Ondersteuningsteams staan voor een unieke beveiligingsuitdaging: hun werk vereist dat ze e-mails van onbekende afzenders openen, bijlagen verwerken en klikken op links die door vreemden zijn verzonden. Dit maakt ondersteuningspostvakken een primair doelwit voor phishingaanvallen. Een enkele succesvolle phishing-e-mail die een ondersteuningsmedewerker bereikt, kan leiden tot gecompromitteerde inloggegevens, datalekken of laterale beweging naar interne systemen.
Het goede nieuws is dat een gelaagde verdedigingsstrategie die e-mailauthenticatie, AI-gestuurde filtering en medewerkertraining combineert, de overgrote meerderheid van phishingpogingen kan stoppen voordat ze ooit een mens bereiken. Deze gids leidt u door elke laag, van de basisprotocollen die elk domein zou moeten hebben tot geavanceerde AI-gestuurde ticketvalidatie die bedreigingen opvangt die traditionele filters missen.
Moeilijkheidsgraad: Gemiddeld Implementatietijd: 1 tot 3 dagen voor volledige configuratie Vereisten: Admin-toegang tot uw e-mailserver of helpdeskplatform, toegang tot DNS-records voor uw domein
Wat u nodig hebt
| Tool of toegang | Doel |
|---|---|
| DNS-beheerconsole | SPF-, DKIM- en DMARC-records configureren |
| Admin-toegang tot e-mailserver | Server-side spamfiltering instellen |
| Admin-toegang tot helpdeskplatform | Automatiseringsregels en AI-filterinstellingen configureren |
| Trainingsmateriaal voor beveiligingsbewustzijn | Medewerkers trainen in phishingdetectie |
| AI-spamfilter (zoals LiveAgent’s AI Spam & Irrelevance Filter ) | Geavanceerde bedreigingen opvangen die traditionele regels missen |
Stap 1: Implementeer e-mailauthenticatieprotocollen (SPF, DKIM, DMARC)
E-mailauthenticatie is uw eerste verdedigingslinie. Deze drie protocollen werken samen om te voorkomen dat aanvallers uw domein vervalsen en helpen ontvangende servers bij het identificeren van vervalste e-mails.
SPF (Sender Policy Framework) vertelt de wereld welke mailservers gemachtigd zijn om e-mail namens uw domein te verzenden. Zonder SPF kan een aanvaller het ‘van’-adres vervalsen om zich als uw bedrijf voor te doen.
- Log in op uw DNS-beheerconsole
- Voeg een TXT-record toe voor uw domein waarin u aangeeft welke IP-adressen of hostnamen e-mail mogen verzenden
- Voorbeeld:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) voegt een cryptografische handtekening toe aan elke uitgaande e-mail. Ontvangende servers verifiëren deze handtekening aan de hand van een openbare sleutel die in uw DNS is gepubliceerd, om te bevestigen dat de e-mail onderweg niet is gemanipuleerd.
- Genereer een DKIM-sleutelpaar via uw e-mailprovider of mailserver
- Publiceer de openbare sleutel als een TXT-record in uw DNS
- Configureer uw mailserver om uitgaande berichten met de privésleutel te ondertekenen
DMARC (Domain-based Message Authentication, Reporting, and Conformance) verbindt SPF en DKIM met een beleid. Het vertelt ontvangende servers wat ze moeten doen wanneer een e-mail de authenticatie niet doorstaat: niets (p=none), in quarantaine plaatsen (p=quarantine), of ronduit afwijzen (p=reject).
- Begin met
p=noneen monitor de DMARC-rapporten om legitieme verzendbronnen te identificeren die u mogelijk hebt gemist - Zodra u zeker weet dat alle legitieme e-mail de authenticatie doorstaat, gaat u naar
p=quarantine - Stel voor maximale bescherming
p=rejectin, zodat frauduleuze e-mails nooit een postvak bereiken
Waarschuwing: Direct overschakelen naar
p=rejectzonder monitoring kan ervoor zorgen dat legitieme e-mail van externe diensten stilletjes wordt geweigerd. Begin altijd metp=noneen bekijk eerst de rapporten.

