تواجه فرق الدعم تحديًا أمنيًا فريدًا: وظيفتهم تتطلب فتح رسائل إلكترونية من مرسلين غير معروفين، ومعالجة المرفقات، والنقر على الروابط التي يرسلها الغرباء. وهذا يجعل صناديق بريد الدعم هدفًا رئيسيًا لهجمات التصيد الاحتيالي. أي رسالة تصيد ناجحة واحدة تصل إلى وكيل دعم يمكن أن تؤدي إلى اختراق بيانات الاعتماد، أو خروقات البيانات، أو التنقل الجانبي داخل الأنظمة الداخلية.
الخبر السار هو أن استراتيجية دفاع متعددة الطبقات تجمع بين مصادقة البريد الإلكتروني، والتصفية بالذكاء الاصطناعي، وتدريب الوكلاء يمكنها أن توقف الغالبية العظمى من محاولات التصيد الاحتيالي قبل أن تصل إلى إنسان. يرشدك هذا الدليل عبر كل طبقة، من البروتوكولات الأساسية التي يجب أن يمتلكها كل نطاق إلى التحقق المتقدم من التذاكر بالذكاء الاصطناعي الذي يلتقط التهديدات التي تفوتها المرشحات التقليدية.
الصعوبة: متوسط الوقت اللازم للتطبيق: من 1 إلى 3 أيام للتكوين الكامل المتطلبات الأساسية: وصول مسؤول إلى خادم البريد الإلكتروني أو منصة مكتب المساعدة، وصول إلى سجلات DNS لنطاقك
ما ستحتاج إليه
| الأداة أو الوصول | الغرض |
|---|---|
| لوحة إدارة DNS | تكوين سجلات SPF وDKIM وDMARC |
| وصول مسؤول خادم البريد الإلكتروني | إعداد تصفية البريد المزعج على جانب الخادم |
| مسؤول منصة مكتب المساعدة | تكوين قواعد الأتمتة وإعدادات مرشح الذكاء الاصطناعي |
| مواد التدريب على الوعي الأمني | تدريب الوكلاء على اكتشاف التصيد الاحتيالي |
| مرشح البريد المزعج بالذكاء الاصطناعي (مثل مرشح البريد المزعج وعدم الصلة بالذكاء الاصطناعي من LiveAgent) | اكتشاف التهديدات المتقدمة التي تتجاوز القواعد التقليدية |
الخطوة 1: تطبيق بروتوكولات مصادقة البريد الإلكتروني (SPF وDKIM وDMARC)
مصادقة البريد الإلكتروني هي خط دفاعك الأول. تعمل هذه البروتوكولات الثلاثة معًا لمنع المهاجمين من انتحال نطاقك ومساعدة خوادم الاستلام في تحديد الرسائل المزيفة.
SPF (إطار سياسة المرسل) يخبر العالم أي خوادم البريد مصرح لها بإرسال البريد الإلكتروني نيابة عن نطاقك. بدون SPF، يمكن للمهاجم تزوير عنوان “من” لانتحال شخصية شركتك.
- سجل إلى لوحة إدارة DNS الخاصة بك
- أضف سجل TXT لنطاقك يحدد عناوين IP أو أسماء المضيفين المسموح لها بإرسال البريد
- مثال:
v=spf1 include:_spf.google.com ~all
DKIM (البريد المعرف بمفاتيح النطاق) يضيف توقيعًا تشفيريًا لكل بريد إلكتروني صادر. تتحقق خوادم الاستلام من هذا التوقيع مقابل مفتاح عام منشور في DNS الخاص بك لتأكيد عدم العبث بالبريد الإلكتروني أثناء النقل.
- قم بإنشاء زوج مفاتيح DKIM من خلال مزود البريد الإلكتروني أو خادم البريد الخاص بك
- انشر المفتاح العام كسجل TXT في DNS الخاص بك
- قم بتكوين خادم البريد الخاص بك لتوقيع الرسائل الصادرة بالمفتاح الخاص
DMARC (مصادقة الرسائل المستندة إلى النطاق وإعداد التقارير والامتثال) يربط SPF وDKIM مع سياسة. يخبر خوادم الاستلام بما يجب فعله عندما يفشل البريد الإلكتروني في المصادقة: لا تفعل شيئًا (p=none)، ضعه في الحجر الصحي (p=quarantine)، أو ارفضه تمامًا (p=reject).
