Los equipos de soporte enfrentan un desafío de seguridad único: su trabajo requiere abrir correos de remitentes desconocidos, procesar archivos adjuntos y hacer clic en enlaces enviados por extraños. Esto convierte a las bandejas de entrada de soporte en un objetivo principal para los ataques de phishing. Un solo correo de phishing exitoso que llegue a un agente de soporte puede provocar credenciales comprometidas, violaciones de datos o movimiento lateral hacia sistemas internos.
La buena noticia es que una estrategia de defensa en capas que combine autenticación de correo, filtrado impulsado por IA y capacitación de agentes puede detener la gran mayoría de los intentos de phishing antes de que lleguen a un humano. Esta guía le explica cada capa, desde los protocolos básicos que todo dominio debería tener hasta la validación avanzada de tickets con IA que detecta amenazas que los filtros tradicionales no capturan.
Dificultad: Intermedia Tiempo de implementación: De 1 a 3 días para configuración completa Requisitos previos: Acceso de administrador a su servidor de correo o plataforma de help desk, acceso a los registros DNS de su dominio
Lo que necesitará
| Herramienta o acceso | Propósito |
|---|---|
| Consola de administración de DNS | Configurar registros SPF, DKIM y DMARC |
| Acceso de administrador al servidor de correo | Configurar el filtrado de spam del lado del servidor |
| Administrador de la plataforma de help desk | Configurar reglas de automatización y ajustes del filtro con IA |
| Materiales de capacitación en concienciación de seguridad | Capacitar a los agentes en detección de phishing |
| Filtro de spam con IA (como el Filtro de Spam e Irrelevancia con IA de LiveAgent) | Detectar amenazas avanzadas que evaden las reglas tradicionales |
Paso 1: Implementar protocolos de autenticación de correo (SPF, DKIM, DMARC)
La autenticación de correo es su primera línea de defensa. Estos tres protocolos trabajan juntos para evitar que los atacantes falsifiquen su dominio y ayudan a los servidores receptores a identificar correos falsificados.
SPF (Sender Policy Framework) le indica al mundo qué servidores de correo están autorizados a enviar correos en nombre de su dominio. Sin SPF, un atacante puede falsificar la dirección “de” para hacerse pasar por su empresa.
- Inicie sesión en su consola de administración de DNS
- Agregue un registro TXT para su dominio especificando qué direcciones IP o nombres de host están permitidos para enviar correos
- Ejemplo:
v=spf1 include:_spf.google.com ~all
DKIM (DomainKeys Identified Mail) agrega una firma criptográfica a cada correo saliente. Los servidores receptores verifican esta firma contra una clave pública publicada en su DNS para confirmar que el correo no fue alterado durante la transmisión.
- Genere un par de claves DKIM a través de su proveedor de correo o servidor de correo
- Publique la clave pública como un registro TXT en su DNS
- Configure su servidor de correo para firmar los mensajes salientes con la clave privada
DMARC (Domain-based Message Authentication, Reporting, and Conformance) unifica SPF y DKIM con una política. Indica a los servidores receptores qué hacer cuando un correo falla la autenticación: no hacer nada (p=none), ponerlo en cuarentena (p=quarantine) o rechazarlo directamente (p=reject).
- Comience con
p=noney monitoree los informes DMARC para identificar fuentes de envío legítimas que podría haber pasado por alto - Una vez que esté seguro de que todos los correos legítimos pasan la autenticación, pase a
p=quarantine - Para máxima protección, establezca
p=rejectpara que los correos fraudulentos nunca lleguen a ninguna bandeja de entrada
Advertencia: Pasar directamente a
p=rejectsin monitoreo puede hacer que correos legítimos de servicios de terceros se descarten silenciosamente. Comience siempre conp=noney revise los informes primero.

Paso 2: Implementar una puerta de enlace de correo segura o un filtro de correo en la nube
Incluso con la autenticación implementada, los atacantes pueden enviar correos de phishing desde dominios que controlan. Una puerta de enlace de correo segura (SEG) inspecciona cada mensaje entrante y bloquea o pone en cuarentena aquellos que coinciden con patrones de amenaza.
