mga teknik upang lampasan ang rule-based detection. Dito pumapasok ang AI-powered filtering bilang isang kritikal na karagdagang layer.

Ang isang AI spam filter ay lumalampas sa keyword matching. Sinusuri nito ang layunin, konteksto, at kahulugan ng bawat mensahe. Makikilala nito na ang isang cold sales pitch, isang automated bounce notification, o isang phishing email na disguised bilang password reset request ay hindi isang tunay na suportang inquiry, kahit na ang mensahe ay walang halatang spam triggers.

Ang AI Spam & Irrelevance Filter ng LiveAgent ay eksaktong ginagawa ito. Ito ay isa sa ilang AI-powered features na binuo sa platform, na pinapagana ng FlowHunt. Sinusuri ng filter ang bawat ticket laban sa configurable na criteria:

  • Content at context analysis: Binabasa ng AI ang buong mensahe, hindi lang nag-scan para sa keywords, upang maunawaan kung ang ticket ay kumakatawan sa isang tunay na isyu ng customer
  • Spam at irrelevance detection: Tinutukoy ang mga karaniwang pattern tulad ng bulk messaging, cold sales pitches, phishing content, o nonsensical inputs
  • Flexible logic: Ikaw ang nagtatakda kung ano ang kwalipikado bilang relevant versus irrelevant para sa iyong partikular na negosyo
  • Strict TRUE/FALSE output: Ang filter ay nagbabalik ng binary decision na maaaring gamitin upang i-trigger ang mga automated actions tulad ng pag-tag, pag-routing, o pagbubukod ng mga ticket mula sa standard support queues
Isang AI-powered spam filter na awtomatikong nagsasala ng mga papasok na support ticket

Ang AI Spam & Irrelevance Filter ay gumagana bilang bahagi ng isang mas malawak na ticket validation at autoresponse workflow. Kapag dumating ang isang bagong ticket, sinusuri ng AI agent ito para sa relevance at clarity. Ang mga mensaheng pumasa sa validation ay maaaring makatanggap ng automated knowledge-based reply. Ang mga mensaheng na-flag bilang spam, duplicates, o masyadong malabo para kumilos ay sinasala bago umabot sa isang human agent.

Tip: Ang AI filter ay credit-based sa pamamagitan ng FlowHunt. Ang bawat validation operation ay kumokonsumo ng maliit na bilang ng credits, ginagawa itong abot-kaya kahit para sa high-volume support teams. Babayaran mo lamang ang AI operations na iyong ginagamit.

Hakbang 5: Mag-set up ng automation rules para i-quarantine at pamahalaan ang spam tickets

Ang filtering lamang ay hindi sapat. Kailangan mo ng malinaw na automation rules na tumutukoy kung ano ang mangyayari sa mga ticket kapag na-classify na ang mga ito bilang spam. Ang layunin ay panatilihing malinis ang queues ng iyong mga agent nang walang permanenteng pagbubura ng anumang maaaring false positive.

Gumawa ng mga automation rules na ito sa iyong help desk:

Rule 1: Auto-quarantine ng high-confidence spam

  • Trigger: Bagong ticket na ginawa
  • Condition: AI filter ay nagbalik ng FALSE o SpamAssassin score ay lumampas sa threshold
  • Action: Itakda ang status sa Spam, alisin sa lahat ng agent views, huwag magpadala ng notification

Rule 2: I-flag ang medium-confidence tickets para sa review

  • Trigger: Bagong ticket na ginawa
  • Condition: AI filter ay nagbalik ng TRUE ngunit ang content ay naglalaman ng kahina-hinalang patterns (hindi karaniwang links, hindi kilalang sender domain)
  • Action: Magdagdag ng “review” tag, iruta sa isang dedicated review queue

Rule 3: Auto-close ng confirmed spam pagkatapos ng review period

  • Trigger: Ang ticket ay nasa spam queue nang 30 araw
  • Action: Permanenteng burahin

Mahalaga: Huwag agad burahin ang spam tickets. Palaging i-quarantine muna ang mga ito. Ang isang lehitimong customer email na nagkamalang nahuli ay mas nakakasira kaysa sa ilang spam tickets sa iyong queue.