- ابدأ بـ
p=noneوراقب تقارير DMARC لتحديد مصادر الإرسال الشرعية التي قد تكون فاتتك - بمجرد التأكد من أن جميع البريد الشرعي يجتاز المصادقة، انتقل إلى
p=quarantine - للحصول على أقصى حماية، اضبط
p=rejectبحيث لا تصل الرسائل الاحتيالية إلى أي صندوق وارد أبدًا
تحذير: القفز مباشرة إلى
p=rejectدون مراقبة قد يتسبب في حذف البريد الإلكتروني الشرعي من خدمات الطرف الثالث بصمت. ابدأ دائمًا بـp=noneوراجع التقارير أولاً.

الخطوة 2: نشر بوابة بريد إلكتروني آمنة أو مرشح بريد إلكتروني سحابي
حتى مع وجود المصادقة، يمكن للمهاجمين إرسال رسائل تصيد من نطاقات يسيطرون عليها. بوابة البريد الإلكتروني الآمنة (SEG) تفحص كل رسالة واردة وتحظر أو تحجر تلك التي تطابق أنماط التهديد.
معظم منصات البريد الإلكتروني الحديثة تتضمن حماية مدمجة:
- مستخدمو Google Workspace يجب عليهم تفعيل حماية متقدمة من التصيد والبرامج الضارة في لوحة الإدارة، والتي تفحص الرسائل بحثًا عن روابط ضارة وأنواع المرفقات غير المعتادة ومحاولات الانتحال
- مستخدمو Microsoft 365 يجب عليهم تكوين سياسات مكافحة التصيد في Microsoft Defender for Office 365، بما في ذلك حماية الانتحال لجهات الاتصال الرئيسية والنطاقات
- خوادم البريد المستقلة يجب أن تدمج محرك كشف البريد المزعج مثل SpamAssassin ، الذي يستخدم التصفية البايزية والقوائم السوداء والقواعد الاستدلالية لتقييم كل رسالة
عند اختيار حل أمان البريد الإلكتروني، ابحث عن هذه الإمكانيات:
- إعادة كتابة عناوين URL والحماية عند النقر: يعيد كتابة الروابط في رسائل البريد الإلكتروني الواردة ويتحقق منها في الوقت الفعلي عند النقر، لالتقاط التهديدات التي تنشط بعد التسليم
- العزل الآمن للمرفقات: يفتح المرفقات المشبوهة (مستندات Office، PDFs، الأرشيفات) في بيئة افتراضية معزولة قبل التسليم
- كشف الانتحال: يحدد انتحال اسم العرض ونطاقات التشابه التي تحاكي المسؤولين التنفيذيين أو الشركاء الموثوقين
- حظر أنواع الملفات الخطرة: يحجر أو يرفض
.exeو.vbsو.jsومستندات Office الممكّنة بالماكرو والأرشيفات المحمية بكلمة مرور
الخطوة 3: تكوين الحماية المدمجة من البريد المزعج في منصة مكتب المساعدة
بمجرد تطبيق التصفية على مستوى البريد الإلكتروني، تقع الطبقة التالية داخل مكتب المساعدة أو نظام التذاكر الخاص بك. معظم المنصات تتضمن كشفًا أصليًا للبريد المزعج يلتقط ما فاتته بوابة البريد الإلكتروني.
لمستخدمي Zendesk: مرشح البريد المزعج مفعل افتراضيًا لمحتوى مركز المساعدة. بالنسبة للتذاكر القادمة عبر البريد الإلكتروني، قم بتكوين المشغلات التي تكتشف أنماط البريد المزعج وتوجهها إلى عرض معلق أو عرض بريد مزعج. يقرأ Zendesk رأس X-Spam-Status لتحديد الرسائل المميزة.
