
Patvirtinimo el. laiškų šablonai
Sužinokite, kodėl svarbūs patvirtinimo el. laiškai tapatybės patikrinimui ir šlamšto mažinimui. Atraskite įvairius šablonus ir patarimus, kaip efektyviai rašyti...

Sustabdykite sukčiavimo atakas dar prieš joms patenkant į jūsų eilę naudodami SPF, DKIM, DMARC, saugų el. pašto šliuzą ir dirbtinio intelekto šiukšlių bei nereikšmingų laiškų filtrą, kuris pagauna tai, ko taisyklės nepastebi.
Klientų aptarnavimo komandos susiduria su unikaliu saugumo iššūkiu: jų darbas reikalauja atidaryti el. laiškus iš nežinomų siuntėjų, apdoroti priedus ir spustelėti nuorodas, kurias siunčia nepažįstami žmonės. Dėl to klientų aptarnavimo gautieji tampa pagrindiniu sukčiavimo atakų taikiniu. Vienas sėkmingas sukčiavimo el. laiškas, pasiekęs klientų aptarnavimo agentą, gali sukelti pavogtus prisijungimus, duomenų saugumo pažeidimus ar šoninį judėjimą į vidines sistemas.
Gera žinia ta, kad daugiasluoksnė gynybos strategija, derinanti el. pašto autentifikavimą, DI pagrįstą filtravimą ir agentų mokymą, gali sustabdyti didžiąją dalį sukčiavimo bandymų dar prieš jiems pasiekiant žmogų. Šis vadovas padės jums per kiekvieną sluoksnį – nuo pagrindinių protokolų, kuriuos turėtų turėti kiekvienas domenas, iki pažangaus DI pagrįsto bilietų patvirtinimo, pagaunančio grėsmes, kurių tradiciniai filtrai nepastebi.
Sudėtingumas: Vidutinis Įgyvendinimo laikas: nuo 1 iki 3 dienų pilnai konfigūracijai Būtinos sąlygos: Administratoriaus prieiga prie jūsų el. pašto serverio ar pagalbos skyriaus platformos, prieiga prie jūsų domeno DNS įrašų
| Įrankis ar prieiga | Tikslas |
|---|---|
| DNS valdymo konsolė | SPF, DKIM ir DMARC įrašų konfigūravimas |
| El. pašto serverio administratoriaus prieiga | Serverio šiukšlių filtravimo nustatymas |
| Pagalbos skyriaus platformos administratorius | Automatizavimo taisyklių ir DI filtro nustatymų konfigūravimas |
| Saugumo sąmoningumo mokymo medžiaga | Agentų mokymas atpažinti sukčiavimą |
| DI šiukšlių filtras (toks kaip LiveAgent DI šiukšlių ir nereikšmingų laiškų filtras ) | Pažangių grėsmių, apeinančių tradicines taisykles, sulaikymas |
El. pašto autentifikavimas yra jūsų pirmoji gynybos linija. Šie trys protokolai veikia kartu, kad užkirstų kelią užpuolikams apsimesti jūsų domenu ir padeda gavėjų serveriams atpažinti suklastotus el. laiškus.
SPF (Sender Policy Framework) nurodo visam pasauliui, kurie pašto serveriai turi teisę siųsti el. laiškus jūsų domeno vardu. Be SPF, užpuolikas gali suklastoti „siuntėjo" adresą, kad apsimestų jūsų įmone.
v=spf1 include:_spf.google.com ~allDKIM (DomainKeys Identified Mail) prideda kriptografinį parašą prie kiekvieno siunčiamo el. laiško. Gavėjų serveriai patvirtina šį parašą pagal viešąjį raktą, paskelbtą jūsų DNS, kad įsitikintų, jog el. laiškas nebuvo pakeistas perdavimo metu.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) sujungia SPF ir DKIM su politika. Jis nurodo gavėjų serveriams, ką daryti, kai el. laiško autentifikavimas nepavyksta: nieko nedaryti (p=none), įdėti į karantiną (p=quarantine) arba visiškai atmesti (p=reject).