Stap 2: Implementeer een veilige e-mailgateway of cloud-e-mailfilter
Zelfs met authenticatie kunnen aanvallers phishing-e-mails verzenden vanaf domeinen die zij beheren. Een veilige e-mailgateway (SEG) inspecteert elk binnenkomend bericht en blokkeert of plaatst in quarantaine wat overeenkomt met bedreigingspatronen.
De meeste moderne e-mailplatforms hebben ingebouwde beveiliging:
- Google Workspace-gebruikers moeten geavanceerde phishing- en malwarebescherming inschakelen in de Admin-console, die berichten scant op kwaadaardige links, ongebruikelijke bijlagetypen en imitatiepogingen
- Microsoft 365-gebruikers moeten anti-phishingbeleid configureren in Microsoft Defender voor Office 365, inclusief imitatiebescherming voor belangrijke contacten en domeinen
- Standalone mailservers moeten een spamdetectie-engine zoals SpamAssassin integreren, die Bayesiaanse filtering, blokkeerlijsten en heuristische regels gebruikt om elk bericht te scoren
Houd bij het kiezen van een e-mailbeveiligingsoplossing rekening met deze mogelijkheden:
- URL-herschrijving en time-of-click-bescherming: Herschrijft links in inkomende e-mails en controleert ze in realtime wanneer erop wordt geklikt, waardoor bedreigingen worden opgevangen die na aflevering worden geactiveerd
- Bijlage-sandboxing: Opent verdachte bijlagen (Office-documenten, PDF’s, archieven) in een geïsoleerde virtuele omgeving vóór aflevering
- Imitatiedetectie: Identificeert weergavenaamvervalsing en lookalike-domeinen die leidinggevenden of vertrouwde partners nabootsen
- Blokkeren van risicovolle bestandstypen: Plaatst
.exe,.vbs,.js, macro-ingeschakelde Office-documenten en met wachtwoord beveiligde archieven in quarantaine of wijst deze af
Stap 3: Configureer de ingebouwde spambeveiliging van uw helpdeskplatform
Zodra filtering op e-mailniveau is ingesteld, bevindt de volgende laag zich in uw helpdesk- of ticketsysteem. De meeste platforms hebben native spamdetectie die opvangt wat de e-mailgateway heeft gemist.
Voor Zendesk-gebruikers: Het spamfilter is standaard ingeschakeld voor helpcenter-inhoud. Voor tickets die via e-mail binnenkomen, configureert u triggers die spamdetecteren en deze naar een geschorste of spamweergave leiden. Zendesk leest de X-Spam-Status-header om gemarkeerde berichten te identificeren.
Voor Freshdesk-gebruikers: Ga naar Admin > Channels > Portals en schakel CAPTCHA in op openbare formulieren om geautomatiseerde bot-inzendingen te blokkeren. Het proactieve spamfilter van het platform kent een score toe aan elk inkomend ticket en u kunt automatiseringsregels maken die tickets boven een drempelwaarde automatisch sluiten of verwijderen.
Voor LiveAgent-gebruikers: LiveAgent biedt een gelaagde benadering van spampreventie. Het AI Spam & Irrelevance Filter van het platform verwerkt ruwe ticketgegevens, waaronder berichtheaders, HTML-structuur en body-inhoud, en evalueert elke inzending aan de hand van uw gedefinieerde bedrijfscontext. Het onderscheidt op betrouwbare wijze legitieme klantvragen van spam, niet-gevraagde verkoopberichten, phishingpogingen en andere niet-actiegerichte berichten.
Voor ingebouwde e-mailaccounts voert LiveAgent automatisch alle inkomende berichten door SpamAssassin op zijn cloudservers. Berichten die als spam zijn gemarkeerd, worden geïmporteerd met de status Spam, waardoor ze uit de actieve medewerkerswachtrij blijven, terwijl beoordeling bij valse positieven nog steeds mogelijk is.
Als u een externe mailserver verbindt via Google, Microsoft of IMAP/POP3-connectoren, leest LiveAgent de X-Spam-Status-header die uw server toevoegt en past automatisch de juiste ticketstatus toe.
