
SPAM-filters
Spam-filters detecteren en blokkeren ongewenste en malware-bevatte e-mails met behulp van algoritmen en verschillende filters om bescherming te bieden tegen phi...

Stop phishing voordat het uw wachtrij bereikt met SPF, DKIM, DMARC, een veilige e-mailgateway en een AI-spam- en irrelevantiefilter dat opvangt wat regels missen.
Ondersteuningsteams staan voor een unieke beveiligingsuitdaging: hun werk vereist dat ze e-mails van onbekende afzenders openen, bijlagen verwerken en klikken op links die door vreemden zijn verzonden. Dit maakt ondersteuningspostvakken een primair doelwit voor phishingaanvallen. Een enkele succesvolle phishing-e-mail die een ondersteuningsmedewerker bereikt, kan leiden tot gecompromitteerde inloggegevens, datalekken of laterale beweging naar interne systemen.
Het goede nieuws is dat een gelaagde verdedigingsstrategie die e-mailauthenticatie, AI-gestuurde filtering en medewerkertraining combineert, de overgrote meerderheid van phishingpogingen kan stoppen voordat ze ooit een mens bereiken. Deze gids leidt u door elke laag, van de basisprotocollen die elk domein zou moeten hebben tot geavanceerde AI-gestuurde ticketvalidatie die bedreigingen opvangt die traditionele filters missen.
Moeilijkheidsgraad: Gemiddeld Implementatietijd: 1 tot 3 dagen voor volledige configuratie Vereisten: Admin-toegang tot uw e-mailserver of helpdeskplatform, toegang tot DNS-records voor uw domein
| Tool of toegang | Doel |
|---|---|
| DNS-beheerconsole | SPF-, DKIM- en DMARC-records configureren |
| Admin-toegang tot e-mailserver | Server-side spamfiltering instellen |
| Admin-toegang tot helpdeskplatform | Automatiseringsregels en AI-filterinstellingen configureren |
| Trainingsmateriaal voor beveiligingsbewustzijn | Medewerkers trainen in phishingdetectie |
| AI-spamfilter (zoals LiveAgent’s AI Spam & Irrelevance Filter ) | Geavanceerde bedreigingen opvangen die traditionele regels missen |
E-mailauthenticatie is uw eerste verdedigingslinie. Deze drie protocollen werken samen om te voorkomen dat aanvallers uw domein vervalsen en helpen ontvangende servers bij het identificeren van vervalste e-mails.
SPF (Sender Policy Framework) vertelt de wereld welke mailservers gemachtigd zijn om e-mail namens uw domein te verzenden. Zonder SPF kan een aanvaller het ‘van’-adres vervalsen om zich als uw bedrijf voor te doen.
v=spf1 include:_spf.google.com ~allDKIM (DomainKeys Identified Mail) voegt een cryptografische handtekening toe aan elke uitgaande e-mail. Ontvangende servers verifiëren deze handtekening aan de hand van een openbare sleutel die in uw DNS is gepubliceerd, om te bevestigen dat de e-mail onderweg niet is gemanipuleerd.
DMARC (Domain-based Message Authentication, Reporting, and Conformance) verbindt SPF en DKIM met een beleid. Het vertelt ontvangende servers wat ze moeten doen wanneer een e-mail de authenticatie niet doorstaat: niets (p=none), in quarantaine plaatsen (p=quarantine), of ronduit afwijzen (p=reject).
p=none en monitor de DMARC-rapporten om legitieme verzendbronnen te identificeren die u mogelijk hebt gemistp=quarantinep=reject in, zodat frauduleuze e-mails nooit een postvak bereikenWaarschuwing: Direct overschakelen naar
p=rejectzonder monitoring kan ervoor zorgen dat legitieme e-mail van externe diensten stilletjes wordt geweigerd. Begin altijd metp=noneen bekijk eerst de rapporten.

