Summer promotion background
1 July – 31st August 2026 *extended

LiveAIgents at Zero Cost

Get your

33% off

+ free AI Agent

Use code for monthly and for yearly subscription

Como evitar que e-mails de phishing cheguem aos agentes de suporte

Published on Aug 7, 2026.
Help Desk Blog Segurança Automação

As equipes de suporte enfrentam um desafio único de segurança: seu trabalho exige abrir e-mails de remetentes desconhecidos, processar anexos e clicar em links enviados por estranhos. Isso torna as caixas de entrada de suporte um alvo principal para ataques de phishing. Um único e-mail de phishing bem-sucedido que chega a um agente de suporte pode levar a credenciais comprometidas, violações de dados ou movimento lateral para sistemas internos.

A boa notícia é que uma estratégia de defesa em camadas, combinando autenticação de e-mail, filtragem baseada em IA e treinamento de agentes, pode impedir a grande maioria das tentativas de phishing antes que elas cheguem a um ser humano. Este guia aborda cada camada, desde os protocolos básicos que todo domínio deve ter até a validação avançada de tickets com IA que detecta ameaças que filtros tradicionais não percebem.

Dificuldade: Intermediário Tempo para implementar: 1 a 3 dias para configuração completa Pré-requisitos: Acesso de administrador ao seu servidor de e-mail ou plataforma de help desk, acesso aos registros DNS do seu domínio

O que você vai precisar

Ferramenta ou acessoFinalidade
Console de gerenciamento DNSConfigurar registros SPF, DKIM e DMARC
Acesso de administrador do servidor de e-mailConfigurar filtragem de spam no lado do servidor
Administrador da plataforma de help deskConfigurar regras de automação e ajustes do filtro de IA
Materiais de treinamento em conscientização de segurançaTreinar agentes na detecção de phishing
Filtro de spam com IA (como o Filtro de Spam e Irrelevância com IA do LiveAgent)Capturar ameaças avançadas que burlam regras tradicionais

Passo 1: Implementar protocolos de autenticação de e-mail (SPF, DKIM, DMARC)

A autenticação de e-mail é sua primeira linha de defesa. Esses três protocolos trabalham juntos para impedir que atacantes falsifiquem seu domínio e ajudam servidores receptores a identificar e-mails forjados.

SPF (Sender Policy Framework) informa ao mundo quais servidores de e-mail estão autorizados a enviar mensagens em nome do seu domínio. Sem SPF, um atacante pode falsificar o endereço “de” para se passar por sua empresa.

  • Acesse seu console de gerenciamento DNS
  • Adicione um registro TXT para seu domínio especificando quais endereços IP ou nomes de host estão autorizados a enviar e-mail
  • Exemplo: v=spf1 include:_spf.google.com ~all

DKIM (DomainKeys Identified Mail) adiciona uma assinatura criptográfica a cada e-mail enviado. Servidores receptores verificam esta assinatura contra uma chave pública publicada em seu DNS para confirmar que o e-mail não foi adulterado durante o trânsito.

  • Gere um par de chaves DKIM através do seu provedor de e-mail ou servidor de correio
  • Publique a chave pública como um registro TXT em seu DNS
  • Configure seu servidor de e-mail para assinar mensagens enviadas com a chave privada

DMARC (Domain-based Message Authentication, Reporting, and Conformance) integra SPF e DKIM com uma política. Ele informa aos servidores receptores o que fazer quando um e-mail falha na autenticação: não fazer nada (p=none), colocar em quarentena (p=quarantine) ou rejeitá-lo completamente (p=reject).

  • Comece com p=none e monitore os relatórios DMARC para identificar fontes legítimas de envio que você pode ter perdido
  • Quando estiver confiante de que todos os e-mails legítimos passam na autenticação, migre para p=quarantine
  • Para máxima proteção, defina p=reject para que e-mails fraudulentos nunca cheguem a nenhuma caixa de entrada

Aviso: Pular diretamente para p=reject sem monitoramento pode fazer com que e-mails legítimos de serviços terceiros sejam descartados silenciosamente. Sempre comece com p=none e revise os relatórios primeiro.

