Comment empêcher les e-mails de phishing d'atteindre les agents de support
Arrêtez le phishing avant qu’il n’atteigne votre file d’attente avec SPF, DKIM, DMARC, une passerelle e-mail sécurisée et un filtre anti-spam et non-pertinence IA qui capture ce que les règles oublient.
Les équipes de support sont confrontées à un défi de sécurité unique : leur travail les oblige à ouvrir des e-mails provenant d’expéditeurs inconnus, à traiter des pièces jointes et à cliquer sur des liens envoyés par des inconnus. Cela fait des boîtes de réception du support une cible de choix pour les attaques de phishing. Un seul e-mail de phishing réussi qui atteint un agent de support peut entraîner un compromis des identifiants, des violations de données ou un mouvement latéral dans les systèmes internes.
La bonne nouvelle, c’est qu’une stratégie de défense en couches combinant l’authentification des e-mails, le filtrage par IA et la formation des agents peut arrêter la grande majorité des tentatives de phishing avant qu’elles n’atteignent un humain. Ce guide vous accompagne à travers chaque couche, des protocoles de base que tout domaine devrait avoir jusqu’à la validation avancée des tickets par IA qui capture les menaces que les filtres traditionnels oublient.
Difficulté : Intermédiaire Temps de mise en œuvre : 1 à 3 jours pour une configuration complète
Prérequis : Accès administrateur à votre serveur de messagerie ou plateforme de bureau d’aide, accès aux enregistrements DNS de votre domaine
Ce dont vous aurez besoin
Outil ou accès
Objectif
Console de gestion DNS
Configurer les enregistrements SPF, DKIM et DMARC
Accès administrateur au serveur de messagerie
Configurer le filtrage anti-spam côté serveur
Administrateur de la plateforme de bureau d’aide
Configurer les règles d’automatisation et les paramètres du filtre IA
Supports de formation à la sensibilisation à la sécurité
Capturer les menaces avancées qui contournent les règles traditionnelles
Étape 1 : Mettre en œuvre les protocoles d’authentification des e-mails (SPF, DKIM, DMARC)
L’authentification des e-mails est votre première ligne de défense. Ces trois protocoles travaillent ensemble pour empêcher les attaquants d’usurper votre domaine et aident les serveurs récepteurs à identifier les e-mails falsifiés.
SPF (Sender Policy Framework) indique au monde quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre domaine. Sans SPF, un attaquant peut falsifier l’adresse « De » pour usurper l’identité de votre entreprise.
Connectez-vous à votre console de gestion DNS
Ajoutez un enregistrement TXT pour votre domaine spécifiant quelles adresses IP ou noms d’hôte sont autorisés à envoyer des e-mails
Exemple : v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique à chaque e-mail sortant. Les serveurs récepteurs vérifient cette signature par rapport à une clé publique publiée dans votre DNS pour confirmer que l’e-mail n’a pas été altéré pendant le transit.
Générez une paire de clés DKIM via votre fournisseur de messagerie ou serveur de messagerie
Publiez la clé publique comme un enregistrement TXT dans votre DNS
Configurez votre serveur de messagerie pour signer les messages sortants avec la clé privée
DMARC (Domain-based Message Authentication, Reporting, and Conformance) lie SPF et DKIM avec une politique. Il indique aux serveurs récepteurs quoi faire lorsqu’un e-mail échoue à l’authentification : ne rien faire (p=none), le mettre en quarantaine (p=quarantine), ou le rejeter carrément (p=reject).
Commencez avec p=none et surveillez les rapports DMARC pour identifier les sources d’envoi légitimes que vous auriez pu oublier
Une fois que vous êtes sûr que tous les e-mails légitimes passent l’authentification, passez à p=quarantine
Pour une protection maximale, définissez p=reject afin que les e-mails frauduleux n’atteignent jamais aucune boîte de réception
Avertissement : Passer directement à p=reject sans surveillance peut entraîner le rejet silencieux d’e-mails légitimes provenant de services tiers. Commencez toujours par p=none et examinez d’abord les rapports.
Prêt à passer au niveau supérieur ?