Stap 4: Voeg een AI-gestuurd spam- en irrelevantiefilter toe
Traditionele spamfilters vertrouwen op bekende patronen: geblokkeerde IP’s, verdachte trefwoorden en misvormde headers. Phishing-aanvallers weten dit en passen hun technieken voortdurend aan om regelgebaseerde detectie te omzeilen. Dit is waar AI-gestuurde filtering een cruciale extra laag biedt.
Een AI-spamfilter gaat verder dan trefwoordmatching. Het analyseert de intentie, context en betekenis van elk bericht. Het kan herkennen dat een koude verkooppitch, een geautomatiseerde bouncemelding of een phishing-e-mail vermomd als een verzoek tot wachtwoordherstel geen legitieme ondersteuningsvraag is, zelfs als het bericht geen voor de hand liggende spam-triggers bevat.
LiveAgent’s AI Spam & Irrelevance Filter doet precies dit. Het is een van de vele AI-gestuurde functies die in het platform zijn ingebouwd, mogelijk gemaakt door FlowHunt. Het filter evalueert elk ticket op basis van configureerbare criteria:
- Inhouds- en contextanalyse: De AI leest het volledige bericht, niet alleen scannend op trefwoorden, om te begrijpen of het ticket een echt klantprobleem vertegenwoordigt
- Spam- en irrelevantiedetectie: Identificeert veelvoorkomende patronen zoals bulkberichten, koude verkooppitches, phishing-inhoud of onzinnige invoer
- Flexibele logica: U bepaalt wat als relevant versus irrelevant geldt voor uw specifieke bedrijf
- Strikte TRUE/FALSE-output: Het filter retourneert een binaire beslissing die kan worden gebruikt om geautomatiseerde acties te triggeren, zoals taggen, routeren of uitsluiten van tickets uit standaardondersteuningswachtrijen

Het AI Spam & Irrelevance Filter werkt als onderdeel van een bredere ticketvalidatie en -autorespons -workflow. Wanneer een nieuw ticket binnenkomt, evalueert de AI-agent het op relevantie en duidelijkheid. Berichten die de validatie doorstaan, kunnen een geautomatiseerd kennisgebaseerd antwoord krijgen. Berichten die als spam, duplicaten of te vaag om actie te ondernemen zijn gemarkeerd, worden uitgefilterd voordat ze een menselijke medewerker bereiken.
Tip: Het AI-filter werkt op basis van credits via FlowHunt. Elke validatiebewerking verbruikt een klein aantal credits, waardoor het betaalbaar is, zelfs voor ondersteuningsteams met een hoog volume. U betaalt alleen voor de AI-bewerkingen die u gebruikt.
Stap 5: Stel automatiseringsregels in om spamtickets in quarantaine te plaatsen en te beheren
Filteren alleen is niet voldoende. U hebt duidelijke automatiseringsregels nodig die bepalen wat er gebeurt met tickets zodra ze als spam zijn geclassificeerd. Het doel is om de wachtrijen van uw medewerkers schoon te houden zonder permanent iets te verwijderen dat een vals positief zou kunnen zijn.
Maak deze automatiseringsregels in uw helpdesk:
Regel 1: Auto-quarantaine voor spam met hoge betrouwbaarheid
- Trigger: Nieuw ticket aangemaakt
- Voorwaarde: AI-filter retourneert FALSE of SpamAssassin-score overschrijdt drempelwaarde
- Actie: Status instellen op Spam, verwijderen uit alle medewerkersweergaven, geen melding verzenden
Regel 2: Markeer tickets met gemiddelde betrouwbaarheid voor beoordeling
- Trigger: Nieuw ticket aangemaakt
- Voorwaarde: AI-filter retourneert TRUE maar inhoud bevat verdachte patronen (ongebruikelijke links, onbekend afzenderdomein)
- Actie: ‘review’-tag toevoegen, routeren naar een speciale beoordelingswachtrij
Regel 3: Bevestigde spam na beoordelingstermijn automatisch sluiten
- Trigger: Ticket bevindt zich 30 dagen in spamwachtrij
- Actie: Permanent verwijderen
Belangrijk: Verwijder spamtickets nooit onmiddellijk. Plaats ze altijd eerst in quarantaine. Een legitieme klant-e-mail die per ongeluk wordt onderschept, is veel schadelijker dan een paar spamtickets in uw wachtrij.