Zelfs met authenticatie kunnen aanvallers phishing-e-mails verzenden vanaf domeinen die zij beheren. Een veilige e-mailgateway (SEG) inspecteert elk binnenkomend bericht en blokkeert of plaatst in quarantaine wat overeenkomt met bedreigingspatronen.
De meeste moderne e-mailplatforms hebben ingebouwde beveiliging:
Houd bij het kiezen van een e-mailbeveiligingsoplossing rekening met deze mogelijkheden:
.exe, .vbs, .js, macro-ingeschakelde Office-documenten en met wachtwoord beveiligde archieven in quarantaine of wijst deze afZodra filtering op e-mailniveau is ingesteld, bevindt de volgende laag zich in uw helpdesk- of ticketsysteem. De meeste platforms hebben native spamdetectie die opvangt wat de e-mailgateway heeft gemist.
Voor Zendesk-gebruikers: Het spamfilter is standaard ingeschakeld voor helpcenter-inhoud. Voor tickets die via e-mail binnenkomen, configureert u triggers die spamdetecteren en deze naar een geschorste of spamweergave leiden. Zendesk leest de X-Spam-Status-header om gemarkeerde berichten te identificeren.
Voor Freshdesk-gebruikers: Ga naar Admin > Channels > Portals en schakel CAPTCHA in op openbare formulieren om geautomatiseerde bot-inzendingen te blokkeren. Het proactieve spamfilter van het platform kent een score toe aan elk inkomend ticket en u kunt automatiseringsregels maken die tickets boven een drempelwaarde automatisch sluiten of verwijderen.
Voor LiveAgent-gebruikers: LiveAgent biedt een gelaagde benadering van spampreventie. Het AI Spam & Irrelevance Filter van het platform verwerkt ruwe ticketgegevens, waaronder berichtheaders, HTML-structuur en body-inhoud, en evalueert elke inzending aan de hand van uw gedefinieerde bedrijfscontext. Het onderscheidt op betrouwbare wijze legitieme klantvragen van spam, niet-gevraagde verkoopberichten, phishingpogingen en andere niet-actiegerichte berichten.
Voor ingebouwde e-mailaccounts voert LiveAgent automatisch alle inkomende berichten door SpamAssassin op zijn cloudservers. Berichten die als spam zijn gemarkeerd, worden geïmporteerd met de status Spam, waardoor ze uit de actieve medewerkerswachtrij blijven, terwijl beoordeling bij valse positieven nog steeds mogelijk is.
Als u een externe mailserver verbindt via Google, Microsoft of IMAP/POP3-connectoren, leest LiveAgent de X-Spam-Status-header die uw server toevoegt en past automatisch de juiste ticketstatus toe.
Traditionele spamfilters vertrouwen op bekende patronen: geblokkeerde IP’s, verdachte trefwoorden en misvormde headers. Phishing-aanvallers weten dit en passen hun technieken voortdurend aan om regelgebaseerde detectie te omzeilen. Dit is waar AI-gestuurde filtering een cruciale extra laag biedt.
Een AI-spamfilter gaat verder dan trefwoordmatching. Het analyseert de intentie, context en betekenis van elk bericht. Het kan herkennen dat een koude verkooppitch, een geautomatiseerde bouncemelding of een phishing-e-mail vermomd als een verzoek tot wachtwoordherstel geen legitieme ondersteuningsvraag is, zelfs als het bericht geen voor de hand liggende spam-triggers bevat.
LiveAgent’s AI Spam & Irrelevance Filter doet precies dit. Het is een van de vele AI-gestuurde functies die in het platform zijn ingebouwd, mogelijk gemaakt door FlowHunt. Het filter evalueert elk ticket op basis van configureerbare criteria:

Het AI Spam & Irrelevance Filter werkt als onderdeel van een bredere ticketvalidatie en -autorespons -workflow. Wanneer een nieuw ticket binnenkomt, evalueert de AI-agent het op relevantie en duidelijkheid. Berichten die de validatie doorstaan, kunnen een geautomatiseerd kennisgebaseerd antwoord krijgen. Berichten die als spam, duplicaten of te vaag om actie te ondernemen zijn gemarkeerd, worden uitgefilterd voordat ze een menselijke medewerker bereiken.
Tip: Het AI-filter werkt op basis van credits via FlowHunt. Elke validatiebewerking verbruikt een klein aantal credits, waardoor het betaalbaar is, zelfs voor ondersteuningsteams met een hoog volume. U betaalt alleen voor de AI-bewerkingen die u gebruikt.
Filteren alleen is niet voldoende. U hebt duidelijke automatiseringsregels nodig die bepalen wat er gebeurt met tickets zodra ze als spam zijn geclassificeerd. Het doel is om de wachtrijen van uw medewerkers schoon te houden zonder permanent iets te verwijderen dat een vals positief zou kunnen zijn.
Maak deze automatiseringsregels in uw helpdesk:
Regel 1: Auto-quarantaine voor spam met hoge betrouwbaarheid
Regel 2: Markeer tickets met gemiddelde betrouwbaarheid voor beoordeling
Regel 3: Bevestigde spam na beoordelingstermijn automatisch sluiten
Belangrijk: Verwijder spamtickets nooit onmiddellijk. Plaats ze altijd eerst in quarantaine. Een legitieme klant-e-mail die per ongeluk wordt onderschept, is veel schadelijker dan een paar spamtickets in uw wachtrij.
Voor LiveAgent-gebruikers retourneert het AI Spam & Irrelevance Filter een strikte TRUE- of FALSE-output die direct integreert met automatiseringsregels. U kunt regels configureren die deze output gebruiken om precies te bepalen wat er met elk ticket gebeurt: het routeren naar medewerkers, taggen voor beoordeling of volledig weggooien.
Veel phishingpogingen komen niet via e-mail binnen. Ze komen via webformulieren, chatwidgets en ondersteuningsportals. Het beveiligen van deze kanalen is essentieel.
Schakel CAPTCHA in op alle openbare formulieren. Deze enkele stap blokkeert geautomatiseerde bots die duizenden spam- of phishingberichten via contactformulieren verzenden. De meeste helpdeskplatforms hebben CAPTCHA als ingebouwde optie.
Voeg honeypot-velden toe aan aangepaste formulieren. Een honeypot is een verborgen formulierveld dat echte gebruikers niet kunnen zien, maar dat bots automatisch invullen. Als het veld gegevens bevat, wordt de inzending stilzwijgend afgewezen.
Beperk het aantal inzendingen. Beperk het aantal tickets dat een enkel IP-adres binnen een bepaald tijdsbestek kan indienen. Dit voorkomt denial-of-service-aanvallen en scriptgebaseerde spamstromen.
Vereis e-mailverificatie voor nieuwe contactpersonen. Stuur een verificatielink voordat u een nieuw e-mailadres toestaat tickets te maken. Dit voegt wrijving toe voor aanvallers terwijl het beheersbaar blijft voor echte klanten.
Gebruik het AI-filter op alle kanalen. Het AI Spam & Irrelevance Filter verwerkt tickets uit alle bronnen, niet alleen e-mail. Of een bericht nu binnenkomt via chat, webformulier of sociale media, dezelfde validatielogica is van toepassing.
Geen enkele technische controle is perfect. Sommige phishing-e-mails zullen onvermijdelijk uw medewerkers bereiken. Wanneer dat gebeurt, moeten uw medewerkers de laatste verdedigingslinie zijn.
Train medewerkers om deze rode vlaggen te herkennen:

Voer phishingsimulaties uit die zijn afgestemd op ondersteuningsscenario’s. Standaard bedrijfs-phishingtests zijn vaak te algemeen. Simuleer realistische inkomende scenario’s zoals nep-wachtwoordherstelverzoeken, geëscaleerde leidinggevendenklachten of e-mails voor leverancierssoftwareverificatie.
Zorg voor een knop ‘Meld phishing’ met één klik in de e-mailclient of helpdesk. Maak melden snel en moeiteloos. Elke gemelde phishing-e-mail verbetert na verloop van tijd uw geautomatiseerde filters.
Spam- en phishingtactieken evolueren voortdurend. Een filter dat vandaag perfect werkt, kan de aanval van morgen missen. Continue monitoring is essentieel.
Controleer de spamwachtrij wekelijks. Wijs een teamlid aan om de map met spam of geschorste tickets minstens één keer per week te controleren. Herstel legitieme tickets die ten onrechte zijn gemarkeerd en pas uw regels aan om soortgelijke valse positieven in de toekomst te voorkomen.
Houd belangrijke statistieken bij:
Werk uw regels regelmatig bij. Voeg nieuwe trefwoorden, afzenderdomeinen en patronen toe zodra u ze ontdekt. Als u een nieuw type phishingaanval waarneemt, maak dan regels om deze de volgende keer op te vangen.
Train het AI-filter opnieuw. Als uw platform machine learning gebruikt, markeer dan consequent verkeerd geclassificeerde tickets als ‘Spam’ of ‘Geen spam’ om het algoritme te trainen. In LiveAgent leert de AI-tickettriage en -categorisering -agent van de acties van uw team na verloop van tijd, waardoor de nauwkeurigheid verbetert met elk gecorrigeerd ticket.
| Probleem | Mogelijke oorzaak | Oplossing |
|---|---|---|
| Legitieme klant-e-mails worden als spam gemarkeerd | Spamfilterdrempel te agressief | Verlaag de spamscoredrempel, voeg het domein van de klant toe aan de whitelist of bekijk de configuratie van het AI Spam & Irrelevance Filter |
| Phishing-e-mails bereiken nog steeds medewerkers | Authenticatie niet geconfigureerd, AI-filter niet ingeschakeld of omzeilingsregels te soepel | Controleer of SPF/DKIM/DMARC zijn gepubliceerd, schakel het AI-filter in, scherp automatiseringsregels aan |
| DMARC-rapporten tonen legitieme e-mail die faalt | Ontbrekend SPF-record voor een externe dienst (nieuwsbrief, CRM, facturatie) | Voeg de verzendinfrastructuur van de dienst toe aan uw SPF-record of DKIM-onderteken e-mail via die dienst |
| Hoog volume aan bot-ingediende spam via webformulieren | CAPTCHA uitgeschakeld of niet effectief | Schakel CAPTCHA in, voeg honeypot-velden toe, implementeer snelheidsbeperking |
| Medewerkers melden geen phishing-e-mails | Meldingsproces te omslachtig of medewerkers vrezen de schuld te krijgen | Voeg een meldingsknop met één klik toe, creëer een cultuur zonder schuldtoewijzing, deel phishingstatistieken met het team |
| AI-filter gebruikt te veel credits | Ticketvolume hoger dan verwacht of validatie wordt uitgevoerd op elk bericht | Pas de automatiseringsregel aan om het filter alleen te activeren op berichten van onbekende afzenders, of batch-verwerk kanalen met lage prioriteit |
Het voorkomen dat phishing-e-mails ondersteuningsmedewerkers bereiken, vereist een gelaagde aanpak. Begin met e-mailauthenticatie (SPF, DKIM, DMARC), voeg filtering via een veilige e-mailgateway toe en leg daar vervolgens AI-gestuurde detectie bovenop die bedreigingen opvangt die traditionele regels missen. Configureer uw helpdesk om spam automatisch in quarantaine te plaatsen, train uw medewerkers om te herkennen wat er doorheen komt, en monitor en verfijn uw systeem continu.
De combinatie van sterke technische controles en een AI-spamfilter zoals dat van LiveAgent geeft uw ondersteuningsteam de beste kans om zich te blijven concentreren op echte klanten, niet op phishingbedreigingen. Met deze lagen op hun plaats kunt u het risico dat phishing-e-mails uw ondersteuningsmedewerkers bereiken aanzienlijk verminderen, terwijl u valse positieven tot een minimum beperkt.
Deel dit artikel

Spam-filters detecteren en blokkeren ongewenste en malware-bevatte e-mails met behulp van algoritmen en verschillende filters om bescherming te bieden tegen phi...

Cisco Secure Email biedt robuuste bescherming tegen phishing, spam en malware voor grote bedrijven. Integreer het met het ticketingsysteem van LiveAgent om klan...

SpamAssassin helpt bij het detecteren van spammails met technieken zoals Bayesiaans filteren en zwarte lijsten. Geïntegreerd met LiveAgent stroomlijnt het workf...
Cookie Toestemming
We gebruiken cookies om uw browse-ervaring te verbeteren en ons verkeer te analyseren. See our privacy policy.