Para sa mga LiveAgent user, ang AI Spam & Irrelevance Filter ay nagbabalik ng mahigpit na TRUE o FALSE output na direktang naka-integrate sa automation rules. Maaari mong i-configure ang mga rules na gumagamit ng output na ito upang kontrolin nang eksakto kung ano ang mangyayari sa bawat ticket: iruta sa mga agent, i-tag para sa review, o itapon nang buo.

Hakbang 6: I-secure ang public-facing ticket submission channels

Maraming phishing attempts ang hindi dumarating sa pamamagitan ng email. Sila ay dumarating sa pamamagitan ng web forms, chat widgets, at support portals. Ang pag-secure ng mga channel na ito ay mahalaga.

I-enable ang CAPTCHA sa lahat ng public forms. Ang isang hakbang na ito ay humaharang sa automated bots na nagsusumite ng libu-libong spam o phishing messages sa pamamagitan ng contact forms. Karamihan sa help desk platforms ay may kasamang CAPTCHA bilang built-in na opsyon.

Magdagdag ng honeypot fields sa custom forms. Ang honeypot ay isang hidden form field na hindi nakikita ng mga tunay na user ngunit awtomatikong pinupunan ng mga bot. Kung ang field ay naglalaman ng data, ang submission ay tahimik na tinatanggihan.

Magpatupad ng rate-limiting sa submissions. Paghigpitan ang bilang ng mga ticket na maaaring isumite ng isang IP address sa loob ng isang time window. Pinipigilan nito ang denial-of-service attacks at script-based spam floods.

Required ang email verification para sa mga bagong contact. Magpadala ng verification link bago payagan ang isang bagong email address na lumikha ng mga ticket. Nagdaragdag ito ng friction para sa mga attacker habang nananatiling manageable para sa mga tunay na customer.

Gamitin ang AI filter sa lahat ng channels. Ang AI Spam & Irrelevance Filter ay nagpoproseso ng mga ticket mula sa lahat ng sources, hindi lamang email. Kung ang isang mensahe ay dumating sa pamamagitan ng chat, web form, o social media, ang parehong validation logic ay nalalapat.

Hakbang 7: Sanayin ang support agents na makilala ang phishing

Walang technical control na perpekto. Ang ilang phishing email ay hindi maiiwasang makarating sa iyong mga agent. Kapag nangyari ito, ang iyong mga agent ay kailangang maging huling linya ng depensa.

Sanayin ang mga agent na makilala ang mga pulang bandilang ito:

  • Pagkaapurahan at pressure ng authority: Mga mensaheng humihingi ng agarang aksyon, nagbabanta ng pagsuspinde ng account, o nag-aangkin na mula sa isang senior executive
  • Hindi tugmang sender details: Ang display name ay nagsasabing “IT Support” ngunit ang aktwal na email address ay mula sa isang hindi kaugnay na domain
  • Hindi inaasahang mga attachment o link: Isang “customer” na nagpapadala ng password-protected ZIP file o isang link sa isang hindi pamilyar na login page
  • Mga kahilingan para sa sensitibong impormasyon: Anumang email na humihingi ng passwords, MFA codes, o internal system details
  • Hindi karaniwang formatting o wika: Ang mga phishing templates ay madalas naglalaman ng grammatical errors, hindi tugmang branding, o awkward phrasing
Babala ng malware na na-trigger ng isang kahina-hinalang email attachment

Magsagawa ng phishing simulations na naaayon sa support scenarios. Ang standard corporate phishing tests ay madalas na masyadong generic. Gayahin ang mga makatotohanang inbound scenarios tulad ng pekeng password reset requests, escalated executive complaints, o vendor software verification emails.

Magbigay ng one-click na “Report Phishing” button sa email client o help desk. Gawing mabilis at walang abala ang pag-uulat. Ang bawat nai-ulat na phishing email ay nagpapabuti ng iyong automated filters sa paglipas ng panahon.

Hakbang 8: Subaybayan, suriin, at patuloy na pagbutihin

Ang spam at phishing tactics ay patuloy na nagbabago. Ang isang filter na perpektong gumagana ngayon ay maaaring makaligtaan ang pag-atake bukas. Ang patuloy na pagmomonitor ay mahalaga.

