Summer promotion background
1 July – 31st August 2026 *extended

LiveAIgents at Zero Cost

Get your

33% off

+ free AI Agent

Use code for monthly and for yearly subscription

Comment empêcher les e-mails de phishing d'atteindre les agents de support

Publié le Aug 7, 2026.
Service d'assistance Blog Sécurité Automatisation

Les équipes de support sont confrontées à un défi de sécurité unique : leur travail les oblige à ouvrir des e-mails provenant d’expéditeurs inconnus, à traiter des pièces jointes et à cliquer sur des liens envoyés par des inconnus. Cela fait des boîtes de réception du support une cible de choix pour les attaques de phishing. Un seul e-mail de phishing réussi qui atteint un agent de support peut entraîner un compromis des identifiants, des violations de données ou un mouvement latéral dans les systèmes internes.

La bonne nouvelle, c’est qu’une stratégie de défense en couches combinant l’authentification des e-mails, le filtrage par IA et la formation des agents peut arrêter la grande majorité des tentatives de phishing avant qu’elles n’atteignent un humain. Ce guide vous accompagne à travers chaque couche, des protocoles de base que tout domaine devrait avoir jusqu’à la validation avancée des tickets par IA qui capture les menaces que les filtres traditionnels oublient.

Difficulté : Intermédiaire Temps de mise en œuvre : 1 à 3 jours pour une configuration complète Prérequis : Accès administrateur à votre serveur de messagerie ou plateforme de bureau d’aide, accès aux enregistrements DNS de votre domaine

Ce dont vous aurez besoin

Outil ou accèsObjectif
Console de gestion DNSConfigurer les enregistrements SPF, DKIM et DMARC
Accès administrateur au serveur de messagerieConfigurer le filtrage anti-spam côté serveur
Administrateur de la plateforme de bureau d’aideConfigurer les règles d’automatisation et les paramètres du filtre IA
Supports de formation à la sensibilisation à la sécuritéFormer les agents à la détection du phishing
Filtre anti-spam IA (comme le Filtre anti-spam et non-pertinence IA de LiveAgent)Capturer les menaces avancées qui contournent les règles traditionnelles

Étape 1 : Mettre en œuvre les protocoles d’authentification des e-mails (SPF, DKIM, DMARC)

L’authentification des e-mails est votre première ligne de défense. Ces trois protocoles travaillent ensemble pour empêcher les attaquants d’usurper votre domaine et aident les serveurs récepteurs à identifier les e-mails falsifiés.

SPF (Sender Policy Framework) indique au monde quels serveurs de messagerie sont autorisés à envoyer des e-mails au nom de votre domaine. Sans SPF, un attaquant peut falsifier l’adresse « De » pour usurper l’identité de votre entreprise.

  • Connectez-vous à votre console de gestion DNS
  • Ajoutez un enregistrement TXT pour votre domaine spécifiant quelles adresses IP ou noms d’hôte sont autorisés à envoyer des e-mails
  • Exemple : v=spf1 include:_spf.google.com ~all

DKIM (DomainKeys Identified Mail) ajoute une signature cryptographique à chaque e-mail sortant. Les serveurs récepteurs vérifient cette signature par rapport à une clé publique publiée dans votre DNS pour confirmer que l’e-mail n’a pas été altéré pendant le transit.

  • Générez une paire de clés DKIM via votre fournisseur de messagerie ou serveur de messagerie
  • Publiez la clé publique comme un enregistrement TXT dans votre DNS
  • Configurez votre serveur de messagerie pour signer les messages sortants avec la clé privée

DMARC (Domain-based Message Authentication, Reporting, and Conformance) lie SPF et DKIM avec une politique. Il indique aux serveurs récepteurs quoi faire lorsqu’un e-mail échoue à l’authentification : ne rien faire (p=none), le mettre en quarantaine (p=quarantine), ou le rejeter carrément (p=reject).

  • Commencez avec p=none et surveillez les rapports DMARC pour identifier les sources d’envoi légitimes que vous auriez pu oublier
  • Une fois que vous êtes sûr que tous les e-mails légitimes passent l’authentification, passez à p=quarantine
  • Pour une protection maximale, définissez p=reject afin que les e-mails frauduleux n’atteignent jamais aucune boîte de réception

Avertissement : Passer directement à p=reject sans surveillance peut entraîner le rejet silencieux d’e-mails légitimes provenant de services tiers. Commencez toujours par p=none et examinez d’abord les rapports.