Configurando um registro SPF para um domínio em um console de gerenciamento DNS
Logo LiveAgent

Pronto para levar seu negócio além?

Experimente o LiveAgent grátis e comprove você mesmo.

Passo 2: Implantar um gateway de e-mail seguro ou filtro de e-mail na nuvem

Mesmo com a autenticação em vigor, atacantes podem enviar e-mails de phishing a partir de domínios que controlam. Um gateway de e-mail seguro (SEG) inspeciona cada mensagem recebida e bloqueia ou coloca em quarentena aquelas que correspondem a padrões de ameaça.

A maioria das plataformas de e-mail modernas inclui proteção integrada:

  • Usuários do Google Workspace devem ativar a proteção avançada contra phishing e malware no console Admin, que examina mensagens em busca de links maliciosos, tipos incomuns de anexos e tentativas de falsificação de identidade
  • Usuários do Microsoft 365 devem configurar políticas antiphishing no Microsoft Defender for Office 365, incluindo proteção contra falsificação de identidade para contatos e domínios importantes
  • Servidores de e-mail independentes devem integrar um mecanismo de detecção de spam como o SpamAssassin , que usa filtragem bayesiana, listas de bloqueio e regras heurísticas para pontuar cada mensagem

Ao selecionar uma solução de segurança de e-mail, procure por estas capacidades:

  • Reescrita de URL e proteção no momento do clique: Reescreve links em e-mails recebidos e os verifica em tempo real quando clicados, capturando ameaças que se ativam após a entrega
  • Sandbox de anexos: Abre anexos suspeitos (documentos Office, PDFs, arquivos) em um ambiente virtual isolado antes da entrega
  • Detecção de falsificação de identidade: Identifica falsificação de nome de exibição e domínios semelhantes que imitam executivos ou parceiros de confiança
  • Bloqueio de tipos de arquivo arriscados: Coloca em quarentena ou rejeita arquivos .exe, .vbs, .js, documentos Office com macros ativadas e arquivos protegidos por senha

Passo 3: Configurar a proteção antispam integrada da sua plataforma de help desk

Uma vez que a filtragem em nível de e-mail está em vigor, a próxima camada fica dentro do seu help desk ou sistema de tickets. A maioria das plataformas inclui detecção nativa de spam que captura o que o gateway de e-mail não detectou.

Para usuários do Zendesk: O filtro de spam é ativado por padrão para o conteúdo do help center. Para tickets que chegam via e-mail, configure gatilhos que detectam padrões de spam e os direcionam para uma visualização de suspensos ou spam. O Zendesk lê o cabeçalho X-Spam-Status para identificar mensagens sinalizadas.

Para usuários do Freshdesk: Navegue até Admin > Channels > Portals e ative o CAPTCHA em formulários públicos para bloquear envios automatizados de bots. O filtro de spam proativo da plataforma atribui uma pontuação a cada ticket recebido, e você pode criar regras de automação que fecham ou excluem automaticamente tickets acima de um limite.

Para usuários do LiveAgent: O LiveAgent oferece uma abordagem multicamadas para prevenção de spam. O Filtro de Spam e Irrelevância com IA da plataforma processa dados brutos de tickets, incluindo cabeçalhos de mensagem, estrutura HTML e conteúdo do corpo, avaliando cada envio em relação ao contexto de negócios definido. Ele distingue de forma confiável consultas legítimas de clientes de spam, abordagens de vendas não solicitadas, tentativas de phishing e outras mensagens não acionáveis.