La mayoría de las plataformas de correo modernas incluyen protección integrada:
- Los usuarios de Google Workspace deben habilitar la protección avanzada contra phishing y malware en la consola de Administración, que escanea mensajes en busca de enlaces maliciosos, tipos de archivos adjuntos inusuales e intentos de suplantación de identidad
- Los usuarios de Microsoft 365 deben configurar políticas antiphishing en Microsoft Defender para Office 365, incluyendo protección contra suplantación para contactos y dominios clave
- Los servidores de correo independientes deben integrar un motor de detección de spam como SpamAssassin , que utiliza filtrado bayesiano, listas negras y reglas heurísticas para puntuar cada mensaje
Al seleccionar una solución de seguridad de correo, busque estas capacidades:
- Reescritura de URL y protección en el momento del clic: Reescribe enlaces en correos entrantes y los verifica en tiempo real al hacer clic, detectando amenazas que se activan después de la entrega
- Sandboxing de archivos adjuntos: Abre archivos adjuntos sospechosos (documentos de Office, PDFs, archivos comprimidos) en un entorno virtual aislado antes de la entrega
- Detección de suplantación: Identifica falsificación de nombres mostrados y dominios similares que imitan a ejecutivos o socios de confianza
- Bloqueo de tipos de archivo riesgosos: Pone en cuarentena o rechaza archivos
.exe,.vbs,.js, documentos de Office con macros y archivos comprimidos protegidos con contraseña
Paso 3: Configurar la protección antispam integrada de su plataforma de help desk
Una vez implementado el filtrado a nivel de correo, la siguiente capa se encuentra dentro de su help desk o sistema de tickets. La mayoría de las plataformas incluyen detección nativa de spam que captura lo que la puerta de enlace de correo no detectó.
Para usuarios de Zendesk: El filtro de spam está habilitado por defecto para el contenido del centro de ayuda. Para tickets que llegan por correo, configure triggers que detecten patrones de spam y los enruten a una vista suspendida o de spam. Zendesk lee el encabezado X-Spam-Status para identificar mensajes marcados.
Para usuarios de Freshdesk: Navegue a Admin > Canales > Portales y habilite CAPTCHA en los formularios públicos para bloquear envíos automatizados de bots. El filtro de spam proactivo de la plataforma asigna una puntuación a cada ticket entrante, y puede crear reglas de automatización que cierren o eliminen automáticamente los tickets que superen un umbral.
Para usuarios de LiveAgent: LiveAgent ofrece un enfoque multicapa para la prevención de spam. El Filtro de Spam e Irrelevancia con IA de la plataforma procesa datos brutos de tickets, incluyendo encabezados de mensajes, estructura HTML y contenido del cuerpo, evaluando cada envío según su contexto empresarial definido. Distingue de forma fiable las consultas legítimas de clientes del spam, mensajes de ventas no solicitados, intentos de phishing y otros mensajes sin acción requerida.
Para cuentas de correo integradas, LiveAgent ejecuta automáticamente todos los mensajes entrantes a través de SpamAssassin en sus servidores en la nube. Los mensajes marcados como spam se importan con un estado de Spam, manteniéndolos fuera de la cola activa de agentes mientras aún permiten su revisión en caso de falsos positivos.
Si conecta un servidor de correo externo a través de conectores de Google, Microsoft o IMAP/POP3, LiveAgent lee el encabezado X-Spam-Status que su servidor agrega y aplica el estado de ticket apropiado automáticamente.
Paso 4: Agregar un filtro de spam e irrelevancia impulsado por IA
Los filtros de spam tradicionales se basan en patrones conocidos: IPs en listas negras, palabras clave sospechosas y encabezados malformados. Los atacantes de phishing lo saben y adaptan constantemente sus técnicas para evadir la detección basada en reglas. Aquí es donde el filtrado impulsado por IA proporciona una capa adicional crítica.