Configuration d'un enregistrement SPF pour un domaine dans une console de gestion DNS
Logo LiveAgent

Prêt à passer au niveau supérieur ?

Essayez LiveAgent gratuitement et jugez par vous-même.

Étape 2 : Déployer une passerelle e-mail sécurisée ou un filtre e-mail cloud

Même avec l’authentification en place, les attaquants peuvent envoyer des e-mails de phishing à partir de domaines qu’ils contrôlent. Une passerelle e-mail sécurisée (SEG) inspecte chaque message entrant et bloque ou met en quarantaine ceux qui correspondent à des schémas de menace.

La plupart des plateformes de messagerie modernes incluent une protection intégrée :

  • Google Workspace : les utilisateurs doivent activer la protection avancée contre le phishing et les logiciels malveillants dans la console d’administration, qui analyse les messages pour détecter les liens malveillants, les types de pièces jointes inhabituels et les tentatives d’usurpation d’identité
  • Microsoft 365 : les utilisateurs doivent configurer des politiques anti-phishing dans Microsoft Defender pour Office 365, y compris la protection contre l’usurpation d’identité pour les contacts et domaines clés
  • Serveurs de messagerie autonomes : doivent intégrer un moteur de détection de spam comme SpamAssassin , qui utilise le filtrage bayésien, les listes noires et des règles heuristiques pour noter chaque message

Lors du choix d’une solution de sécurité e-mail, recherchez ces capacités :

  • Réécriture d’URL et protection au moment du clic : Réécrit les liens dans les e-mails entrants et les vérifie en temps réel lors du clic, capturant les menaces qui s’activent après la livraison
  • Analyse en sandbox des pièces jointes : Ouvre les pièces jointes suspectes (documents Office, PDF, archives) dans un environnement virtuel isolé avant la livraison
  • Détection d’usurpation d’identité : Identifie l’usurpation de nom d’affichage et les domaines imitant les dirigeants ou partenaires de confiance
  • Blocage des types de fichiers risqués : Met en quarantaine ou rejette les fichiers .exe, .vbs, .js, les documents Office avec macros et les archives protégées par mot de passe

Étape 3 : Configurer la protection anti-spam intégrée de votre plateforme de bureau d’aide

Une fois le filtrage au niveau des e-mails en place, la couche suivante se trouve à l’intérieur de votre bureau d’aide ou système de tickets. La plupart des plateformes incluent une détection anti-spam native qui capture ce que la passerelle e-mail a manqué.

Pour les utilisateurs de Zendesk : Le filtre anti-spam est activé par défaut pour le contenu du centre d’aide. Pour les tickets arrivant par e-mail, configurez des déclencheurs qui détectent les schémas de spam et les acheminent vers une vue suspendue ou spam. Zendesk lit l’en-tête X-Spam-Status pour identifier les messages signalés.

Pour les utilisateurs de Freshdesk : Accédez à Admin > Canaux > Portails et activez le CAPTCHA sur les formulaires publics pour bloquer les soumissions automatisées de robots. Le filtre anti-spam proactif de la plateforme attribue un score à chaque ticket entrant, et vous pouvez créer des règles d’automatisation qui ferment ou suppriment automatiquement les tickets au-dessus d’un seuil.

Pour les utilisateurs de LiveAgent : LiveAgent propose une approche multicouche pour la prévention du spam. Le Filtre anti-spam et non-pertinence IA de la plateforme traite les données brutes des tickets, y compris les en-têtes de message, la structure HTML et le contenu du corps, évaluant chaque soumission en fonction du contexte métier que vous avez défini. Il distingue de manière fiable les demandes légitimes des clients du spam, des sollicitations commerciales non sollicitées, des tentatives de phishing et d’autres messages non actionnables.