Essayez LiveAgent gratuitement et jugez par vous-même.
Étape 2 : Déployer une passerelle e-mail sécurisée ou un filtre e-mail cloud
Même avec l’authentification en place, les attaquants peuvent envoyer des e-mails de phishing à partir de domaines qu’ils contrôlent. Une passerelle e-mail sécurisée (SEG) inspecte chaque message entrant et bloque ou met en quarantaine ceux qui correspondent à des schémas de menace.
La plupart des plateformes de messagerie modernes incluent une protection intégrée :
Google Workspace : les utilisateurs doivent activer la protection avancée contre le phishing et les logiciels malveillants
dans la console d’administration, qui analyse les messages pour détecter les liens malveillants, les types de pièces jointes inhabituels et les tentatives d’usurpation d’identité
Microsoft 365 : les utilisateurs doivent configurer des politiques anti-phishing dans Microsoft Defender pour Office 365, y compris la protection contre l’usurpation d’identité pour les contacts et domaines clés
Serveurs de messagerie autonomes : doivent intégrer un moteur de détection de spam comme SpamAssassin
, qui utilise le filtrage bayésien, les listes noires et des règles heuristiques pour noter chaque message
Lors du choix d’une solution de sécurité e-mail, recherchez ces capacités :
Réécriture d’URL et protection au moment du clic : Réécrit les liens dans les e-mails entrants et les vérifie en temps réel lors du clic, capturant les menaces qui s’activent après la livraison
Analyse en sandbox des pièces jointes : Ouvre les pièces jointes suspectes (documents Office, PDF, archives) dans un environnement virtuel isolé avant la livraison
Détection d’usurpation d’identité : Identifie l’usurpation de nom d’affichage et les domaines imitant les dirigeants ou partenaires de confiance
Blocage des types de fichiers risqués : Met en quarantaine ou rejette les fichiers .exe, .vbs, .js, les documents Office avec macros et les archives protégées par mot de passe
Étape 3 : Configurer la protection anti-spam intégrée de votre plateforme de bureau d’aide
Une fois le filtrage au niveau des e-mails en place, la couche suivante se trouve à l’intérieur de votre bureau d’aide ou système de tickets. La plupart des plateformes incluent une détection anti-spam native qui capture ce que la passerelle e-mail a manqué.
Pour les utilisateurs de Zendesk : Le filtre anti-spam est activé par défaut pour le contenu du centre d’aide. Pour les tickets arrivant par e-mail, configurez des déclencheurs qui détectent les schémas de spam et les acheminent vers une vue suspendue ou spam. Zendesk lit l’en-tête X-Spam-Status pour identifier les messages signalés.
Pour les utilisateurs de Freshdesk : Accédez à Admin > Canaux > Portails et activez le CAPTCHA sur les formulaires publics pour bloquer les soumissions automatisées de robots. Le filtre anti-spam proactif de la plateforme attribue un score à chaque ticket entrant, et vous pouvez créer des règles d’automatisation qui ferment ou suppriment automatiquement les tickets au-dessus d’un seuil.
Pour les utilisateurs de LiveAgent : LiveAgent propose une approche multicouche pour la prévention du spam. Le Filtre anti-spam et non-pertinence IA
de la plateforme traite les données brutes des tickets, y compris les en-têtes de message, la structure HTML et le contenu du corps, évaluant chaque soumission en fonction du contexte métier que vous avez défini. Il distingue de manière fiable les demandes légitimes des clients du spam, des sollicitations commerciales non sollicitées, des tentatives de phishing et d’autres messages non actionnables.
Pour les comptes e-mail intégrés, LiveAgent exécute automatiquement tous les messages entrants via SpamAssassin
sur ses serveurs cloud. Les messages signalés comme spam sont importés avec un statut Spam, les gardant hors de la file d’attente active des agents tout en permettant une révision en cas de faux positifs.
Si vous connectez un serveur de messagerie externe via les connecteurs Google, Microsoft ou IMAP/POP3, LiveAgent lit l’en-tête X-Spam-Status que votre serveur ajoute et applique automatiquement le statut de ticket approprié.
