Summer promotion background
1 July – 31st August 2026 *extended

LiveAIgents at Zero Cost

Get your

33% off

+ free AI Agent

Use code for monthly and for yearly subscription

Cách ngăn chặn email lừa đảo tiếp cận nhân viên hỗ trợ

Được xuất bản vào Aug 7, 2026.
Help Desk Blog Bảo mật Tự động hóa

Các đội hỗ trợ phải đối mặt với một thách thức bảo mật đặc biệt: công việc của họ yêu cầu mở email từ người gửi không xác định, xử lý tệp đính kèm và nhấp vào liên kết do người lạ gửi. Điều này khiến hộp thư hỗ trợ trở thành mục tiêu hàng đầu cho các cuộc tấn công lừa đảo. Chỉ cần một email lừa đảo thành công đến được tay nhân viên hỗ trợ có thể dẫn đến thông tin đăng nhập bị xâm phạm, vi phạm dữ liệu hoặc di chuyển ngang vào các hệ thống nội bộ.

Tin tốt là chiến lược phòng thủ nhiều lớp kết hợp xác thực email, lọc bằng AI và đào tạo nhân viên có thể ngăn chặn phần lớn các cuộc tấn công lừa đảo trước khi chúng đến tay con người. Hướng dẫn này sẽ hướng dẫn bạn qua từng lớp, từ các giao thức cơ bản mà mọi tên miền nên có đến xác thực vé tiên tiến bằng AI giúp phát hiện các mối đe dọa mà bộ lọc truyền thống bỏ sót.

Độ khó: Trung cấp Thời gian triển khai: 1 đến 3 ngày để cấu hình đầy đủ Yêu cầu: Quyền truy cập quản trị vào máy chủ email hoặc nền tảng help desk của bạn, quyền truy cập vào bản ghi DNS cho tên miền của bạn

Những gì bạn cần

Công cụ hoặc quyền truy cậpMục đích
Bảng điều khiển quản lý DNSCấu hình bản ghi SPF, DKIM và DMARC
Quyền truy cập quản trị máy chủ emailThiết lập lọc thư rác phía máy chủ
Quyền quản trị nền tảng help deskCấu hình quy tắc tự động hóa và cài đặt bộ lọc AI
Tài liệu đào tạo nhận thức bảo mậtĐào tạo nhân viên về phát hiện lừa đảo
Bộ lọc thư rác AI (như Bộ lọc Thư rác & Không liên quan bằng AI của LiveAgent)Phát hiện các mối đe dọa nâng cao vượt qua quy tắc truyền thống

Bước 1: Triển khai các giao thức xác thực email (SPF, DKIM, DMARC)

Xác thực email là tuyến phòng thủ đầu tiên của bạn. Ba giao thức này hoạt động cùng nhau để ngăn chặn kẻ tấn công giả mạo tên miền của bạn và giúp máy chủ nhận xác định email giả mạo.

SPF (Sender Policy Framework) cho biết máy chủ thư nào được phép gửi email thay mặt cho tên miền của bạn. Nếu không có SPF, kẻ tấn công có thể giả mạo địa chỉ “người gửi” để mạo danh công ty của bạn.

  • Đăng nhập vào bảng điều khiển quản lý DNS của bạn
  • Thêm bản ghi TXT cho tên miền của bạn chỉ định địa chỉ IP hoặc tên máy chủ nào được phép gửi thư
  • Ví dụ: v=spf1 include:_spf.google.com ~all

DKIM (DomainKeys Identified Mail) thêm chữ ký điện tử vào mỗi email gửi đi. Máy chủ nhận xác minh chữ ký này dựa trên khóa công khai được công bố trong DNS của bạn để xác nhận email không bị giả mạo trong quá trình truyền.

  • Tạo một cặp khóa DKIM thông qua nhà cung cấp email hoặc máy chủ thư của bạn
  • Công bố khóa công khai dưới dạng bản ghi TXT trong DNS của bạn
  • Cấu hình máy chủ thư của bạn để ký các tin nhắn gửi đi bằng khóa riêng

DMARC (Domain-based Message Authentication, Reporting, and Conformance) kết nối SPF và DKIM với một chính sách. Nó hướng dẫn máy chủ nhận phải làm gì khi email không xác thực được: không làm gì (p=none), cách ly (p=quarantine), hoặc từ chối hoàn toàn (p=reject).