Pour les comptes e-mail intégrés, LiveAgent exécute automatiquement tous les messages entrants via SpamAssassin sur ses serveurs cloud. Les messages signalés comme spam sont importés avec un statut Spam, les gardant hors de la file d’attente active des agents tout en permettant une révision en cas de faux positifs.

Si vous connectez un serveur de messagerie externe via les connecteurs Google, Microsoft ou IMAP/POP3, LiveAgent lit l’en-tête X-Spam-Status que votre serveur ajoute et applique automatiquement le statut de ticket approprié.

Étape 4 : Ajouter un filtre anti-spam et non-pertinence propulsé par l’IA

Les filtres anti-spam traditionnels reposent sur des schémas connus : adresses IP sur liste noire, mots-clés suspects et en-têtes malformés. Les attaquants de phishing le savent et adaptent constamment leurs techniques pour contourner la détection basée sur des règles. C’est là que le filtrage par IA fournit une couche supplémentaire cruciale.

Un filtre anti-spam IA va au-delà de la correspondance de mots-clés. Il analyse l’intention, le contexte et le sens de chaque message. Il peut reconnaître qu’un argumentaire commercial non sollicité, une notification de rebond automatique ou un e-mail de phishing déguisé en demande de réinitialisation de mot de passe n’est pas une demande de support légitime, même si le message ne contient aucun déclencheur de spam évident.

Le Filtre anti-spam et non-pertinence IA de LiveAgent fait exactement cela. C’est l’une des nombreuses fonctionnalités propulsées par l’IA intégrées à la plateforme, alimentée par FlowHunt. Le filtre évalue chaque ticket selon des critères configurables :

  • Analyse du contenu et du contexte : L’IA lit le message complet, pas seulement en recherchant des mots-clés, pour comprendre si le ticket représente un véritable problème client
  • Détection de spam et de non-pertinence : Identifie les schémas courants tels que les messages en masse, les argumentaires commerciaux non sollicités, le contenu de phishing ou les saisies absurdes
  • Logique flexible : Vous définissez ce qui est considéré comme pertinent ou non pertinent pour votre entreprise spécifique
  • Résultat strict VRAI/FAUX : Le filtre renvoie une décision binaire qui peut être utilisée pour déclencher des actions automatisées telles que l’étiquetage, l’acheminement ou l’exclusion des tickets des files d’attente de support standard
Un filtre anti-spam par IA filtrant automatiquement les tickets de support entrants

Le Filtre anti-spam et non-pertinence IA fonctionne dans le cadre d’un flux de travail plus large de validation et d’autoréponse des tickets . Lorsqu’un nouveau ticket arrive, l’agent IA l’évalue pour sa pertinence et sa clarté. Les messages qui passent la validation peuvent recevoir une réponse automatisée basée sur la base de connaissances. Les messages signalés comme spam, doublons ou trop vagues pour être traités sont filtrés avant d’atteindre un agent humain.

Astuce : Le filtre IA est basé sur des crédits via FlowHunt. Chaque opération de validation consomme un petit nombre de crédits, ce qui le rend abordable même pour les équipes de support à volume élevé. Vous ne payez que pour les opérations IA que vous utilisez.

Étape 5 : Configurer des règles d’automatisation pour mettre en quarantaine et gérer les tickets de spam

Le filtrage seul ne suffit pas. Vous avez besoin de règles d’automatisation claires qui déterminent ce qui arrive aux tickets une fois qu’ils sont classifiés comme spam. L’objectif est de garder les files d’attente de vos agents propres sans supprimer définitivement quoi que ce soit qui pourrait être un faux positif.

Créez ces règles d’automatisation dans votre bureau d’aide :

Règle 1 : Mise en quarantaine automatique du spam à haute confiance

  • Déclencheur : Nouveau ticket créé
  • Condition : Le filtre IA renvoie FAUX ou le score SpamAssassin dépasse le seuil
  • Action : Définir le statut sur Spam, retirer de toutes les vues des agents, ne pas envoyer de notification

Règle 2 : Signaler les tickets à confiance moyenne pour révision

  • Déclencheur : Nouveau ticket créé
  • Condition : Le filtre IA renvoie VRAI mais le contenu contient des schémas suspects (liens inhabituels, domaine d’expéditeur inconnu)
  • Action : Ajouter l’étiquette « révision », acheminer vers une file d’attente de révision dédiée

Règle 3 : Fermeture automatique du spam confirmé après la période de révision

  • Déclencheur : Le ticket est dans la file d’attente de spam depuis 30 jours
  • Action : Supprimer définitivement

Important : Ne supprimez jamais immédiatement les tickets de spam. Mettez-les toujours d’abord en quarantaine. Un e-mail client légitime attrapé par erreur est bien plus dommageable que quelques tickets de spam dans votre file d’attente.