Abonnez-vous à notre newsletter
Nos meilleurs conseils et offres directement dans votre boîte mail.
Étape 4 : Ajouter un filtre anti-spam et non-pertinence propulsé par l’IA
Les filtres anti-spam traditionnels reposent sur des schémas connus : adresses IP sur liste noire, mots-clés suspects et en-têtes malformés. Les attaquants de phishing le savent et adaptent constamment leurs techniques pour contourner la détection basée sur des règles. C’est là que le filtrage par IA fournit une couche supplémentaire cruciale.
Un filtre anti-spam IA va au-delà de la correspondance de mots-clés. Il analyse l’intention, le contexte et le sens de chaque message. Il peut reconnaître qu’un argumentaire commercial non sollicité, une notification de rebond automatique ou un e-mail de phishing déguisé en demande de réinitialisation de mot de passe n’est pas une demande de support légitime, même si le message ne contient aucun déclencheur de spam évident.
Le Filtre anti-spam et non-pertinence IA
de LiveAgent fait exactement cela. C’est l’une des nombreuses fonctionnalités propulsées par l’IA intégrées à la plateforme, alimentée par FlowHunt. Le filtre évalue chaque ticket selon des critères configurables :
Analyse du contenu et du contexte : L’IA lit le message complet, pas seulement en recherchant des mots-clés, pour comprendre si le ticket représente un véritable problème client
Détection de spam et de non-pertinence : Identifie les schémas courants tels que les messages en masse, les argumentaires commerciaux non sollicités, le contenu de phishing ou les saisies absurdes
Logique flexible : Vous définissez ce qui est considéré comme pertinent ou non pertinent pour votre entreprise spécifique
Résultat strict VRAI/FAUX : Le filtre renvoie une décision binaire qui peut être utilisée pour déclencher des actions automatisées telles que l’étiquetage, l’acheminement ou l’exclusion des tickets des files d’attente de support standard
Le Filtre anti-spam et non-pertinence IA
fonctionne dans le cadre d’un flux de travail plus large de validation et d’autoréponse des tickets
. Lorsqu’un nouveau ticket arrive, l’agent IA l’évalue pour sa pertinence et sa clarté. Les messages qui passent la validation peuvent recevoir une réponse automatisée basée sur la base de connaissances. Les messages signalés comme spam, doublons ou trop vagues pour être traités sont filtrés avant d’atteindre un agent humain.
Astuce : Le filtre IA est basé sur des crédits via FlowHunt. Chaque opération de validation consomme un petit nombre de crédits, ce qui le rend abordable même pour les équipes de support à volume élevé. Vous ne payez que pour les opérations IA que vous utilisez.
Étape 5 : Configurer des règles d’automatisation pour mettre en quarantaine et gérer les tickets de spam
Le filtrage seul ne suffit pas. Vous avez besoin de règles d’automatisation claires qui déterminent ce qui arrive aux tickets une fois qu’ils sont classifiés comme spam. L’objectif est de garder les files d’attente de vos agents propres sans supprimer définitivement quoi que ce soit qui pourrait être un faux positif.
Créez ces règles d’automatisation dans votre bureau d’aide :
Règle 1 : Mise en quarantaine automatique du spam à haute confiance
Déclencheur : Nouveau ticket créé
Condition : Le filtre IA renvoie FAUX ou le score SpamAssassin dépasse le seuil
Action : Définir le statut sur Spam, retirer de toutes les vues des agents, ne pas envoyer de notification
Règle 2 : Signaler les tickets à confiance moyenne pour révision
Déclencheur : Nouveau ticket créé
Condition : Le filtre IA renvoie VRAI mais le contenu contient des schémas suspects (liens inhabituels, domaine d’expéditeur inconnu)
Action : Ajouter l’étiquette « révision », acheminer vers une file d’attente de révision dédiée
Règle 3 : Fermeture automatique du spam confirmé après la période de révision
Déclencheur : Le ticket est dans la file d’attente de spam depuis 30 jours
Action : Supprimer définitivement
Important : Ne supprimez jamais immédiatement les tickets de spam. Mettez-les toujours d’abord en quarantaine. Un e-mail client légitime attrapé par erreur est bien plus dommageable que quelques tickets de spam dans votre file d’attente.