  • Bắt đầu với p=none và theo dõi các báo cáo DMARC để xác định các nguồn gửi hợp pháp mà bạn có thể đã bỏ sót
  • Khi đã tự tin tất cả thư hợp pháp đều vượt qua xác thực, chuyển sang p=quarantine
  • Để bảo vệ tối đa, đặt p=reject để email gian lận không bao giờ đến được bất kỳ hộp thư nào

Cảnh báo: Chuyển thẳng sang p=reject mà không theo dõi có thể khiến email hợp pháp từ các dịch vụ bên thứ ba bị loại bỏ âm thầm. Luôn bắt đầu với p=none và xem xét báo cáo trước tiên.

Thiết lập bản ghi SPF cho một tên miền trong bảng điều khiển quản lý DNS
Logo LiveAgent

Sẵn sàng đưa doanh nghiệp lên tầm cao mới?

Dùng thử LiveAgent miễn phí và tự mình trải nghiệm.

Bước 2: Triển khai cổng email bảo mật hoặc bộ lọc email đám mây

Ngay cả khi đã có xác thực, kẻ tấn công vẫn có thể gửi email lừa đảo từ các tên miền mà chúng kiểm soát. Một cổng email bảo mật (SEG) kiểm tra mọi tin nhắn đến và chặn hoặc cách ly những tin nhắn khớp với các mẫu đe dọa.

Hầu hết các nền tảng email hiện đại đều bao gồm tính năng bảo vệ tích hợp:

  • Người dùng Google Workspace nên bật tính năng bảo vệ chống lừa đảo và phần mềm độc hại nâng cao trong bảng điều khiển Quản trị, tính năng này quét các tin nhắn để tìm liên kết độc hại, loại tệp đính kèm bất thường và các nỗ lực mạo danh
  • Người dùng Microsoft 365 nên cấu hình chính sách chống lừa đảo trong Microsoft Defender for Office 365, bao gồm bảo vệ mạo danh cho các liên hệ và tên miền quan trọng
  • Máy chủ thư độc lập nên tích hợp công cụ phát hiện thư rác như SpamAssassin , sử dụng bộ lọc Bayes, danh sách chặn và quy tắc heuristic để chấm điểm từng tin nhắn

Khi chọn giải pháp bảo mật email, hãy tìm các khả năng sau:

  • Viết lại URL và bảo vệ tại thời điểm nhấp: Viết lại các liên kết trong email đến và kiểm tra chúng theo thời gian thực khi được nhấp, phát hiện các mối đe dọa kích hoạt sau khi gửi
  • Kiểm tra tệp đính kèm trong môi trường cách ly: Mở các tệp đính kèm đáng ngờ (tài liệu Office, PDF, tệp nén) trong một môi trường ảo biệt lập trước khi gửi
  • Phát hiện mạo danh: Xác định giả mạo tên hiển thị và các tên miền giả mạo bắt chước lãnh đạo hoặc đối tác đáng tin cậy
  • Chặn các loại tệp rủi ro: Cách ly hoặc từ chối các tệp .exe, .vbs, .js, tài liệu Office có macro và tệp nén có mật khẩu

Bước 3: Cấu hình tính năng chống thư rác tích hợp của nền tảng help desk

Sau khi có bộ lọc cấp email, lớp tiếp theo nằm bên trong help desk hoặc hệ thống vé của bạn. Hầu hết các nền tảng đều bao gồm tính năng phát hiện thư rác gốc giúp phát hiện những gì cổng email bỏ sót.

Đối với người dùng Zendesk: Bộ lọc thư rác được bật theo mặc định cho nội dung trung tâm trợ giúp. Đối với vé đến qua email, hãy cấu hình các trigger phát hiện mẫu thư rác và chuyển chúng đến một chế độ xem tạm ngưng hoặc thư rác. Zendesk đọc tiêu đề X-Spam-Status để xác định tin nhắn bị gắn cờ.