p=none ir stebėkite DMARC ataskaitas, kad nustatytumėte teisėtus siuntimo šaltinius, kuriuos galėjote praleistip=quarantinep=reject, kad sukčiavimo el. laiškai niekada nepasiektų jokių gautųjųĮspėjimas: Perėjus tiesiai prie
p=rejectbe stebėjimo, teisėti el. laiškai iš trečiųjų šalių paslaugų gali būti tyliai atmesti. Visada pradėkite nuop=noneir pirmiausia peržiūrėkite ataskaitas.

Net ir įdiegus autentifikavimą, užpuolikai gali siųsti sukčiavimo el. laiškus iš domenų, kuriuos jie kontroliuoja. Saugus el. pašto šliuzas (SEG) tikrina kiekvieną gaunamą pranešimą ir blokuoja arba įdeda į karantiną tuos, kurie atitinka grėsmių modelius.
Dauguma šiuolaikinių el. pašto platformų turi įmontuotą apsaugą:
Renkantis el. pašto saugumo sprendimą, ieškokite šių galimybių:
.exe, .vbs, .js, makrokomandas turinčius Office dokumentus ir slaptažodžiu apsaugotus archyvusKai el. pašto lygmens filtravimas jau veikia, kitas sluoksnis yra jūsų pagalbos skyriaus ar bilietų sistemos viduje. Dauguma platformų turi vietinį šiukšlių aptikimą, kuris pagauna tai, ką praleido el. pašto šliuzas.
Zendesk naudotojams: Šiukšlių filtras yra įjungtas pagal nutylėjimą pagalbos centro turiniui. Bilietams, gaunamiems el. paštu, konfigūruokite trigerius, kurie aptinka šiukšlių modelius ir nukreipia juos į sustabdytų ar šiukšlių rodinį. Zendesk skaito X-Spam-Status antraštę, kad nustatytų pažymėtus pranešimus.
Freshdesk naudotojams: Nueikite į Administratorius > Kanalai > Portalai ir įjunkite CAPTCHA viešai matomose formose, kad blokuotumėte automatizuotus botų siuntimus. Platformos aktyvus šiukšlių filtras priskiria balą kiekvienam gaunamam bilietui, ir galite sukurti automatizavimo taisykles, kurios automatiškai uždaro arba ištrina bilietus, viršijančius slenkstį.
LiveAgent naudotojams: LiveAgent siūlo daugiasluoksnį požiūrį į šiukšlių prevenciją. Platformos DI šiukšlių ir nereikšmingų laiškų filtras apdoroja neapdorotus bilietų duomenis, įskaitant pranešimų antraštes, HTML struktūrą ir turinį, įvertindamas kiekvieną pateikimą pagal jūsų apibrėžtą verslo kontekstą. Jis patikimai atskiria teisėtus klientų užklausimus nuo šiukšlių, nepageidaujamo pardavimo kreipimųsi, sukčiavimo bandymų ir kitų neveiksmingų pranešimų.
Įmontuotoms el. pašto paskyroms LiveAgent automatiškai paleidžia visus gaunamus pranešimus per SpamAssassin savo debesies serveriuose. Pranešimai, pažymėti kaip šiukšlė, importuojami su šiukšlės būsena, laikant juos už aktyvios agentų eilės, tačiau vis tiek leidžiant peržiūrėti, jei pasitaikytų klaidingų teigiamų rezultatų.
Jei prijungiate išorinį pašto serverį per Google, Microsoft ar IMAP/POP3 jungtis, LiveAgent nuskaito X-Spam-Status antraštę, kurią prideda jūsų serveris, ir automatiškai pritaiko atitinkamą bilieto būseną.