Suriin ang spam queue linggu-linggo. Magtalaga ng isang miyembro ng team na sumuri sa spam o suspended tickets folder kahit isang beses sa isang linggo. Ibalik ang anumang lehitimong ticket na hindi wastong na-flag at i-adjust ang iyong rules upang maiwasan ang mga katulad na false positives sa hinaharap.

Subaybayan ang mga key metrics:

  • Bilang ng spam tickets na nahuli bawat linggo
  • Bilang ng false positives (lehitimong ticket na hindi wastong na-flag)
  • Bilang ng phishing email na umabot sa mga agent (misses)
  • Agent-reported phishing attempts

Regular na i-update ang iyong rules. Magdagdag ng mga bagong keyword, sender domains, at patterns habang natutuklasan mo ang mga ito. Kung may napansin kang bagong uri ng phishing attack, gumawa ng rules para mahuli ito sa susunod.

Sanayin muli ang AI filter. Kung ang iyong platform ay gumagamit ng machine learning, palaging markahan ang mga misclassified ticket bilang “Spam” o “Not Spam” upang sanayin ang algorithm. Sa LiveAgent, ang AI ticket triage at categorization agent ay natututo mula sa mga aksyon ng iyong team sa paglipas ng panahon, bumubuti ang accuracy sa bawat naitama na ticket.

Pag-areglo ng mga problema

ProblemaPosibleng dahilanSolusyon
Ang mga lehitimong customer email ay minamarkahan bilang spamMasyadong agresibo ang spam filter thresholdIbaba ang spam score threshold, idagdag ang domain ng customer sa allowlist, o suriin ang configuration ng AI Spam & Irrelevance Filter
Ang phishing email ay umaabot pa rin sa mga agentHindi naka-configure ang authentication, hindi naka-enable ang AI filter, o masyadong permissive ang bypass rulesI-verify na nai-publish ang SPF/DKIM/DMARC, i-enable ang AI filter, higpitan ang automation rules
Ang DMARC reports ay nagpapakita ng lehitimong mail na bumabagsakNawawalang SPF record para sa isang third-party service (newsletter, CRM, invoicing)Idagdag ang sending infrastructure ng serbisyo sa iyong SPF record o DKIM-sign mail sa pamamagitan nito
Mataas na volume ng bot-submitted spam sa pamamagitan ng web formsNaka-disable o hindi epektibo ang CAPTCHAI-enable ang CAPTCHA, magdagdag ng honeypot fields, ipatupad ang rate limiting
Ang mga agent ay hindi nag-uulat ng phishing emailMasyadong matrabaho ang proseso ng pag-uulat o natatakot ang agents na masisiMagdagdag ng one-click report button, lumikha ng blameless reporting culture, ibahagi ang phishing statistics sa team
Ang AI filter ay gumagamit ng masyadong maraming creditsMas mataas ang ticket volume kaysa inaasahan o tumatakbo ang validation sa bawat mensaheI-adjust ang automation rule upang i-trigger lamang ang filter sa mga mensahe mula sa hindi kilalang nagpadala, o i-batch-process ang mga low-priority channels

Konklusyon

Ang pagpigil sa phishing email na makarating sa support agents ay nangangailangan ng layered approach. Magsimula sa email authentication (SPF, DKIM, DMARC), magdagdag ng secure email gateway filtering, at pagkatapos ay lagyan ng AI-powered detection na nakakakuha ng mga banta na hindi naaabot ng tradisyonal na rules. I-configure ang iyong help desk upang awtomatikong i-quarantine ang spam, sanayin ang iyong agents na makilala ang mga nakakalusot, at patuloy na subaybayan at pinuhin ang iyong system.

Ang kombinasyon ng matatag na technical controls at isang AI spam filter tulad ng sa LiveAgent ay nagbibigay sa iyong support team ng pinakamahusay na pagkakataon na manatiling nakatutok sa mga tunay na customer, hindi sa phishing threats. Gamit ang mga layers na ito, maaari mong makabuluhang bawasan ang panganib ng phishing email na makarating sa iyong support agents habang pinapanatiling minimal ang false positives.

Share this article

Frequently asked questions

You will be in Good Hands!

Join our community of happy clients and provide excellent customer support with LiveAgent.

LiveAgent Dashboard