Voor LiveAgent-gebruikers retourneert het AI Spam & Irrelevance Filter een strikte TRUE- of FALSE-output die direct integreert met automatiseringsregels. U kunt regels configureren die deze output gebruiken om precies te bepalen wat er met elk ticket gebeurt: het routeren naar medewerkers, taggen voor beoordeling of volledig weggooien.
Stap 6: Beveilig openbare ticketinzendkanalen
Veel phishingpogingen komen niet via e-mail binnen. Ze komen via webformulieren, chatwidgets en ondersteuningsportals. Het beveiligen van deze kanalen is essentieel.
Schakel CAPTCHA in op alle openbare formulieren. Deze enkele stap blokkeert geautomatiseerde bots die duizenden spam- of phishingberichten via contactformulieren verzenden. De meeste helpdeskplatforms hebben CAPTCHA als ingebouwde optie.
Voeg honeypot-velden toe aan aangepaste formulieren. Een honeypot is een verborgen formulierveld dat echte gebruikers niet kunnen zien, maar dat bots automatisch invullen. Als het veld gegevens bevat, wordt de inzending stilzwijgend afgewezen.
Beperk het aantal inzendingen. Beperk het aantal tickets dat een enkel IP-adres binnen een bepaald tijdsbestek kan indienen. Dit voorkomt denial-of-service-aanvallen en scriptgebaseerde spamstromen.
Vereis e-mailverificatie voor nieuwe contactpersonen. Stuur een verificatielink voordat u een nieuw e-mailadres toestaat tickets te maken. Dit voegt wrijving toe voor aanvallers terwijl het beheersbaar blijft voor echte klanten.
Gebruik het AI-filter op alle kanalen. Het AI Spam & Irrelevance Filter verwerkt tickets uit alle bronnen, niet alleen e-mail. Of een bericht nu binnenkomt via chat, webformulier of sociale media, dezelfde validatielogica is van toepassing.
Stap 7: Train ondersteuningsmedewerkers in het herkennen van phishing
Geen enkele technische controle is perfect. Sommige phishing-e-mails zullen onvermijdelijk uw medewerkers bereiken. Wanneer dat gebeurt, moeten uw medewerkers de laatste verdedigingslinie zijn.
Train medewerkers om deze rode vlaggen te herkennen:
- Dringendheid en autoriteitsdruk: Berichten die onmiddellijke actie eisen, accountsluiting dreigen of beweren van een senior leidinggevende te zijn
- Niet-overeenkomende afzendergegevens: De weergavenaam zegt ‘IT-ondersteuning’ maar het werkelijke e-mailadres komt van een niet-gerelateerd domein
- Onverwachte bijlagen of links: Een ‘klant’ die een met wachtwoord beveiligd ZIP-bestand of een link naar een onbekende inlogpagina stuurt
- Verzoeken om gevoelige informatie: Elke e-mail die vraagt om wachtwoorden, MFA-codes of interne systeemgegevens
- Ongebruikelijke opmaak of taal: Phishingsjablonen bevatten vaak grammaticale fouten, inconsistente branding of onhandige formuleringen

Voer phishingsimulaties uit die zijn afgestemd op ondersteuningsscenario’s. Standaard bedrijfs-phishingtests zijn vaak te algemeen. Simuleer realistische inkomende scenario’s zoals nep-wachtwoordherstelverzoeken, geëscaleerde leidinggevendenklachten of e-mails voor leverancierssoftwareverificatie.
Zorg voor een knop ‘Meld phishing’ met één klik in de e-mailclient of helpdesk. Maak melden snel en moeiteloos. Elke gemelde phishing-e-mail verbetert na verloop van tijd uw geautomatiseerde filters.
Stap 8: Monitor, beoordeel en verbeter continu
Spam- en phishingtactieken evolueren voortdurend. Een filter dat vandaag perfect werkt, kan de aanval van morgen missen. Continue monitoring is essentieel.