Tradiciniai šiukšlių filtrai remiasi žinomais modeliais: blokuotais IP, įtartinais raktiniais žodžiais ir netinkamai suformuotomis antraštėmis. Sukčiavimo atakos organizatoriai tai žino ir nuolat pritaiko savo metodus, kad apeitų taisyklėmis pagrįstą aptikimą. Čia DI pagrįstas filtravimas suteikia kritiškai svarbų papildomą sluoksnį.
DI šiukšlių filtras peržengia raktinių žodžių atitikimą. Jis analizuoja kiekvieno pranešimo intenciją, kontekstą ir prasmę. Jis gali atpažinti, kad šaltas pardavimo pasiūlymas, automatinis pranešimas apie nepristatymą ar sukčiavimo el. laiškas, užmaskuotas kaip slaptažodžio atkūrimo užklausa, nėra tikras klientų aptarnavimo užklausimas, net jei pranešime nėra akivaizdžių šiukšlių signalų.
LiveAgent DI šiukšlių ir nereikšmingų laiškų filtras daro būtent tai. Tai viena iš kelių DI pagrįstų funkcijų, įmontuotų platformoje, veikianti su FlowHunt. Filtras įvertina kiekvieną bilietą pagal konfigūruojamus kriterijus:

DI šiukšlių ir nereikšmingų laiškų filtras veikia kaip platesnio bilietų patvirtinimo ir automatinio atsakymo darbo eigos dalis. Kai gaunamas naujas bilietas, DI agentas įvertina jo aktualumą ir aiškumą. Pranešimai, kurie praeina patvirtinimą, gali gauti automatinį atsakymą iš žinių bazės. Pranešimai, pažymėti kaip šiukšlė, dublikatai arba per daug neaiškūs, kad būtų galima reaguoti, yra atfiltruojami dar prieš jiems pasiekiant žmogų agentą.
Patarimas: DI filtras yra pagrįstas kreditais per FlowHunt. Kiekviena patvirtinimo operacija sunaudoja nedidelį kreditų kiekį, todėl jis yra prieinamas net ir didelės apimties klientų aptarnavimo komandoms. Mokate tik už tas DI operacijas, kurias naudojate.
Vien filtravimo nepakanka. Jums reikia aiškių automatizavimo taisyklių, kurios nustato, kas atsitinka su bilietais, kai jie klasifikuojami kaip šiukšlė. Tikslas yra išlaikyti jūsų agentų eiles švarias, nepašalinant visam laikui nieko, kas galėtų būti klaidingai teigiamas.
Sukurkite šias automatizavimo taisykles savo pagalbos skyriuje:
1 taisyklė: Automatinis didelio pasitikėjimo šiukšlių karantinas
2 taisyklė: Pažymėti vidutinio pasitikėjimo bilietus peržiūrai
3 taisyklė: Automatinis patvirtintų šiukšlių uždarymas po peržiūros laikotarpio
Svarbu: Niekada iš karto netrinkite šiukšlių bilietų. Visada pirmiausia įdėkite juos į karantiną. Teisėto kliento el. laiškas, netyčia sugautas, yra daug žalingesnis nei keli šiukšlių bilietai jūsų eilėje.
LiveAgent naudotojams DI šiukšlių ir nereikšmingų laiškų filtras grąžina griežtą TRUE arba FALSE rezultatą, kuris tiesiogiai integruojamas su automatizavimo taisyklėmis. Galite konfigūruoti taisykles, kurios naudoja šį rezultatą, kad tiksliai valdytų, kas atsitinka su kiekvienu bilietu: nukreipti jį agentams, pažymėti peržiūrai arba visiškai atmesti.
Daugelis sukčiavimo bandymų neateina el. paštu. Jie ateina per internetines formas, pokalbių valdiklius ir pagalbos portalus. Šių kanalų apsauga yra būtina.
Įjunkite CAPTCHA visose viešose formose. Šis vienas žingsnis blokuoja automatizuotus botus, kurie per kontaktines formas siunčia tūkstančius šiukšlių ar sukčiavimo pranešimų. Dauguma pagalbos skyriaus platformų turi CAPTCHA kaip įmontuotą parinktį.