Pour les utilisateurs de LiveAgent, le Filtre anti-spam et non-pertinence IA
renvoie un résultat strict VRAI ou FAUX qui s’intègre directement aux règles d’automatisation. Vous pouvez configurer des règles qui utilisent ce résultat pour contrôler exactement ce qui arrive à chaque ticket : l’acheminer vers les agents, l’étiqueter pour révision, ou le rejeter complètement.
Étape 6 : Sécuriser les canaux publics de soumission de tickets
De nombreuses tentatives de phishing n’arrivent pas par e-mail. Elles passent par des formulaires web, des widgets de chat et des portails de support. La sécurisation de ces canaux est essentielle.
Activez le CAPTCHA sur tous les formulaires publics. Cette seule étape bloque les robots automatisés qui soumettent des milliers de messages de spam ou de phishing via les formulaires de contact. La plupart des plateformes de bureau d’aide incluent le CAPTCHA comme option intégrée.
Ajoutez des champs honeypot aux formulaires personnalisés. Un honeypot est un champ de formulaire caché que les vrais utilisateurs ne peuvent pas voir, mais que les robots remplissent automatiquement. Si le champ contient des données, la soumission est silencieusement rejetée.
Limitez le taux de soumissions. Limitez le nombre de tickets qu’une seule adresse IP peut soumettre dans un intervalle de temps donné. Cela empêche les attaques par déni de service et les inondations de spam par script.
Exigez la vérification par e-mail pour les nouveaux contacts. Envoyez un lien de vérification avant d’autoriser une nouvelle adresse e-mail à créer des tickets. Cela ajoute une friction pour les attaquants tout en restant gérable pour les clients légitimes.
Utilisez le filtre IA sur tous les canaux. Le Filtre anti-spam et non-pertinence IA
traite les tickets de toutes les sources, pas seulement les e-mails. Qu’un message arrive par chat, formulaire web ou réseaux sociaux, la même logique de validation s’applique.
Étape 7 : Former les agents de support à reconnaître le phishing
Aucun contrôle technique n’est parfait. Certains e-mails de phishing atteindront inévitablement vos agents. Quand cela arrive, vos agents doivent être la dernière ligne de défense.
Formez les agents à reconnaître ces signaux d’alarme :
Pression d’urgence et d’autorité : Messages qui exigent une action immédiate, menacent de suspension de compte, ou prétendent provenir d’un cadre supérieur
Détails d’expéditeur incohérents : Le nom d’affichage indique « Support informatique » mais l’adresse e-mail réelle provient d’un domaine sans rapport
Pièces jointes ou liens inattendus : Un « client » envoyant un fichier ZIP protégé par mot de passe ou un lien vers une page de connexion inconnue
Demandes d’informations sensibles : Tout e-mail demandant des mots de passe, des codes MFA ou des détails sur les systèmes internes
Formatage ou langage inhabituel : Les modèles de phishing contiennent souvent des erreurs grammaticales, une image de marque incohérente ou une formulation maladroite
Réalisez des simulations de phishing adaptées aux scénarios de support. Les tests de phishing d’entreprise standard sont souvent trop génériques. Simulez des scénarios entrants réalistes comme de fausses demandes de réinitialisation de mot de passe, des réclamations escaladées de dirigeants, ou des e-mails de vérification de logiciel fournisseur.
Fournissez un bouton « Signaler un phishing » en un clic dans le client de messagerie ou le bureau d’aide. Rendre le signalement rapide et sans friction. Chaque e-mail de phishing signalé améliore vos filtres automatisés au fil du temps.
Étape 8 : Surveiller, examiner et améliorer en continu
Les tactiques de spam et de phishing évoluent constamment. Un filtre qui fonctionne parfaitement aujourd’hui pourrait manquer l’attaque de demain. Une surveillance continue est essentielle.