لمستخدمي Freshdesk: انتقل إلى Admin > Channels > Portals وقم بتمكين CAPTCHA على النماذج العامة لحظر إرسالات البوت الآلي. مرشح البريد المزعج الاستباقي للمنصة يعين درجة لكل تذكرة واردة، ويمكنك إنشاء قواعد أتمتة تغلق أو تحذف التذاكر تلقائيًا فوق حد معين.
لمستخدمي LiveAgent: يقدم LiveAgent نهجًا متعدد الطبقات للوقاية من البريد المزعج. مرشح البريد المزعج وعدم الصلة بالذكاء الاصطناعي للمنصة يعالج بيانات التذاكر الخام بما في ذلك رؤوس الرسائل وهيكل HTML ومحتوى النص، مقيمًا كل إرسال مقابل سياق عملك المحدد. يميز بشكل موثوق بين استفسارات العملاء الشرعية والبريد المزعج والتواصل البيعي غير المرغوب ومحاولات التصيد والرسائل الأخرى غير القابلة للتنفيذ.
بالنسبة لحسابات البريد الإلكتروني المدمجة، يقوم LiveAgent تلقائيًا بتشغيل جميع الرسائل الواردة عبر SpamAssassin على خوادمه السحابية. يتم استيراد الرسائل المميزة كبريد مزعج بحالة Spam، مما يبقيها خارج قائمة انتظار الوكلاء النشطة مع السماح بالمراجعة في حالة النتائج الإيجابية الكاذبة.
إذا قمت بتوصيل خادم بريد خارجي عبر موصلات Google أو Microsoft أو IMAP/POP3، يقرأ LiveAgent رأس X-Spam-Status الذي يضيفه خادمك ويطبق حالة التذكرة المناسبة تلقائيًا.
الخطوة 4: إضافة مرشح البريد المزعج وعدم الصلة المدعوم بالذكاء الاصطناعي
مرشحات البريد المزعج التقليدية تعتمد على أنماط معروفة: عناوين IP في القوائم السوداء، كلمات مشبوهة، ورؤوس غير صحيحة. مهاجمو التصيد يعرفون هذا ويكيفون تقنياتهم باستمرار لتجاوز الكشف القائم على القواعد. هذا هو المكان الذي توفر فيه التصفية بالذكاء الاصطناعي طبقة إضافية حاسمة.
مرشح البريد المزعج بالذكاء الاصطناعي يتجاوز مطابقة الكلمات الرئيسية. يحلل الهدف والسياق والمعنى لكل رسالة. يمكنه التعرف على أن العرض البيعي البارد، أو إشعار الارتداد الآلي، أو رسالة التصيد المقنعة كطلب إعادة تعيين كلمة مرور ليست استفسار دعم حقيقي، حتى إذا كانت الرسالة لا تحتوي على أي محفزات واضحة للبريد المزعج.
مرشح البريد المزعج وعدم الصلة بالذكاء الاصطناعي من LiveAgent يفعل هذا بالضبط. إنها واحدة من عدة ميزات مدعومة بالذكاء الاصطناعي مدمجة في المنصة، مدعومة من FlowHunt. يقوم المرشح بتقييم كل تذكرة وفقًا لمعايير قابلة للتكوين:
- تحليل المحتوى والسياق: يقرأ الذكاء الاصطناعي الرسالة كاملة، ليس فقط مسحًا ضوئيًا للكلمات الرئيسية، لفهم ما إذا كانت التذكرة تمثل مشكلة عميل حقيقية
- كشف البريد المزعج وعدم الصلة: يحدد الأنماط الشائعة مثل الرسائل الجماعية والعروض البيعية الباردة ومحتوى التصيد أو المدخلات غير المنطقية
- منطق مرن: أنت تحدد ما يعتبر ذا صلة مقابل غير ذي صلة لنشاطك التجاري المحدد
- مخرجات TRUE/FALSE صارمة: يعيد المرشح قرارًا ثنائيًا يمكن استخدامه لتفعيل إجراءات آلية مثل وضع العلامات أو التوجيه أو استبعاد التذاكر من قوائم انتظار الدعم القياسية

يعمل مرشح البريد المزعج وعدم الصلة بالذكاء الاصطناعي كجزء من سير عمل أوسع لـ التحقق من التذاكر والرد الآلي . عند وصول تذكرة جديدة، يقوم وكيل الذكاء الاصطناعي بتقييمها من حيث الصلة والوضوح. الرسائل التي تجتاز التحقق يمكن أن تحصل على رد آلي قائم على المعرفة. الرسائل المميزة كبريد مزعج أو مكررة أو غامضة جدًا بحيث لا يمكن التعامل معها يتم تصفيتها قبل أن تصل إلى وكيل بشري.
