
スパムフィルター
スパムフィルターは、アルゴリズムと様々なフィルターを使用して、迷惑メールとマルウェア付きメールを検出・ブロックし、フィッシング、ウイルス、詐欺から保護します。LiveAgentは、メールサーバー統合による自動スパムフィルタリングを提供し、受信トレイのセキュリティと効率を向上させます。...

SPF、DKIM、DMARC、セキュアメールゲートウェイ、そしてルールでは対応できない脅威を検知するAIスパム&無関係フィルターを活用して、フィッシングメールがキューに届く前に阻止します。
サポートチームは独自のセキュリティ上の課題に直面しています。その仕事は、身元不明の送信者からのメールを開封し、添付ファイルを処理し、見知らぬ人が送信したリンクをクリックすることを必要とします。このため、サポート受信箱はフィッシング攻撃の格好の標的となります。サポートエージェントに届いたフィッシングメールが1件成功するだけで、認証情報の漏洩、データ侵害、あるいは内部システムへの横断的な移動につながる可能性があります。
幸いなことに、メール認証、AI搭載フィルタリング、エージェントトレーニングを組み合わせた多層防御戦略により、フィッシングの試みの大部分を人間が対応する前に阻止できます。このガイドでは、すべてのドメインが備えるべき基本プロトコルから、従来のフィルターでは見逃す脅威を検出する高度なAI駆動のチケット検証まで、各層を順を追って説明します。
難易度: 中級 実装時間: フル構成で1〜3日 前提条件: メールサーバーまたはヘルプデスクプラットフォームへの管理者アクセス、ドメインのDNSレコードへのアクセス
| ツールまたはアクセス権 | 目的 |
|---|---|
| DNS管理コンソール | SPF、DKIM、DMARCレコードの設定 |
| メールサーバー管理者アクセス | サーバー側スパムフィルタリングの設定 |
| ヘルプデスクプラットフォーム管理者 | 自動化ルールとAIフィルター設定の構成 |
| セキュリティ意識向上トレーニング資料 | エージェントへのフィッシング検出トレーニング |
| AIスパムフィルター(LiveAgentのAIスパム&無関係フィルター など) | 従来のルールをすり抜ける高度な脅威の検出 |
メール認証は最初の防御線です。これら3つのプロトコルは連携して、攻撃者がドメインをなりすますのを防ぎ、受信サーバーが偽造メールを識別できるようにします。
SPF(Sender Policy Framework) は、どのメールサーバーがドメインに代わってメールを送信することを許可されているかを世界に伝えます。SPFがないと、攻撃者は「From」アドレスを偽装して会社をなりすますことができます。
v=spf1 include:_spf.google.com ~allDKIM(DomainKeys Identified Mail) は、送信される各メールに暗号署名を追加します。受信サーバーは、DNSに公開された公開鍵に対してこの署名を検証し、メールが送信中に改ざんされていないことを確認します。
DMARC(Domain-based Message Authentication, Reporting, and Conformance) は、SPFとDKIMをポリシーで結び付けます。認証に失敗したメールをどう処理するかを受信サーバーに指示します。何もしない(p=none)、隔離する(p=quarantine)、または完全に拒否する(p=reject)です。
p=none から始め、DMARCレポートを監視して、見落としていた正当な送信元を特定するp=quarantine に移行するp=reject を設定して不正なメールがどの受信箱にも届かないようにする警告: 監視なしでいきなり
p=rejectにすると、サードパーティサービスからの正当なメールが通知なく破棄される可能性があります。必ずp=noneから始めて、まずレポートを確認してください。