Controleer de spamwachtrij wekelijks. Wijs een teamlid aan om de map met spam of geschorste tickets minstens één keer per week te controleren. Herstel legitieme tickets die ten onrechte zijn gemarkeerd en pas uw regels aan om soortgelijke valse positieven in de toekomst te voorkomen.
Houd belangrijke statistieken bij:
- Aantal spamtickets dat per week is onderschept
- Aantal valse positieven (legitieme tickets die ten onrechte zijn gemarkeerd)
- Aantal phishing-e-mails dat medewerkers heeft bereikt (missers)
- Door medewerkers gemelde phishingpogingen
Werk uw regels regelmatig bij. Voeg nieuwe trefwoorden, afzenderdomeinen en patronen toe zodra u ze ontdekt. Als u een nieuw type phishingaanval waarneemt, maak dan regels om deze de volgende keer op te vangen.
Train het AI-filter opnieuw. Als uw platform machine learning gebruikt, markeer dan consequent verkeerd geclassificeerde tickets als ‘Spam’ of ‘Geen spam’ om het algoritme te trainen. In LiveAgent leert de AI-tickettriage en -categorisering -agent van de acties van uw team na verloop van tijd, waardoor de nauwkeurigheid verbetert met elk gecorrigeerd ticket.
Probleemoplossing
| Probleem | Mogelijke oorzaak | Oplossing |
|---|---|---|
| Legitieme klant-e-mails worden als spam gemarkeerd | Spamfilterdrempel te agressief | Verlaag de spamscoredrempel, voeg het domein van de klant toe aan de whitelist of bekijk de configuratie van het AI Spam & Irrelevance Filter |
| Phishing-e-mails bereiken nog steeds medewerkers | Authenticatie niet geconfigureerd, AI-filter niet ingeschakeld of omzeilingsregels te soepel | Controleer of SPF/DKIM/DMARC zijn gepubliceerd, schakel het AI-filter in, scherp automatiseringsregels aan |
| DMARC-rapporten tonen legitieme e-mail die faalt | Ontbrekend SPF-record voor een externe dienst (nieuwsbrief, CRM, facturatie) | Voeg de verzendinfrastructuur van de dienst toe aan uw SPF-record of DKIM-onderteken e-mail via die dienst |
| Hoog volume aan bot-ingediende spam via webformulieren | CAPTCHA uitgeschakeld of niet effectief | Schakel CAPTCHA in, voeg honeypot-velden toe, implementeer snelheidsbeperking |
| Medewerkers melden geen phishing-e-mails | Meldingsproces te omslachtig of medewerkers vrezen de schuld te krijgen | Voeg een meldingsknop met één klik toe, creëer een cultuur zonder schuldtoewijzing, deel phishingstatistieken met het team |
| AI-filter gebruikt te veel credits | Ticketvolume hoger dan verwacht of validatie wordt uitgevoerd op elk bericht | Pas de automatiseringsregel aan om het filter alleen te activeren op berichten van onbekende afzenders, of batch-verwerk kanalen met lage prioriteit |
Conclusie
Het voorkomen dat phishing-e-mails ondersteuningsmedewerkers bereiken, vereist een gelaagde aanpak. Begin met e-mailauthenticatie (SPF, DKIM, DMARC), voeg filtering via een veilige e-mailgateway toe en leg daar vervolgens AI-gestuurde detectie bovenop die bedreigingen opvangt die traditionele regels missen. Configureer uw helpdesk om spam automatisch in quarantaine te plaatsen, train uw medewerkers om te herkennen wat er doorheen komt, en monitor en verfijn uw systeem continu.
De combinatie van sterke technische controles en een AI-spamfilter zoals dat van LiveAgent geeft uw ondersteuningsteam de beste kans om zich te blijven concentreren op echte klanten, niet op phishingbedreigingen. Met deze lagen op hun plaats kunt u het risico dat phishing-e-mails uw ondersteuningsmedewerkers bereiken aanzienlijk verminderen, terwijl u valse positieven tot een minimum beperkt.