Pour les utilisateurs de LiveAgent, le Filtre anti-spam et non-pertinence IA renvoie un résultat strict VRAI ou FAUX qui s’intègre directement aux règles d’automatisation. Vous pouvez configurer des règles qui utilisent ce résultat pour contrôler exactement ce qui arrive à chaque ticket : l’acheminer vers les agents, l’étiqueter pour révision, ou le rejeter complètement.

Étape 6 : Sécuriser les canaux publics de soumission de tickets

De nombreuses tentatives de phishing n’arrivent pas par e-mail. Elles passent par des formulaires web, des widgets de chat et des portails de support. La sécurisation de ces canaux est essentielle.

Activez le CAPTCHA sur tous les formulaires publics. Cette seule étape bloque les robots automatisés qui soumettent des milliers de messages de spam ou de phishing via les formulaires de contact. La plupart des plateformes de bureau d’aide incluent le CAPTCHA comme option intégrée.

Ajoutez des champs honeypot aux formulaires personnalisés. Un honeypot est un champ de formulaire caché que les vrais utilisateurs ne peuvent pas voir, mais que les robots remplissent automatiquement. Si le champ contient des données, la soumission est silencieusement rejetée.

Limitez le taux de soumissions. Limitez le nombre de tickets qu’une seule adresse IP peut soumettre dans un intervalle de temps donné. Cela empêche les attaques par déni de service et les inondations de spam par script.

Exigez la vérification par e-mail pour les nouveaux contacts. Envoyez un lien de vérification avant d’autoriser une nouvelle adresse e-mail à créer des tickets. Cela ajoute une friction pour les attaquants tout en restant gérable pour les clients légitimes.

Utilisez le filtre IA sur tous les canaux. Le Filtre anti-spam et non-pertinence IA traite les tickets de toutes les sources, pas seulement les e-mails. Qu’un message arrive par chat, formulaire web ou réseaux sociaux, la même logique de validation s’applique.

Étape 7 : Former les agents de support à reconnaître le phishing

Aucun contrôle technique n’est parfait. Certains e-mails de phishing atteindront inévitablement vos agents. Quand cela arrive, vos agents doivent être la dernière ligne de défense.

Formez les agents à reconnaître ces signaux d’alarme :

  • Pression d’urgence et d’autorité : Messages qui exigent une action immédiate, menacent de suspension de compte, ou prétendent provenir d’un cadre supérieur
  • Détails d’expéditeur incohérents : Le nom d’affichage indique « Support informatique » mais l’adresse e-mail réelle provient d’un domaine sans rapport
  • Pièces jointes ou liens inattendus : Un « client » envoyant un fichier ZIP protégé par mot de passe ou un lien vers une page de connexion inconnue
  • Demandes d’informations sensibles : Tout e-mail demandant des mots de passe, des codes MFA ou des détails sur les systèmes internes
  • Formatage ou langage inhabituel : Les modèles de phishing contiennent souvent des erreurs grammaticales, une image de marque incohérente ou une formulation maladroite
Avertissement de logiciel malveillant déclenché par une pièce jointe suspecte dans un e-mail

Réalisez des simulations de phishing adaptées aux scénarios de support. Les tests de phishing d’entreprise standard sont souvent trop génériques. Simulez des scénarios entrants réalistes comme de fausses demandes de réinitialisation de mot de passe, des réclamations escaladées de dirigeants, ou des e-mails de vérification de logiciel fournisseur.

Fournissez un bouton « Signaler un phishing » en un clic dans le client de messagerie ou le bureau d’aide. Rendre le signalement rapide et sans friction. Chaque e-mail de phishing signalé améliore vos filtres automatisés au fil du temps.