認証を導入しても、攻撃者は自身が管理するドメインからフィッシングメールを送信できます。セキュアメールゲートウェイ(SEG)は、すべての受信メッセージを検査し、脅威パターンに一致するものをブロックまたは隔離します。
最近のメールプラットフォームのほとんどには、組み込みの保護機能が含まれています。
メールセキュリティソリューションを選択する際は、以下の機能を探してください。
.exe、.vbs、.js、マクロ有効Office文書、パスワード保護されたアーカイブを隔離または拒否します。メールレベルのフィルタリングが整ったら、次の層はヘルプデスクまたはチケッティングシステム内部にあります。ほとんどのプラットフォームには、メールゲートウェイが見逃したものを検出するネイティブなスパム検出機能が含まれています。
Zendeskユーザーの場合: スパムフィルターはヘルプセンターコンテンツに対してデフォルトで有効になっています。メールで届くチケットについては、スパムパターンを検出して中断ビューまたはスパムビューにルーティングするトリガーを設定します。Zendeskは X-Spam-Status ヘッダーを読み取って、フラグが立てられたメッセージを識別します。
Freshdeskユーザーの場合: 管理 > チャネル > ポータルに移動し、公開フォームでCAPTCHAを有効にして自動ボット送信をブロックします。プラットフォームのプロアクティブスパムフィルターは、受信する各チケットにスコアを割り当てます。しきい値を超えたチケットを自動的にクローズまたは削除する自動化ルールを作成できます。
LiveAgentユーザーの場合: LiveAgentはスパム防止に対する多層的なアプローチを提供します。プラットフォームのAIスパム&無関係フィルター は、メッセージヘッダー、HTML構造、本文コンテンツを含むチケットの生データを処理し、定義されたビジネスコンテキストに照らして各提出物を評価します。正当な顧客からの問い合わせと、スパム、未承諾の営業連絡、フィッシングの試み、その他のアクション不要のメッセージを確実に区別します。
組み込みのメールアカウントの場合、LiveAgentはすべての受信メッセージをクラウドサーバー上のSpamAssassin に自動的に通します。スパムとしてフラグが立てられたメッセージは「スパム」ステータスでインポートされ、アクティブなエージェントキューから除外される一方、誤検知の場合に備えて確認は可能です。
Google、Microsoft、またはIMAP/POP3コネクターを介して外部メールサーバーを接続する場合、LiveAgentはサーバーが追加した X-Spam-Status ヘッダーを読み取り、適切なチケットステータスを自動的に適用します。
従来のスパムフィルターは既知のパターン(ブロックリストに登録されたIP、不審なキーワード、不正な形式のヘッダー)に依存しています。フィッシング攻撃者はこれを認識しており、ルールベースの検出を回避するために常に手法を適応させています。ここでAI搭載フィルタリングが重要な追加層を提供します。
AIスパムフィルターはキーワードマッチングを超えて、各メッセージの意図、コンテキスト、意味を分析します。明らかなスパムトリガーが含まれていなくても、冷たい営業メール、自動バウンス通知、パスワードリセットリクエストを装ったフィッシングメールなどが正当なサポート依頼ではないことを認識できます。
LiveAgentのAIスパム&無関係フィルター はまさにこれを行います。これはFlowHuntを搭載し、プラットフォームに組み込まれた複数のAI機能の1つです。このフィルターは各チケットを設定可能な基準に照らして評価します。

AIスパム&無関係フィルター は、より広範なチケット検証と自動応答 ワークフローの一部として機能します。新しいチケットが到着すると、AIエージェントがその関連性と明確性を評価します。検証を通過したメッセージには、自動ナレッジベース返信を送信できます。スパム、重複、または対応するには曖昧すぎるとフラグが立てられたメッセージは、人間のエージェントに届く前にフィルタリングされます。
ヒント: AIフィルターはFlowHuntを通じたクレジットベースです。各検証操作は少額のクレジットを消費するため、大量のチケットを扱うサポートチームでも手頃な価格で利用できます。使用したAI操作に対してのみ支払います。
フィルタリングだけでは十分ではありません。スパムとして分類されたチケットをどう処理するかを決定する明確な自動化ルールが必要です。目標は、誤検知の可能性があるものを完全に削除することなく、エージェントのキューをクリーンに保つことです。
ヘルプデスクで以下の自動化ルールを作成します。
ルール1:信頼性の高いスパムを自動隔離
ルール2:中程度の信頼度のチケットをレビュー用にフラグ
ルール3:確認済みスパムをレビュー期間後に自動クローズ
重要: スパムチケットをすぐに削除しないでください。常に最初に隔離してください。誤って捕捉された正当な顧客メールは、キュー内の数件のスパムチケットよりもはるかに大きな損害をもたらします。
LiveAgentユーザーの場合、AIスパム&無関係フィルター は、自動化ルールに直接統合される厳格なTRUEまたはFALSEの出力を返します。この出力を使用して各チケットの処理内容(エージェントへのルーティング、レビュー用タグ付け、完全な破棄)を正確に制御するルールを設定できます。
多くのフィッシングの試みはメールではなく、ウェブフォーム、チャットウィジェット、サポートポータルを通じて届きます。これらのチャネルを保護することは不可欠です。
すべての公開フォームでCAPTCHAを有効にする。 この1つのステップで、問い合わせフォームを通じて数千ものスパムやフィッシングメッセージを送信する自動ボットをブロックできます。ほとんどのヘルプデスクプラットフォームにはCAPTCHAがビルトインオプションとして含まれています。
カスタムフォームにハニーポットフィールドを追加する。 ハニーポットとは、実際のユーザーには見えませんがボットは自動的に入力する隠しフォームフィールドです。このフィールドにデータが含まれている場合、送信は通知なく拒否されます。
送信をレート制限する。 1つのIPアドレスが一定時間内に送信できるチケット数を制限します。これにより、DoS攻撃やスクリプトベースのスパム flood を防ぎます。
新しい連絡先にメール確認を要求する。 新しいメールアドレスがチケットを作成できるようにする前に、確認リンクを送信します。これにより、攻撃者には障壁となり、正当な顧客には負担にならずに対応できます。
すべてのチャネルでAIフィルターを使用する。 AIスパム&無関係フィルター はメールだけでなく、すべてのソースからのチケットを処理します。チャット、ウェブフォーム、ソーシャルメディアのいずれからメッセージが届いても、同じ検証ロジックが適用されます。
完全な技術的制御はありません。一部のフィッシングメールは必然的にエージェントに届きます。そのとき、エージェントが最後の防御線となる必要があります。
エージェントに以下の警告サインを認識するようトレーニングします。