Đối với người dùng Freshdesk: Điều hướng đến Quản trị > Kênh > Cổng thông tin và bật CAPTCHA trên các biểu mẫu công khai để chặn các bài gửi tự động từ bot. Bộ lọc thư rác chủ động của nền tảng gán điểm cho mỗi vé đến và bạn có thể tạo quy tắc tự động hóa để tự động đóng hoặc xóa các vé trên một ngưỡng nhất định.

Đối với người dùng LiveAgent: LiveAgent cung cấp cách tiếp cận nhiều lớp để ngăn chặn thư rác. Bộ lọc Thư rác & Không liên quan bằng AI của nền tảng xử lý dữ liệu vé thô bao gồm tiêu đề tin nhắn, cấu trúc HTML và nội dung, đánh giá từng bài gửi dựa trên bối cảnh kinh doanh mà bạn đã xác định. Nó phân biệt đáng tin cậy giữa các yêu cầu hỗ trợ hợp pháp của khách hàng với thư rác, bài chào hàng không được yêu cầu, các nỗ lực lừa đảo và các tin nhắn không thể xử lý khác.

Đối với các tài khoản email tích hợp, LiveAgent tự động chạy tất cả các tin nhắn đến thông qua SpamAssassin trên máy chủ đám mây của mình. Các tin nhắn bị gắn cờ là thư rác được nhập với trạng thái Thư rác, giữ chúng ra khỏi hàng đợi nhân viên đang hoạt động nhưng vẫn cho phép xem xét trong trường hợp dương tính giả.

Nếu bạn kết nối máy chủ thư ngoài qua Google, Microsoft hoặc các bộ kết nối IMAP/POP3, LiveAgent đọc tiêu đề X-Spam-Status mà máy chủ của bạn thêm vào và tự động áp dụng trạng thái vé phù hợp.

Bước 4: Thêm bộ lọc thư rác và không liên quan bằng AI

Các bộ lọc thư rác truyền thống dựa vào các mẫu đã biết: IP bị chặn, từ khóa đáng ngờ và tiêu đề sai định dạng. Những kẻ tấn công lừa đảo biết điều này và liên tục thích nghi kỹ thuật của chúng để vượt qua phát hiện dựa trên quy tắc. Đây là lúc bộ lọc bằng AI cung cấp một lớp bổ sung quan trọng.

Bộ lọc thư rác AI đi xa hơn việc so khớp từ khóa. Nó phân tích mục đích, ngữ cảnh và ý nghĩa của từng tin nhắn. Nó có thể nhận ra rằng một bài chào hàng lạnh lùng, một thông báo trả lại tự động hoặc một email lừa đảo được ngụy trang thành yêu cầu đặt lại mật khẩu không phải là một yêu cầu hỗ trợ chính đáng, ngay cả khi tin nhắn không chứa dấu hiệu thư rác rõ ràng.

Bộ lọc Thư rác & Không liên quan bằng AI của LiveAgent làm chính xác điều này. Đây là một trong nhiều tính năng hỗ trợ AI được tích hợp trong nền tảng, được hỗ trợ bởi FlowHunt. Bộ lọc đánh giá từng vé dựa trên các tiêu chí có thể cấu hình:

  • Phân tích nội dung và ngữ cảnh: AI đọc toàn bộ tin nhắn, không chỉ quét từ khóa, để hiểu liệu vé có đại diện cho một vấn đề thực sự của khách hàng hay không
  • Phát hiện thư rác và không liên quan: Xác định các mẫu phổ biến như tin nhắn hàng loạt, bài chào hàng lạnh lùng, nội dung lừa đảo hoặc đầu vào vô nghĩa
  • Logic linh hoạt: Bạn xác định thế nào là liên quan so với không liên quan cho doanh nghiệp cụ thể của mình
  • Đầu ra TRUE/FALSE chặt chẽ: Bộ lọc trả về quyết định nhị phân có thể được sử dụng để kích hoạt các hành động tự động như gắn thẻ, định tuyến hoặc loại trừ vé khỏi hàng đợi hỗ trợ tiêu chuẩn
Bộ lọc thư rác bằng AI tự động sàng lọc các vé hỗ trợ đến

Bộ lọc Thư rác & Không liên quan bằng AI hoạt động như một phần của quy trình xác thực vé và phản hồi tự động rộng hơn. Khi một vé mới đến, tác nhân AI đánh giá mức độ liên quan và rõ ràng của nó. Các tin nhắn vượt qua xác thực có thể nhận được phản hồi tự động dựa trên kiến thức. Các tin nhắn bị gắn cờ là thư rác, trùng lặp hoặc quá mơ hồ để xử lý sẽ được lọc ra trước khi đến tay nhân viên.