نصيحة: مرشح الذكاء الاصطناعي يعتمد على نظام الرصيد عبر FlowHunt. كل عملية تحقق تستهلك عددًا صغيرًا من الأرصدة، مما يجعله ميسور التكلفة حتى لفرق الدعم ذات الحجم الكبير. أنت تدفع فقط مقابل عمليات الذكاء الاصطناعي التي تستخدمها.
الخطوة 5: إعداد قواعد الأتمتة لوضع تذاكر البريد المزعج في الحجر الصحي وإدارتها
التصفية وحدها غير كافية. تحتاج إلى قواعد أتمتة واضحة تحدد ما يحدث للتذاكر بمجرد تصنيفها كبريد مزعج. الهدف هو الحفاظ على نظافة قوائم انتظار وكلائك دون حذف أي شيء بشكل دائم قد يكون نتيجة إيجابية كاذبة.
قم بإنشاء قواعد الأتمتة هذه في مكتب المساعدة الخاص بك:
القاعدة 1: الحجر الصحي التلقائي للبريد المزعج عالي الثقة
- المشغل: تم إنشاء تذكرة جديدة
- الشرط: مرشح الذكاء الاصطناعي يعيد FALSE أو درجة SpamAssassin تتجاوز الحد
- الإجراء: تعيين الحالة إلى Spam، إزالة من جميع عروض الوكلاء، عدم إرسال إشعار
القاعدة 2: وضع علامة على التذاكر متوسطة الثقة للمراجعة
- المشغل: تم إنشاء تذكرة جديدة
- الشرط: مرشح الذكاء الاصطناعي يعيد TRUE لكن المحتوى يحتوي على أنماط مشبوهة (روابط غير عادية، نطاق مرسل غير معروف)
- الإجراء: إضافة علامة “review”، توجيه إلى قائمة مراجعة مخصصة
القاعدة 3: الإغلاق التلقائي للبريد المزعج المؤكد بعد فترة المراجعة
- المشغل: التذكرة موجودة في قائمة البريد المزعج لمدة 30 يومًا
- الإجراء: حذف نهائي
مهم: لا تحذف تذاكر البريد المزعج فورًا أبدًا. ضعها في الحجر الصحي دائمًا أولاً. رسالة عميل شرعية تم اكتشافها عن طريق الخطأ أكثر ضررًا من بضع تذاكر بريد مزعج في قائمة انتظارك.
لمستخدمي LiveAgent، يعيد مرشح البريد المزعج وعدم الصلة بالذكاء الاصطناعي مخرجات TRUE أو FALSE صارمة تتكامل مباشرة مع قواعد الأتمتة. يمكنك تكوين قواعد تستخدم هذا المخرج للتحكم بالضبط في ما يحدث لكل تذكرة: توجيهها إلى الوكلاء، أو وضع علامة عليها للمراجعة، أو تجاهلها تمامًا.
الخطوة 6: تأمين قنوات إرسال التذاكر العامة
العديد من محاولات التصيد لا تأتي عبر البريد الإلكتروني. إنها تأتي من خلال نماذج الويب وأدوات الدردشة وبوابات الدعم. تأمين هذه القنوات أمر ضروري.
فعّل CAPTCHA على جميع النماذج العامة. هذه الخطوة الواحدة تمنع البوتات الآلية التي ترسل آلاف رسائل البريد المزعج أو التصيد عبر نماذج الاتصال. معظم منصات مكتب المساعدة تتضمن CAPTCHA كخيار مدمج.
أضف حقول honeypot إلى النماذج المخصصة. honeypot هو حقل نموذج مخفي لا يمكن للمستخدمين الحقيقيين رؤيته ولكن البوتات تملؤه تلقائيًا. إذا كان الحقل يحتوي على بيانات، يتم رفض الإرسال بصمت.