サポートシナリオに合わせたフィッシングシミュレーションを実施します。標準的な企業向けフィッシングテストは多くの場合、汎用的すぎます。偽のパスワードリセットリクエスト、エスカレーションされた経営陣の苦情、ベンダーソフトウェア検証メールなど、現実的な受信シナリオをシミュレートします。
メールクライアントまたはヘルプデスクにワンクリックの「フィッシングを報告」ボタンを用意します。報告を迅速かつ簡単にします。報告されたフィッシングメールはすべて、時間の経過とともに自動フィルターを改善します。
スパムとフィッシングの手口は常に進化しています。今日完璧に機能するフィルターでも、明日の攻撃を見逃す可能性があります。継続的な監視が不可欠です。
毎週スパムキューを確認する。 チームメンバーに割り当てて、少なくとも週に1回はスパムまたは中断されたチケットフォルダーを確認します。誤ってフラグが立てられた正当なチケットを復元し、同様の誤検知を防ぐためにルールを調整します。
主要な指標を追跡します。
ルールを定期的に更新する。 新しいキーワード、送信者ドメイン、パターンを発見したら追加します。新しいタイプのフィッシング攻撃を観察したら、次回それを捕捉するためのルールを作成します。
AIフィルターを再トレーニングする。 プラットフォームが機械学習を使用している場合、誤分類されたチケットを一貫して「スパム」または「スパムではない」とマークしてアルゴリズムをトレーニングします。LiveAgentでは、AIチケットトリアージとカテゴリ分類 エージェントが時間の経過とともにチームのアクションから学習し、修正されたチケットごとに精度が向上します。
| 問題 | 考えられる原因 | 解決策 |
|---|---|---|
| 正当な顧客メールがスパムとしてマークされる | スパムフィルターのしきい値が高すぎる | スパムスコアのしきい値を下げる、顧客のドメインを許可リストに追加する、またはAIスパム&無関係フィルター の設定を確認する |
| フィッシングメールがまだエージェントに届いている | 認証が設定されていない、AIフィルターが有効になっていない、またはバイパスルールが緩すぎる | SPF/DKIM/DMARCが公開されていることを確認する、AIフィルターを有効にする、自動化ルールを強化する |
| DMARCレポートで正当なメールが失敗していると表示される | サードパーティサービス(ニュースレター、CRM、請求書発行)のSPFレコードがない | サービスの送信インフラをSPFレコードに追加するか、そのサービスを通じてDKIM署名メールを送信する |
| ウェブフォーム経由でボットによるスパムが大量に送信される | CAPTCHAが無効または効果的でない | CAPTCHAを有効にする、ハニーポットフィールドを追加する、レート制限を実装する |
| エージェントがフィッシングメールを報告しない | 報告プロセスが煩雑すぎる、またはエージェントが非難を恐れている | ワンクリック報告ボタンを追加する、非難のない報告文化を作る、チームとフィッシング統計を共有する |
| AIフィルターのクレジット消費が多い | チケット量が予想より多い、またはすべてのメッセージで検証が実行されている | 不明な送信者からのメッセージのみでフィルターをトリガーするように自動化ルールを調整する、または優先度の低いチャネルをバッチ処理する |
フィッシングメールがサポートエージェントに届くのを防ぐには、多層的なアプローチが必要です。メール認証(SPF、DKIM、DMARC)から始め、セキュアメールゲートウェイフィルタリングを追加し、その上に従来のルールでは見逃す脅威を検出するAI搭載検出を重ねます。ヘルプデスクを設定してスパムを自動隔離し、すり抜けたものを認識できるようにエージェントをトレーニングし、システムを継続的に監視および改善します。
強力な技術的制御とLiveAgentのAIスパムフィルター のようなものを組み合わせることで、サポートチームはフィッシングの脅威ではなく、実際の顧客に集中するための最善の機会を得られます。これらの層を整えることで、誤検知を最小限に抑えながら、フィッシングメールがサポートエージェントに届くリスクを大幅に削減できます。
この記事を共有する

スパムフィルターは、アルゴリズムと様々なフィルターを使用して、迷惑メールとマルウェア付きメールを検出・ブロックし、フィッシング、ウイルス、詐欺から保護します。LiveAgentは、メールサーバー統合による自動スパムフィルタリングを提供し、受信トレイのセキュリティと効率を向上させます。...

AIチケット分類がスパム、フィッシング、無関係なチケットを自動的にフィルタリングし、エージェントが実際に返信すべき問い合わせだけを確認できるようにする方法をご紹介します。...

LiveAgentのAIスパム防止機能は、受信メールを自動的に分類し、スパムと正当なビジネス問い合わせを分離し、ナレッジベースから実際の質問に回答します。...