Mẹo: Bộ lọc AI dựa trên tín chỉ thông qua FlowHunt. Mỗi thao tác xác thực tiêu tốn một lượng nhỏ tín chỉ, giúp nó có giá cả phải chăng ngay cả đối với các đội hỗ trợ có khối lượng công việc cao. Bạn chỉ trả tiền cho các thao tác AI mà bạn sử dụng.

Bước 5: Thiết lập quy tắc tự động hóa để cách ly và quản lý vé thư rác

Chỉ lọc thôi là chưa đủ. Bạn cần các quy tắc tự động hóa rõ ràng xác định điều gì xảy ra với các vé sau khi chúng được phân loại là thư rác. Mục tiêu là giữ cho hàng đợi của nhân viên luôn sạch sẽ mà không xóa vĩnh viễn bất cứ thứ gì có thể là dương tính giả.

Tạo các quy tắc tự động hóa sau trong help desk của bạn:

Quy tắc 1: Tự động cách ly thư rác có độ tin cậy cao

  • Kích hoạt: Vé mới được tạo
  • Điều kiện: Bộ lọc AI trả về FALSE hoặc điểm SpamAssassin vượt quá ngưỡng
  • Hành động: Đặt trạng thái thành Thư rác, xóa khỏi tất cả chế độ xem của nhân viên, không gửi thông báo

Quy tắc 2: Gắn cờ vé có độ tin cậy trung bình để xem xét

  • Kích hoạt: Vé mới được tạo
  • Điều kiện: Bộ lọc AI trả về TRUE nhưng nội dung chứa các mẫu đáng ngờ (liên kết bất thường, tên miền người gửi không xác định)
  • Hành động: Thêm thẻ “xem xét”, định tuyến đến hàng đợi xem xét chuyên dụng

Quy tắc 3: Tự động đóng thư rác đã xác nhận sau thời gian xem xét

  • Kích hoạt: Vé đã ở trong hàng đợi thư rác 30 ngày
  • Hành động: Xóa vĩnh viễn

Quan trọng: Không bao giờ xóa ngay lập tức các vé thư rác. Luôn cách ly chúng trước. Một email khách hàng hợp pháp bị bắt nhầm sẽ gây hại nhiều hơn so với một vài vé thư rác trong hàng đợi của bạn.

Đối với người dùng LiveAgent, Bộ lọc Thư rác & Không liên quan bằng AI trả về đầu ra TRUE hoặc FALSE chặt chẽ tích hợp trực tiếp với các quy tắc tự động hóa. Bạn có thể cấu hình các quy tắc sử dụng đầu ra này để kiểm soát chính xác điều gì xảy ra với từng vé: định tuyến đến nhân viên, gắn thẻ để xem xét hoặc loại bỏ hoàn toàn.

Bước 6: Bảo mật các kênh gửi vé công khai

Nhiều nỗ lực lừa đảo không đến qua email. Chúng đến qua biểu mẫu web, widget trò chuyện và cổng hỗ trợ. Bảo mật các kênh này là điều cần thiết.

Bật CAPTCHA trên tất cả các biểu mẫu công khai. Một bước đơn giản này chặn các bot tự động gửi hàng nghìn tin nhắn thư rác hoặc lừa đảo qua biểu mẫu liên hệ. Hầu hết các nền tảng help desk đều bao gồm CAPTCHA như một tùy chọn tích hợp.

Thêm trường honeypot vào biểu mẫu tùy chỉnh. Honeypot là một trường biểu mẫu ẩn mà người dùng thật không thể thấy nhưng bot sẽ tự động điền vào. Nếu trường chứa dữ liệu, bài gửi sẽ bị từ chối âm thầm.