Examinez la file d’attente de spam chaque semaine. Désignez un membre de l’équipe pour vérifier le dossier des tickets de spam ou suspendus au moins une fois par semaine. Restaurez les tickets légitimes qui ont été incorrectement signalés et ajustez vos règles pour éviter des faux positifs similaires à l’avenir.
Suivez les indicateurs clés :
Nombre de tickets de spam interceptés par semaine
Nombre de faux positifs (tickets légitimes incorrectement signalés)
Nombre d’e-mails de phishing ayant atteint les agents (ratés)
Tentatives de phishing signalées par les agents
Mettez à jour vos règles régulièrement. Ajoutez de nouveaux mots-clés, domaines d’expéditeurs et schémas à mesure que vous les découvrez. Si vous observez un nouveau type d’attaque de phishing, créez des règles pour l’attraper la prochaine fois.
Réentraînez le filtre IA. Si votre plateforme utilise l’apprentissage automatique, marquez systématiquement les tickets mal classifiés comme « Spam » ou « Pas de spam » pour entraîner l’algorithme. Dans LiveAgent, l’agent de tri et catégorisation des tickets par IA
apprend des actions de votre équipe au fil du temps, améliorant la précision à chaque ticket corrigé.
Dépannage
Problème
Cause possible
Solution
Les e-mails clients légitimes sont marqués comme spam
Seuil du filtre anti-spam trop agressif
Abaissez le seuil de score de spam, ajoutez le domaine du client à la liste blanche, ou révisez la configuration du Filtre anti-spam et non-pertinence IA
Les e-mails de phishing atteignent encore les agents
Authentification non configurée, filtre IA non activé, ou règles de contournement trop permissives
Vérifiez que SPF/DKIM/DMARC sont publiés, activez le filtre IA, resserrez les règles d’automatisation
Les rapports DMARC montrent des e-mails légitimes en échec
Enregistrement SPF manquant pour un service tiers (newsletter, CRM, facturation)
Ajoutez l’infrastructure d’envoi du service à votre enregistrement SPF ou signez les e-mails via DKIM
Volume élevé de spam soumis par des robots via les formulaires web
CAPTCHA désactivé ou inefficace
Activez le CAPTCHA, ajoutez des champs honeypot, mettez en place une limitation de taux
Les agents ne signalent pas les e-mails de phishing
Processus de signalement trop lourd ou crainte des reproches
Ajoutez un bouton de signalement en un clic, créez une culture de signalement sans reproche, partagez les statistiques de phishing avec l’équipe
Le filtre IA utilise trop de crédits
Le volume de tickets est plus élevé que prévu ou la validation s’exécute sur chaque message
Ajustez la règle d’automatisation pour déclencher le filtre uniquement sur les messages d’expéditeurs inconnus, ou traitez par lots les canaux à faible priorité
Conclusion
Empêcher les e-mails de phishing d’atteindre les agents de support nécessite une approche en couches. Commencez par l’authentification des e-mails (SPF, DKIM, DMARC), ajoutez un filtrage par passerelle e-mail sécurisée, puis superposez une détection propulsée par l’IA qui capture les menaces que les règles traditionnelles oublient. Configurez votre bureau d’aide pour mettre automatiquement le spam en quarantaine, formez vos agents à reconnaître ce qui subsiste, et surveillez et affinez continuellement votre système.
La combinaison de contrôles techniques solides et d’un filtre anti-spam IA
comme celui de LiveAgent offre à votre équipe de support les meilleures chances de rester concentrée sur les vrais clients, et non sur les menaces de phishing. Avec ces couches en place, vous pouvez réduire considérablement le risque que des e-mails de phishing atteignent vos agents de support tout en minimisant les faux positifs.
Partagez cet article
Questions fréquemment posées
Les filtres anti-spam traditionnels utilisent une détection basée sur des règles : ils vérifient les listes noires, recherchent des mots-clés de spam connus et examinent les en-têtes des e-mails. Un filtre anti-spam IA va plus loin en analysant le sens et l'intention de chaque message. Il peut reconnaître qu'un argumentaire commercial non sollicité ou un e-mail de phishing bien conçu n'est pas une demande de support légitime, même lorsque le message ne contient aucun déclencheur de spam évident. L'IA comprend le contexte d'une manière que les filtres basés sur des règles ne peuvent pas.