Pridėkite “honeypot” laukelius prie individualių formų. “Honeypot” yra paslėptas formos laukelis, kurio tikri naudotojai nemato, bet botai jį užpildo automatiškai. Jei laukelyje yra duomenų, pateikimas tyliai atmetamas.
Ribokite siuntimo dažnį. Apribokite bilietų skaičių, kurį vienas IP adresas gali pateikti per tam tikrą laiko tarpą. Tai apsaugo nuo paslaugų atsisakymo atakų ir skriptais pagrįstų šiukšlių srautų.
Reikalaukite el. pašto patvirtinimo naujiems kontaktams. Išsiųskite patvirtinimo nuorodą prieš leisdami naujam el. pašto adresui kurti bilietus. Tai sukuria papildomą kliūtį užpuolikams, išlikdama valdoma tikriems klientams.
Naudokite DI filtrą visuose kanaluose. DI šiukšlių ir nereikšmingų laiškų filtras apdoroja bilietus iš visų šaltinių, ne tik el. pašto. Nesvarbu, ar pranešimas gaunamas per pokalbį, internetinę formą ar socialinius tinklus, taikoma ta pati patvirtinimo logika.
Jokia techninė kontrolė nėra tobula. Kai kurie sukčiavimo el. laiškai neišvengiamai pasieks jūsų agentus. Kai taip atsitinka, jūsų agentai turi būti paskutinė gynybos linija.
Mokykite agentus atpažinti šiuos įspėjamuosius ženklus:

Atlikite sukčiavimo simuliacijas, pritaikytas klientų aptarnavimo scenarijams. Standartiniai įmoniniai sukčiavimo testai dažnai yra pernelyg bendriniai. Imituokite realistiškus gaunamus scenarijus, tokius kaip netikri slaptažodžio atkūrimo užklausimai, eskalavimo vadovybės skundai ar tiekėjų programinės įrangos patvirtinimo el. laiškai.
Suteikite mygtuką „Pranešti apie sukčiavimą" vienu spustelėjimu el. pašto programoje ar pagalbos skyriuje. Padarykite pranešimą greitą ir be trinties. Kiekvienas praneštas sukčiavimo el. laiškas laikui bėgant pagerina jūsų automatinius filtrus.
Šiukšlių ir sukčiavimo taktika nuolat keičiasi. Filtras, kuris šiandien veikia puikiai, rytoj gali praleisti ataką. Nuolatinis stebėjimas yra būtinas.
Kartą per savaitę peržiūrėkite šiukšlių eilę. Paskirkite komandos narį bent kartą per savaitę patikrinti šiukšlių ar sustabdytų bilietų aplanką. Atkurkite bet kokius teisėtus bilietus, kurie buvo neteisingai pažymėti, ir pakoreguokite savo taisykles, kad ateityje išvengtumėte panašių klaidingų teigiamų rezultatų.
Sekite pagrindinius rodiklius:
Reguliariai atnaujinkite savo taisykles. Pridėkite naujų raktinių žodžių, siuntėjų domenų ir modelių, kai juos atrandate. Jei pastebite naują sukčiavimo atakos tipą, sukurkite taisykles, kad jį sugautumėte kitą kartą.
Perauklėkite DI filtrą. Jei jūsų platforma naudoja mašininį mokymąsi, nuosekliai žymėkite neteisingai klasifikuotus bilietus kaip „Šiukšlė" arba „Ne šiukšlė", kad apmokytumėte algoritmą. „LiveAgent" DI bilietų rūšiavimo ir kategorizavimo agentas laikui bėgant mokosi iš jūsų komandos veiksmų, didindamas tikslumą su kiekvienu pataisytu bilietu.