Giới hạn tốc độ gửi. Giới hạn số lượng vé mà một địa chỉ IP có thể gửi trong một khung thời gian nhất định. Điều này ngăn chặn các cuộc tấn công từ chối dịch vụ và tràn thư rác dựa trên script.

Yêu cầu xác minh email cho liên hệ mới. Gửi liên kết xác minh trước khi cho phép địa chỉ email mới tạo vé. Điều này tạo thêm rào cản cho kẻ tấn công trong khi vẫn dễ quản lý đối với khách hàng thật.

Sử dụng bộ lọc AI trên tất cả các kênh. Bộ lọc Thư rác & Không liên quan bằng AI xử lý vé từ tất cả các nguồn, không chỉ email. Cho dù tin nhắn đến qua trò chuyện, biểu mẫu web hay mạng xã hội, cùng một logic xác thực được áp dụng.

Bước 7: Đào tạo nhân viên hỗ trợ nhận biết lừa đảo

Không có kiểm soát kỹ thuật nào là hoàn hảo. Một số email lừa đảo chắc chắn sẽ đến được tay nhân viên của bạn. Khi điều đó xảy ra, nhân viên của bạn cần trở thành tuyến phòng thủ cuối cùng.

Đào tạo nhân viên nhận biết các dấu hiệu cảnh báo sau:

  • Áp lực về tính khẩn cấp và quyền hạn: Tin nhắn yêu cầu hành động ngay lập tức, đe dọa đình chỉ tài khoản hoặc tự xưng là từ lãnh đạo cấp cao
  • Thông tin người gửi không khớp: Tên hiển thị ghi “Hỗ trợ CNTT” nhưng địa chỉ email thực tế lại đến từ một tên miền không liên quan
  • Tệp đính kèm hoặc liên kết bất ngờ: Một “khách hàng” gửi tệp ZIP có mật khẩu hoặc liên kết đến trang đăng nhập không quen thuộc
  • Yêu cầu thông tin nhạy cảm: Bất kỳ email nào yêu cầu mật khẩu, mã MFA hoặc chi tiết hệ thống nội bộ
  • Định dạng hoặc ngôn ngữ bất thường: Các mẫu lừa đảo thường chứa lỗi ngữ pháp, thương hiệu không nhất quán hoặc cách diễn đạt vụng về
Cảnh báo phần mềm độc hại được kích hoạt bởi một tệp đính kèm email đáng ngờ

Thực hiện các mô phỏng lừa đảo phù hợp với tình huống hỗ trợ. Các bài kiểm tra lừa đảo doanh nghiệp tiêu chuẩn thường quá chung chung. Hãy mô phỏng các tình huống đến thực tế như yêu cầu đặt lại mật khẩu giả, khiếu nại leo thang từ lãnh đạo hoặc email xác minh phần mềm từ nhà cung cấp.

Cung cấp nút “Báo cáo lừa đảo” một cú nhấp trong ứng dụng email hoặc help desk. Làm cho việc báo cáo trở nên nhanh chóng và dễ dàng. Mỗi email lừa đảo được báo cáo sẽ giúp cải thiện bộ lọc tự động của bạn theo thời gian.

Bước 8: Theo dõi, xem xét và cải tiến liên tục

Các chiến thuật thư rác và lừa đảo liên tục tiến hóa. Một bộ lọc hoạt động hoàn hảo hôm nay có thể bỏ sót cuộc tấn công ngày mai. Theo dõi liên tục là điều cần thiết.

Xem xét hàng đợi thư rác hàng tuần. Chỉ định một thành viên trong nhóm kiểm tra thư mục thư rác hoặc vé tạm ngưng ít nhất một lần mỗi tuần. Khôi phục bất kỳ vé hợp lệ nào bị gắn cờ sai và điều chỉnh quy tắc của bạn để ngăn chặn các dương tính giả tương tự trong tương lai.