حدد معدل الإرسال. قيد عدد التذاكر التي يمكن لعنوان IP واحد إرسالها خلال فترة زمنية. هذا يمنع هجمات حجب الخدمة وفيضانات البريد المزعج المستندة إلى البرامج النصية.
اطلب التحقق من البريد الإلكتروني لجهات الاتصال الجديدة. أرسل رابط تحقق قبل السماح لعنوان بريد إلكتروني جديد بإنشاء تذاكر. هذا يضيف احتكاكًا للمهاجمين مع البقاء قابلاً للإدارة للعملاء الحقيقيين.
استخدم مرشح الذكاء الاصطناعي على جميع القنوات. مرشح البريد المزعج وعدم الصلة بالذكاء الاصطناعي يعالج التذاكر من جميع المصادر، وليس البريد الإلكتروني فقط. سواء وصلت الرسالة عبر الدردشة أو نموذج الويب أو وسائل التواصل الاجتماعي، ينطبق نفس منطق التحقق.
الخطوة 7: تدريب وكلاء الدعم على التعرف على التصيد الاحتيالي
لا يوجد تحكم تقني مثالي. بعض رسائل التصيد ستصل حتمًا إلى وكلائك. عندما يحدث ذلك، يحتاج وكلاؤك ليكونوا خط الدفاع الأخير.
درّب الوكلاء على التعرف على هذه العلامات التحذيرية:
- الضغط الناتج عن الاستعجال والسلطة: رسائل تطالب باتخاذ إجراء فوري، أو تهدد بتعليق الحساب، أو تدعي أنها من مسؤول تنفيذي كبير
- تفاصيل المرسل غير المتطابقة: اسم العرض يقول “دعم تقني” لكن عنوان البريد الإلكتروني الفعلي من نطاق غير ذي صلة
- مرفقات أو روابط غير متوقعة: “عميل” يرسل ملف ZIP محمي بكلمة مرور أو رابطًا لصفحة تسجيل دخول غير مألوفة
- طلبات معلومات حساسة: أي بريد إلكتروني يطلب كلمات مرور أو رموز MFA أو تفاصيل النظام الداخلي
- تنسيق أو لغة غير معتادة: قوالب التصيد غالبًا ما تحتوي على أخطاء نحوية أو علامات تجارية غير متناسقة أو صياغة محرجة

قم بإجراء محاكاة تصيد مصممة خصيصًا لسيناريوهات الدعم. اختبارات التصيد المؤسسية القياسية غالبًا ما تكون عامة جدًا. قم بمحاكاة سيناريوهات واردة واقعية مثل طلبات إعادة تعيين كلمة المرور المزيفة، أو شكاوى تنفيذية مصعدة، أو رسائل التحقق من برامج البائعين.
وفر زر “الإبلاغ عن تصيد” بنقرة واحدة في عميل البريد الإلكتروني أو مكتب المساعدة. اجعل الإبلاغ سريعًا وسلسًا. كل بريد إلكتروني تصيد يتم الإبلاغ عنه يحسن مرشحاتك الآلية بمرور الوقت.
الخطوة 8: المراقبة والمراجعة والتحسين المستمر
تتطور أساليب البريد المزعج والتصيد باستمرار. مرشح يعمل بشكل مثالي اليوم قد يفوت هجوم الغد. المراقبة المستمرة ضرورية.
راجع قائمة البريد المزعج أسبوعيًا. قم بتعيين أحد أعضاء الفريق لفحص مجلد البريد المزعج أو التذاكر المعلقة مرة واحدة على الأقل في الأسبوع. استعد أي تذاكر شرعية تم وضع علامة عليها بشكل غير صحيح واضبط قواعدك لمنع النتائج الإيجابية الكاذبة المماثلة في المستقبل.
تتبع المقاييس الرئيسية:
- عدد تذاكر البريد المزعج التي تم اكتشافها أسبوعيًا
- عدد النتائج الإيجابية الكاذبة (تذاكر شرعية تم وضع علامة عليها بشكل غير صحيح)
- عدد رسائل التصيد التي وصلت إلى الوكلاء (حالات إخفاق)
- محاولات التصيد التي أبلغ عنها الوكلاء
حدث قواعدك بانتظام. أضف كلمات رئيسية جديدة ونطاقات مرسلين وأنماطًا جديدة عندما تكتشفها. إذا لاحظت نوعًا جديدًا من هجوم التصيد، أنشئ قواعد لالتقاطه في المرة القادمة.