Étape 8 : Surveiller, examiner et améliorer en continu

Les tactiques de spam et de phishing évoluent constamment. Un filtre qui fonctionne parfaitement aujourd’hui pourrait manquer l’attaque de demain. Une surveillance continue est essentielle.

Examinez la file d’attente de spam chaque semaine. Désignez un membre de l’équipe pour vérifier le dossier des tickets de spam ou suspendus au moins une fois par semaine. Restaurez les tickets légitimes qui ont été incorrectement signalés et ajustez vos règles pour éviter des faux positifs similaires à l’avenir.

Suivez les indicateurs clés :

  • Nombre de tickets de spam interceptés par semaine
  • Nombre de faux positifs (tickets légitimes incorrectement signalés)
  • Nombre d’e-mails de phishing ayant atteint les agents (ratés)
  • Tentatives de phishing signalées par les agents

Mettez à jour vos règles régulièrement. Ajoutez de nouveaux mots-clés, domaines d’expéditeurs et schémas à mesure que vous les découvrez. Si vous observez un nouveau type d’attaque de phishing, créez des règles pour l’attraper la prochaine fois.

Réentraînez le filtre IA. Si votre plateforme utilise l’apprentissage automatique, marquez systématiquement les tickets mal classifiés comme « Spam » ou « Pas de spam » pour entraîner l’algorithme. Dans LiveAgent, l’agent de tri et catégorisation des tickets par IA apprend des actions de votre équipe au fil du temps, améliorant la précision à chaque ticket corrigé.

Dépannage

ProblèmeCause possibleSolution
Les e-mails clients légitimes sont marqués comme spamSeuil du filtre anti-spam trop agressifAbaissez le seuil de score de spam, ajoutez le domaine du client à la liste blanche, ou révisez la configuration du Filtre anti-spam et non-pertinence IA
Les e-mails de phishing atteignent encore les agentsAuthentification non configurée, filtre IA non activé, ou règles de contournement trop permissivesVérifiez que SPF/DKIM/DMARC sont publiés, activez le filtre IA, resserrez les règles d’automatisation
Les rapports DMARC montrent des e-mails légitimes en échecEnregistrement SPF manquant pour un service tiers (newsletter, CRM, facturation)Ajoutez l’infrastructure d’envoi du service à votre enregistrement SPF ou signez les e-mails via DKIM
Volume élevé de spam soumis par des robots via les formulaires webCAPTCHA désactivé ou inefficaceActivez le CAPTCHA, ajoutez des champs honeypot, mettez en place une limitation de taux
Les agents ne signalent pas les e-mails de phishingProcessus de signalement trop lourd ou crainte des reprochesAjoutez un bouton de signalement en un clic, créez une culture de signalement sans reproche, partagez les statistiques de phishing avec l’équipe
Le filtre IA utilise trop de créditsLe volume de tickets est plus élevé que prévu ou la validation s’exécute sur chaque messageAjustez la règle d’automatisation pour déclencher le filtre uniquement sur les messages d’expéditeurs inconnus, ou traitez par lots les canaux à faible priorité

Conclusion

Empêcher les e-mails de phishing d’atteindre les agents de support nécessite une approche en couches. Commencez par l’authentification des e-mails (SPF, DKIM, DMARC), ajoutez un filtrage par passerelle e-mail sécurisée, puis superposez une détection propulsée par l’IA qui capture les menaces que les règles traditionnelles oublient. Configurez votre bureau d’aide pour mettre automatiquement le spam en quarantaine, formez vos agents à reconnaître ce qui subsiste, et surveillez et affinez continuellement votre système.

La combinaison de contrôles techniques solides et d’un filtre anti-spam IA comme celui de LiveAgent offre à votre équipe de support les meilleures chances de rester concentrée sur les vrais clients, et non sur les menaces de phishing. Avec ces couches en place, vous pouvez réduire considérablement le risque que des e-mails de phishing atteignent vos agents de support tout en minimisant les faux positifs.

Partagez cet article

Questions fréquemment posées

Vous serez entre de bonnes mains !

Rejoignez notre communauté de clients satisfaits et offrez un excellent support avec LiveAgent.

LiveAgent Dashboard