Theo dõi các chỉ số chính:

  • Số lượng vé thư rác bị chặn mỗi tuần
  • Số lượng dương tính giả (vé hợp lệ bị gắn cờ sai)
  • Số lượng email lừa đảo đã đến tay nhân viên (bỏ sót)
  • Các nỗ lực lừa đảo do nhân viên báo cáo

Cập nhật quy tắc thường xuyên. Thêm từ khóa, tên miền người gửi và mẫu mới khi bạn phát hiện ra chúng. Nếu bạn quan sát thấy một loại tấn công lừa đảo mới, hãy tạo quy tắc để phát hiện nó vào lần sau.

Huấn luyện lại bộ lọc AI. Nếu nền tảng của bạn sử dụng máy học, hãy nhất quán đánh dấu các vé bị phân loại sai là “Thư rác” hoặc “Không phải thư rác” để huấn luyện thuật toán. Trong LiveAgent, tác nhân phân loại và sắp xếp vé bằng AI học hỏi từ hành động của nhóm bạn theo thời gian, cải thiện độ chính xác với mỗi vé được sửa.

Khắc phục sự cố

Vấn đềNguyên nhân có thểGiải pháp
Email khách hàng hợp pháp bị đánh dấu là thư rácNgưỡng bộ lọc thư rác quá caoGiảm ngưỡng điểm thư rác, thêm tên miền của khách hàng vào danh sách cho phép hoặc xem xét cấu hình Bộ lọc Thư rác & Không liên quan bằng AI
Email lừa đảo vẫn đến được nhân viênXác thực chưa được cấu hình, bộ lọc AI chưa được bật hoặc quy tắc bỏ qua quá dễ dãiXác minh SPF/DKIM/DMARC đã được công bố, bật bộ lọc AI, thắt chặt quy tắc tự động hóa
Báo cáo DMARC cho thấy thư hợp pháp bị lỗiThiếu bản ghi SPF cho dịch vụ bên thứ ba (bản tin, CRM, hóa đơn)Thêm hạ tầng gửi của dịch vụ vào bản ghi SPF của bạn hoặc ký DKIM thư qua dịch vụ đó
Khối lượng lớn thư rác bot gửi qua biểu mẫu webCAPTCHA bị tắt hoặc không hiệu quảBật CAPTCHA, thêm trường honeypot, triển khai giới hạn tốc độ
Nhân viên không báo cáo email lừa đảoQuy trình báo cáo quá rườm rà hoặc nhân viên sợ bị đổ lỗiThêm nút báo cáo một cú nhấp, tạo văn hóa báo cáo không đổ lỗi, chia sẻ thống kê lừa đảo với nhóm
Bộ lọc AI sử dụng quá nhiều tín chỉKhối lượng vé cao hơn dự kiến hoặc xác thực đang chạy trên mọi tin nhắnĐiều chỉnh quy tắc tự động hóa để chỉ kích hoạt bộ lọc trên các tin nhắn từ người gửi không xác định hoặc xử lý hàng loạt các kênh ưu tiên thấp

Kết luận

Ngăn chặn email lừa đảo tiếp cận nhân viên hỗ trợ đòi hỏi một cách tiếp cận nhiều lớp. Bắt đầu với xác thực email (SPF, DKIM, DMARC), thêm bộ lọc cổng email bảo mật, sau đó thêm lớp phát hiện bằng AI giúp phát hiện các mối đe dọa mà quy tắc truyền thống bỏ sót. Cấu hình help desk của bạn để tự động cách ly thư rác, đào tạo nhân viên của bạn nhận biết những gì còn sót lại, và liên tục theo dõi và cải tiến hệ thống của bạn.

Sự kết hợp giữa các kiểm soát kỹ thuật mạnh mẽ và bộ lọc thư rác AI như của LiveAgent mang lại cho đội hỗ trợ của bạn cơ hội tốt nhất để tập trung vào khách hàng thực sự, không phải các mối đe dọa lừa đảo. Với các lớp này, bạn có thể giảm đáng kể rủi ro email lừa đảo tiếp cận nhân viên hỗ trợ của mình trong khi vẫn giữ dương tính giả ở mức tối thiểu.

Chia sẻ bài viết này

Câu hỏi thường gặp

Bạn sẽ được chăm sóc tốt!

Tham gia cộng đồng khách hàng hài lòng của chúng tôi và cung cấp hỗ trợ khách hàng xuất sắc với LiveAgent.

LiveAgent Dashboard