Un filtro de spam con IA va más allá de la coincidencia de palabras clave. Analiza la intención, el contexto y el significado de cada mensaje. Puede reconocer que un mensaje de ventas no solicitado, una notificación de rebote automática o un correo de phishing disfrazado como solicitud de restablecimiento de contraseña no es una consulta de soporte genuina, incluso si el mensaje no contiene indicios evidentes de spam.
El Filtro de Spam e Irrelevancia con IA de LiveAgent hace exactamente esto. Es una de varias funciones impulsadas por IA integradas en la plataforma, impulsadas por FlowHunt. El filtro evalúa cada ticket según criterios configurables:
- Análisis de contenido y contexto: La IA lee el mensaje completo, no solo escanea palabras clave, para comprender si el ticket representa un problema real de un cliente
- Detección de spam e irrelevancia: Identifica patrones comunes como mensajes masivos, mensajes de ventas no solicitados, contenido de phishing o entradas sin sentido
- Lógica flexible: Usted define qué califica como relevante versus irrelevante para su negocio específico
- Salida estricta VERDADERO/FALSO: El filtro devuelve una decisión binaria que puede usarse para desencadenar acciones automatizadas como etiquetado, enrutamiento o exclusión de tickets de las colas de soporte estándar

El Filtro de Spam e Irrelevancia con IA funciona como parte de un flujo de trabajo más amplio de validación y autorrespuesta de tickets . Cuando llega un nuevo ticket, el agente de IA lo evalúa en cuanto a relevancia y claridad. Los mensajes que pasan la validación pueden recibir una respuesta automática basada en conocimiento. Los mensajes marcados como spam, duplicados o demasiado vagos para tomar acción se filtran antes de que lleguen a un agente humano.
Consejo: El filtro de IA se basa en créditos a través de FlowHunt. Cada operación de validación consume una pequeña cantidad de créditos, lo que lo hace asequible incluso para equipos de soporte de alto volumen. Solo paga por las operaciones de IA que utiliza.
Paso 5: Configurar reglas de automatización para poner en cuarentena y gestionar tickets de spam
El filtrado por sí solo no es suficiente. Necesita reglas de automatización claras que determinen qué sucede con los tickets una vez que se clasifican como spam. El objetivo es mantener limpias las colas de sus agentes sin eliminar permanentemente nada que pudiera ser un falso positivo.
Cree estas reglas de automatización en su help desk:
Regla 1: Cuarentena automática de spam de alta confianza
- Disparador: Nuevo ticket creado
- Condición: El filtro de IA devuelve FALSO o la puntuación de SpamAssassin supera el umbral
- Acción: Establecer estado como Spam, eliminar de todas las vistas de agentes, no enviar notificación
Regla 2: Marcar tickets de confianza media para revisión
- Disparador: Nuevo ticket creado
- Condición: El filtro de IA devuelve VERDADERO pero el contenido contiene patrones sospechosos (enlaces inusuales, dominio de remitente desconocido)
- Acción: Agregar etiqueta “revisar”, enrutar a una cola de revisión dedicada
Regla 3: Cierre automático de spam confirmado después del período de revisión
- Disparador: El ticket ha estado en la cola de spam durante 30 días
- Acción: Eliminar permanentemente
Importante: Nunca elimine tickets de spam inmediatamente. Siempre póngalos en cuarentena primero. Un correo legítimo de un cliente atrapado por error es mucho más dañino que unos pocos tickets de spam en su cola.
Para usuarios de LiveAgent, el Filtro de Spam e Irrelevancia con IA devuelve una salida estricta de VERDADERO o FALSO que se integra directamente con las reglas de automatización. Puede configurar reglas que utilicen esta salida para controlar exactamente qué sucede con cada ticket: enrutarlo a agentes, etiquetarlo para revisión o descartarlo por completo.
Paso 6: Asegurar los canales públicos de envío de tickets
Muchos intentos de phishing no llegan por correo electrónico. Llegan a través de formularios web, widgets de chat y portales de soporte. Asegurar estos canales es esencial.