Para contas de e-mail integradas, o LiveAgent executa automaticamente todas as mensagens recebidas através do SpamAssassin em seus servidores em nuvem. Mensagens sinalizadas como spam são importadas com o status Spam, mantendo-as fora da fila ativa de agentes, mas ainda permitindo revisão em caso de falsos positivos.

Se você conectar um servidor de e-mail externo através de conectores Google, Microsoft ou IMAP/POP3, o LiveAgent lê o cabeçalho X-Spam-Status que seu servidor adiciona e aplica o status de ticket apropriado automaticamente.

Passo 4: Adicionar um filtro de spam e irrelevância com inteligência artificial

Filtros de spam tradicionais dependem de padrões conhecidos: IPs em listas de bloqueio, palavras-chave suspeitas e cabeçalhos malformados. Atacantes de phishing sabem disso e adaptam constantemente suas técnicas para burlar a detecção baseada em regras. É aqui que a filtragem baseada em IA fornece uma camada adicional crítica.

Um filtro de spam com IA vai além da correspondência de palavras-chave. Ele analisa a intenção, o contexto e o significado de cada mensagem. Ele pode reconhecer que um discurso de vendas, uma notificação automática de devolução ou um e-mail de phishing disfarçado de solicitação de redefinição de senha não é uma consulta genuína de suporte, mesmo que a mensagem não contenha gatilhos óbvios de spam.

O Filtro de Spam e Irrelevância com IA do LiveAgent faz exatamente isso. É um dos vários recursos alimentados por IA integrados à plataforma, alimentados pelo FlowHunt. O filtro avalia cada ticket com base em critérios configuráveis:

  • Análise de conteúdo e contexto: A IA lê a mensagem completa, não apenas examinando palavras-chave, para entender se o ticket representa um problema real de cliente
  • Detecção de spam e irrelevância: Identifica padrões comuns como mensagens em massa, abordagens de vendas, conteúdo de phishing ou entradas sem sentido
  • Lógica flexível: Você define o que é considerado relevante ou irrelevante para seu negócio específico
  • Saída booleana estrita TRUE/FALSE: O filtro retorna uma decisão binária que pode ser usada para acionar ações automatizadas como marcação, roteamento ou exclusão de tickets das filas de suporte padrão
Um filtro de spam com inteligência artificial verificando automaticamente tickets de suporte recebidos

O Filtro de Spam e Irrelevância com IA funciona como parte de um fluxo de trabalho mais amplo de validação de tickets e resposta automática . Quando um novo ticket chega, o agente de IA o avalia quanto à relevância e clareza. Mensagens que passam na validação podem receber uma resposta automatizada baseada em conhecimento. Mensagens sinalizadas como spam, duplicatas ou muito vagas para serem tratadas são filtradas antes de chegar a um agente humano.

Dica: O filtro de IA é baseado em créditos via FlowHunt. Cada operação de validação consome um pequeno número de créditos, tornando-o acessível até mesmo para equipes de suporte de alto volume. Você paga apenas pelas operações de IA que utiliza.

Passo 5: Configurar regras de automação para colocar em quarentena e gerenciar tickets de spam

Apenas filtrar não é suficiente. Você precisa de regras de automação claras que determinam o que acontece com os tickets depois que são classificados como spam. O objetivo é manter as filas dos seus agentes limpas sem excluir permanentemente nada que possa ser um falso positivo.

Crie estas regras de automação em seu help desk:

Regra 1: Quarentena automática de spam de alta confiança

  • Gatilho: Novo ticket criado
  • Condição: Filtro de IA retorna FALSE ou pontuação do SpamAssassin excede o limite
  • Ação: Definir status como Spam, remover de todas as visualizações de agentes, não enviar notificação

Regra 2: Sinalizar tickets de confiança média para revisão

  • Gatilho: Novo ticket criado
  • Condição: Filtro de IA retorna TRUE, mas o conteúdo contém padrões suspeitos (links incomuns, domínio de remetente desconhecido)
  • Ação: Adicionar tag “revisão”, encaminhar para uma fila de revisão dedicada

Regra 3: Fechar automaticamente spam confirmado após período de revisão

  • Gatilho: Ticket está na fila de spam há 30 dias
  • Ação: Excluir permanentemente

Importante: Nunca exclua tickets de spam imediatamente. Sempre coloque em quarentena primeiro. Um e-mail legítimo de cliente pego por engano é muito mais prejudicial do que alguns tickets de spam em sua fila.