| Problema | Galima priežastis | Sprendimas |
|---|---|---|
| Teisėti klientų el. laiškai žymimi kaip šiukšlė | Šiukšlių filtro slenkstis per agresyvus | Sumažinkite šiukšlių balo slenkstį, įtraukite kliento domeną į leidžiamų sąrašą arba peržiūrėkite DI šiukšlių ir nereikšmingų laiškų filtro konfigūraciją |
| Sukčiavimo el. laiškai vis dar pasiekia agentus | Autentifikavimas nesukonfigūruotas, DI filtras neįjungtas arba apėjimo taisyklės per daug leidžiančios | Patikrinkite, ar SPF/DKIM/DMARC yra paskelbti, įjunkite DI filtrą, sugriežtinkite automatizavimo taisykles |
| DMARC ataskaitos rodo, kad teisėtas paštas nepraeina autentifikavimo | Trūksta SPF įrašo trečiosios šalies paslaugai (naujienlaiškis, CRM, sąskaitų išrašymas) | Pridėkite paslaugos siuntimo infrastruktūrą prie savo SPF įrašo arba pasirašykite DKIM per ją |
| Didelis botų siunčiamų šiukšlių kiekis per internetines formas | CAPTCHA išjungta arba neveiksminga | Įjunkite CAPTCHA, pridėkite “honeypot” laukelius, įgyvendinkite siuntimo dažnio ribojimą |
| Agentai nepraneša apie sukčiavimo el. laiškus | Pranešimo procesas per sudėtingas arba agentai bijo kaltės | Pridėkite mygtuką “pranešti” vienu spustelėjimu, sukurkite nekaltinančią pranešimų kultūrą, dalinkitės sukčiavimo statistika su komanda |
| DI filtras naudoja per daug kreditų | Bilietų apimtis didesnė nei tikėtasi arba patvirtinimas vykdomas kiekvienam pranešimui | Koreguokite automatizavimo taisyklę, kad filtras būtų paleidžiamas tik nežinomų siuntėjų pranešimams, arba apdorokite mažo prioriteto kanalus partijomis |
Siekiant neleisti sukčiavimo el. laiškams pasiekti klientų aptarnavimo agentų, reikalingas daugiasluoksnis požiūris. Pradėkite nuo el. pašto autentifikavimo (SPF, DKIM, DMARC), pridėkite saugaus el. pašto šliuzo filtravimą, o tada įtraukite DI pagrįstą aptikimą, kuris pagauna grėsmes, kurių tradicinės taisyklės nepastebi. Konfigūruokite savo pagalbos skyrių automatiškai karantinuoti šiukšles, mokykite savo agentus atpažinti tai, kas praslysta, ir nuolat stebėkite bei tobulinkite savo sistemą.
Stiprių techninių kontrolės priemonių ir DI šiukšlių filtro , kaip LiveAgent, derinys suteikia jūsų klientų aptarnavimo komandai geriausią galimybę sutelkti dėmesį į tikrus klientus, o ne į sukčiavimo grėsmes. Įdiegę šiuos sluoksnius, galite žymiai sumažinti riziką, kad sukčiavimo el. laiškai pasieks jūsų klientų aptarnavimo agentus, tuo pačiu išlaikydami klaidingus teigiamus rezultatus iki minimumo.
Pasidalinkite šiuo straipsniu

Sužinokite, kodėl svarbūs patvirtinimo el. laiškai tapatybės patikrinimui ir šlamšto mažinimui. Atraskite įvairius šablonus ir patarimus, kaip efektyviai rašyti...

Sužinokite, kaip profesionaliai atsakyti į pykstančių klientų žinutės, kad išvengtumėte neigiamų atsiliepimų. Naudokite suasmenintus el. pašto šablonus ir LiveA...

„LiveAgent“ AI šlamšto prevencija automatiškai klasifikuoja gaunamus el. laiškus, atskirdama šlamštą nuo teisėtų verslo užklausų ir atsakydama į tikrus klausimu...
Slapukų sutikimas
Naudojame slapukus naršymo patirčiai pagerinti ir analizuoti mūsų srautą. See our privacy policy.