أعد تدريب مرشح الذكاء الاصطناعي. إذا كانت منصتك تستخدم التعلم الآلي، ضع علامة باستمرار على التذاكر المصنفة بشكل خاطئ كـ “بريد مزعج” أو “ليس بريدًا مزعجًا” لتدريب الخوارزمية. في LiveAgent، يتعلم وكيل فرز التذاكر وتصنيفها بالذكاء الاصطناعي من إجراءات فريقك بمرور الوقت، مما يحسن الدقة مع كل تذكرة مصححة.
استكشاف الأخطاء وإصلاحها
| المشكلة | السبب المحتمل | الحل |
|---|---|---|
| رسائل العملاء الشرعية يتم تصنيفها كبريد مزعج | حد مرشح البريد المزعج عدواني جدًا | اخفض حد درجة البريد المزعج، أضف نطاق العميل إلى القائمة المسموح بها، أو راجع تكوين مرشح البريد المزعج وعدم الصلة بالذكاء الاصطناعي |
| رسائل التصيد لا تزال تصل إلى الوكلاء | المصادقة غير مكونة، مرشح الذكاء الاصطناعي غير مفعل، أو قواعد التجاوز متساهلة جدًا | تحقق من نشر SPF/DKIM/DMARC، فعّل مرشح الذكاء الاصطناعي، شدد قواعد الأتمتة |
| تقارير DMARC تظهر بريدًا شرعيًا يفشل | سجل SPF مفقود لخدمة طرف ثالث (نشرة إخبارية، CRM، فواتير) | أضف البنية التحتية للإرسال الخاصة بالخدمة إلى سجل SPF الخاص بك أو قم بتوقيع DKIM من خلالها |
| حجم كبير من البريد المزعج المقدم بالبوتات عبر نماذج الويب | CAPTCHA معطل أو غير فعال | فعّل CAPTCHA، أضف حقول honeypot، طبق تحديد المعدل |
| الوكلاء لا يبلغون عن رسائل التصيد | عملية الإبلاغ مرهقة جدًا أو يخاف الوكلاء من اللوم | أضف زر إبلاغ بنقرة واحدة، أنشئ ثقافة إبلاغ خالية من اللوم، شارك إحصائيات التصيد مع الفريق |
| مرشح الذكاء الاصطناعي يستخدم أرصدة كثيرة جدًا | حجم التذاكر أعلى من المتوقع أو التحقق يعمل على كل رسالة | اضبط قاعدة الأتمتة لتفعيل المرشح فقط على الرسائل من مرسلين غير معروفين، أو عالج القنوات منخفضة الأولوية على دفعات |
الخاتمة
منع وصول رسائل التصيد الاحتيالي إلى وكلاء الدعم يتطلب نهجًا متعدد الطبقات. ابدأ بمصادقة البريد الإلكتروني (SPF وDKIM وDMARC)، وأضف تصفية بوابة البريد الإلكتروني الآمنة، ثم أضف طبقة الكشف بالذكاء الاصطناعي التي تلتقط التهديدات التي تفوتها القواعد التقليدية. قم بتكوين مكتب المساعدة الخاص بك لوضع البريد المزعج في الحجر الصحي تلقائيًا، ودرب وكلاءك على التعرف على ما ينجو، وراقب ونقح نظامك باستمرار.
مزيج الضوابط التقنية القوية ومرشح البريد المزعج بالذكاء الاصطناعي مثل مرشح LiveAgent يمنح فريق الدعم الخاص بك أفضل فرصة للبقاء مركزين على العملاء الحقيقيين، وليس تهديدات التصيد الاحتيالي. مع وجود هذه الطبقات، يمكنك تقليل خطر وصول رسائل التصيد إلى وكلاء الدعم بشكل كبير مع الحفاظ على الحد الأدنى من النتائج الإيجابية الكاذبة.