Para usuários do LiveAgent, o Filtro de Spam e Irrelevância com IA retorna uma saída booleana estrita TRUE ou FALSE que se integra diretamente com regras de automação. Você pode configurar regras que usam esta saída para controlar exatamente o que acontece com cada ticket: encaminhá-lo para agentes, marcá-lo para revisão ou descartá-lo completamente.

Passo 6: Proteger canais públicos de envio de tickets

Muitas tentativas de phishing não chegam via e-mail. Elas vêm através de formulários web, widgets de chat e portais de suporte. Proteger estes canais é essencial.

Ative o CAPTCHA em todos os formulários públicos. Este único passo bloqueia bots automatizados que enviam milhares de mensagens de spam ou phishing através de formulários de contato. A maioria das plataformas de help desk inclui CAPTCHA como opção integrada.

Adicione campos honeypot a formulários personalizados. Um honeypot é um campo de formulário oculto que usuários reais não conseguem ver, mas bots preenchem automaticamente. Se o campo contiver dados, o envio é rejeitado silenciosamente.

Limite a taxa de envios. Restrinja o número de tickets que um único endereço IP pode enviar dentro de um intervalo de tempo. Isso previne ataques de negação de serviço e inundações de spam baseadas em scripts.

Exija verificação de e-mail para novos contatos. Envie um link de verificação antes de permitir que um novo endereço de e-mail crie tickets. Isso adiciona atrito para atacantes, enquanto permanece gerenciável para clientes genuínos.

Use o filtro de IA em todos os canais. O Filtro de Spam e Irrelevância com IA processa tickets de todas as fontes, não apenas e-mail. Se uma mensagem chega via chat, formulário web ou mídia social, a mesma lógica de validação se aplica.

Passo 7: Treinar agentes de suporte para reconhecer phishing

Nenhum controle técnico é perfeito. Alguns e-mails de phishing inevitavelmente alcançarão seus agentes. Quando isso acontecer, seus agentes precisam ser a última linha de defesa.

Treine os agentes para reconhecer estes sinais de alerta:

  • Pressão por urgência e autoridade: Mensagens que exigem ação imediata, ameaçam suspensão de conta ou afirmam ser de um executivo sênior
  • Detalhes do remetente inconsistentes: O nome de exibição diz “Suporte de TI”, mas o endereço de e-mail real é de um domínio não relacionado
  • Anexos ou links inesperados: Um “cliente” enviando um arquivo ZIP protegido por senha ou um link para uma página de login desconhecida
  • Solicitações de informações confidenciais: Qualquer e-mail pedindo senhas, códigos MFA ou detalhes de sistemas internos
  • Formatação ou linguagem incomum: Modelos de phishing frequentemente contêm erros gramaticais, identidade visual inconsistente ou frases estranhas
Aviso de malware acionado por um anexo de e-mail suspeito

Realize simulações de phishing adaptadas a cenários de suporte. Testes corporativos padrão de phishing são frequentemente genéricos demais. Simule cenários realistas de recebimento, como solicitações falsas de redefinição de senha, reclamações escaladas de executivos ou e-mails de verificação de software de fornecedores.

Forneça um botão “Reportar Phishing” com um clique no cliente de e-mail ou help desk. Torne o relato rápido e sem atrito. Cada e-mail de phishing relatado melhora seus filtros automatizados ao longo do tempo.