SPF, DKIM et DMARC sont les trois protocoles essentiels. SPF autorise les serveurs habilités à envoyer des e-mails pour votre domaine. DKIM signe cryptographiquement les e-mails pour vérifier qu'ils n'ont pas été altérés. DMARC les lie avec une politique qui indique aux serveurs récepteurs quoi faire avec les messages qui échouent à l'authentification. Pour une protection maximale, définissez votre politique DMARC sur p=reject après une période de surveillance.
Oui. C'est l'un des principaux avantages du filtrage par IA. Contrairement aux systèmes basés sur des règles qui ne peuvent détecter que des schémas connus, un filtre IA évalue l'intention et le contexte de chaque message. Un e-mail de phishing utilisant une formulation inédite, évitant les mots-clés suspects et provenant d'un domaine sans réputation sera toujours signalé si l'IA détermine qu'il ne s'agit pas d'une demande de support légitime.
Mettez en quarantaine, ne supprimez pas. Configurez vos règles d'automatisation pour déplacer les tickets signalés vers une file d'attente de spam plutôt que de les supprimer définitivement. Désignez un membre de l'équipe pour examiner la file d'attente chaque semaine et restaurer les tickets légitimes. Au fil du temps, entraînez le filtre en marquant les faux positifs comme « Pas de spam » afin que le système apprenne à être plus précis.
La meilleure plateforme est celle qui combine plusieurs couches de défense. LiveAgent, par exemple, intègre SpamAssassin pour le filtrage traditionnel des e-mails ainsi qu'un filtre anti-spam et non-pertinence propulsé par l'IA qui capture les menaces que les règles traditionnelles oublient. Il prend également en charge l'intégration SpamAssassin, la validation et l'autoréponse des tickets, ainsi que le tri et la catégorisation des tickets par IA pour garder les files d'attente de support propres.
Les coûts varient selon la plateforme. Les fonctionnalités IA de LiveAgent sont basées sur des crédits via FlowHunt. Chaque opération IA, comme la validation ou la classification d'un ticket, consomme un petit nombre de crédits. Ce modèle signifie que vous ne payez que pour ce que vous utilisez, et il évolue avec votre volume de tickets. Les fonctionnalités propulsées par l'IA s'intègrent directement dans le bureau d'aide, il n'y a donc pas d'abonnement séparé à gérer.
Oui. Les filtres anti-spam IA traitent les tickets de toutes les sources. Qu'un message arrive par e-mail, chat en direct, formulaire web ou intégration de réseaux sociaux, la même logique de validation s'applique. Ceci est particulièrement important pour les bureaux d'aide qui offrent un support omnicanal, car les tentatives de phishing peuvent venir par n'importe quel canal.
Classification IA des tickets : comment filtrer le spam, les pitches non sollicités et les tickets non pertinents
Découvrez comment la classification IA filtre automatiquement le spam, le phishing et les demandes non pertinentes pour que les agents ne voient que les demande...
Le filtre anti-spam et d'irrélevance IA de LiveAgent détecte et filtre automatiquement les tickets non pertinents ou nuisibles avant qu'ils n'atteignent votre é...
SpamAssassin aide à détecter les e-mails de spam en utilisant des techniques comme le filtrage bayésien et les listes noires. Intégré à LiveAgent, il rationalis...
2 min de lecture
Vous serez entre de bonnes mains !
Rejoignez notre communauté de clients satisfaits et offrez un excellent support avec LiveAgent.
Ces cookies sont nécessaires pour le fonctionnement du site web et ne peuvent pas être désactivés.
Cookies d'Analyse
Ces cookies nous aident à comprendre comment les visiteurs interagissent avec notre site web.
Cookies Marketing
Ces cookies sont utilisés pour mesurer l'efficacité de nos campagnes publicitaires et pour soutenir une publicité pertinente sur des plateformes tierces.
Cookies Fonctionnels
Ces cookies sont utilisés pour mémoriser vos préférences et améliorer votre expérience.