Passo 8: Monitorar, revisar e melhorar continuamente

As táticas de spam e phishing evoluem constantemente. Um filtro que funciona perfeitamente hoje pode não detectar o ataque de amanhã. O monitoramento contínuo é essencial.

Revise a fila de spam semanalmente. Designe um membro da equipe para verificar a pasta de tickets de spam ou suspensos pelo menos uma vez por semana. Restaure quaisquer tickets legítimos que foram incorretamente sinalizados e ajuste suas regras para evitar falsos positivos semelhantes no futuro.

Acompanhe as métricas principais:

  • Número de tickets de spam capturados por semana
  • Número de falsos positivos (tickets legítimos sinalizados incorretamente)
  • Número de e-mails de phishing que alcançaram agentes (falhas)
  • Tentativas de phishing relatadas por agentes

Atualize suas regras regularmente. Adicione novas palavras-chave, domínios de remetentes e padrões à medida que os descobre. Se você observar um novo tipo de ataque de phishing, crie regras para capturá-lo na próxima vez.

Retreine o filtro de IA. Se sua plataforma usa aprendizado de máquina, marque consistentemente tickets classificados incorretamente como “Spam” ou “Não é Spam” para treinar o algoritmo. No LiveAgent, o agente de triagem e categorização de tickets com IA aprende com as ações da sua equipe ao longo do tempo, melhorando a precisão a cada ticket corrigido.

Solução de problemas

ProblemaCausa possívelSolução
E-mails legítimos de clientes estão sendo marcados como spamLimiar do filtro de spam muito agressivoReduza o limite da pontuação de spam, adicione o domínio do cliente à lista de permissões ou revise a configuração do Filtro de Spam e Irrelevância com IA
E-mails de phishing ainda estão chegando aos agentesAutenticação não configurada, filtro de IA não ativado ou regras de desvio muito permissivasVerifique se SPF/DKIM/DMARC estão publicados, ative o filtro de IA, reforce as regras de automação
Relatórios DMARC mostram e-mails legítimos falhandoRegistro SPF ausente para um serviço terceiro (newsletter, CRM, faturamento)Adicione a infraestrutura de envio do serviço ao seu registro SPF ou assine o e-mail com DKIM através dele
Alto volume de spam enviado por bots através de formulários webCAPTCHA desativado ou ineficazAtive o CAPTCHA, adicione campos honeypot, implemente limite de taxa
Agentes não estão relatando e-mails de phishingProcesso de relato muito complicado ou agentes com medo de culpaAdicione um botão de relato com um clique, crie uma cultura de relato sem culpa, compartilhe estatísticas de phishing com a equipe
Filtro de IA está usando muitos créditosVolume de tickets maior que o esperado ou validação sendo executada em todas as mensagensAjuste a regra de automação para acionar o filtro apenas em mensagens de remetentes desconhecidos ou processe em lote canais de baixa prioridade

Conclusão

Prevenir que e-mails de phishing cheguem aos agentes de suporte requer uma abordagem em camadas. Comece com autenticação de e-mail (SPF, DKIM, DMARC), adicione filtragem por gateway de e-mail seguro e, em seguida, adicione detecção baseada em IA que captura ameaças que as regras tradicionais não detectam. Configure seu help desk para colocar spam em quarentena automaticamente, treine seus agentes para reconhecer o que sobrevive e monitore e refine continuamente seu sistema.

A combinação de controles técnicos robustos e um filtro de spam com IA como o do LiveAgent dá à sua equipe de suporte a melhor chance de permanecer focada em clientes reais, e não em ameaças de phishing. Com essas camadas em vigor, você pode reduzir significativamente o risco de e-mails de phishing alcançarem seus agentes de suporte, mantendo os falsos positivos ao mínimo.

Compartilhe este artigo

Perguntas frequentes

Você estará em boas mãos!

Junte-se à nossa comunidade de clientes satisfeitos e forneça excelente suporte ao cliente com o LiveAgent.

LiveAgent Dashboard