Habilite CAPTCHA en todos los formularios públicos. Este simple paso bloquea los bots automatizados que envían miles de mensajes de spam o phishing a través de formularios de contacto. La mayoría de las plataformas de help desk incluyen CAPTCHA como opción integrada.
Agregue campos honeypot a formularios personalizados. Un honeypot es un campo de formulario oculto que los usuarios reales no pueden ver, pero los bots completan automáticamente. Si el campo contiene datos, el envío se rechaza silenciosamente.
Limite la tasa de envíos. Restrinja la cantidad de tickets que una sola dirección IP puede enviar en un período de tiempo. Esto previene ataques de denegación de servicio e inundaciones de spam basadas en scripts.
Requiera verificación de correo para nuevos contactos. Envíe un enlace de verificación antes de permitir que una nueva dirección de correo cree tickets. Esto agrega fricción para los atacantes mientras sigue siendo manejable para los clientes genuinos.
Use el filtro de IA en todos los canales. El Filtro de Spam e Irrelevancia con IA procesa tickets de todas las fuentes, no solo de correo electrónico. Ya sea que un mensaje llegue por chat, formulario web o redes sociales, se aplica la misma lógica de validación.
Paso 7: Capacitar a los agentes de soporte para reconocer el phishing
Ningún control técnico es perfecto. Algunos correos de phishing inevitablemente llegarán a sus agentes. Cuando esto suceda, sus agentes deben ser la última línea de defensa.
Capacite a los agentes para reconocer estas señales de alerta:
- Presión de urgencia y autoridad: Mensajes que exigen acción inmediata, amenazan con suspensión de cuenta o afirman ser de un ejecutivo de alto nivel
- Detalles de remitente inconsistentes: El nombre mostrado dice “Soporte de TI” pero la dirección de correo real es de un dominio no relacionado
- Archivos adjuntos o enlaces inesperados: Un “cliente” que envía un archivo ZIP protegido con contraseña o un enlace a una página de inicio de sesión desconocida
- Solicitudes de información sensible: Cualquier correo que solicite contraseñas, códigos MFA o detalles internos del sistema
- Formato o lenguaje inusuales: Las plantillas de phishing a menudo contienen errores gramaticales, marcas inconsistentes o redacción extraña

Realice simulaciones de phishing adaptadas a escenarios de soporte. Las pruebas de phishing corporativas estándar suelen ser demasiado genéricas. Simule escenarios realistas de entrada, como solicitudes falsas de restablecimiento de contraseña, quejas escaladas de ejecutivos o correos de verificación de software de proveedores.
Proporcione un botón de “Reportar Phishing” con un solo clic en el cliente de correo o help desk. Haga que el informe sea rápido y sin fricciones. Cada correo de phishing reportado mejora sus filtros automatizados con el tiempo.
Paso 8: Monitorear, revisar y mejorar continuamente
Las tácticas de spam y phishing evolucionan constantemente. Un filtro que funciona perfectamente hoy podría no detectar el ataque de mañana. El monitoreo continuo es esencial.
Revise la cola de spam semanalmente. Asigne a un miembro del equipo para revisar la carpeta de tickets de spam o suspendidos al menos una vez por semana. Restaure cualquier ticket legítimo que haya sido marcado incorrectamente y ajuste sus reglas para evitar falsos positivos similares en el futuro.
Realice un seguimiento de métricas clave:
- Número de tickets de spam detectados por semana
- Número de falsos positivos (tickets legítimos marcados incorrectamente)
- Número de correos de phishing que llegaron a los agentes (omisiones)
- Intentos de phishing reportados por agentes
Actualice sus reglas regularmente. Agregue nuevas palabras clave, dominios de remitentes y patrones a medida que los descubra. Si observa un nuevo tipo de ataque de phishing, cree reglas para detectarlo la próxima vez.
Reentrene el filtro de IA. Si su plataforma utiliza aprendizaje automático, marque consistentemente los tickets mal clasificados como “Spam” o “No es spam” para entrenar el algoritmo. En LiveAgent, el agente de clasificación y categorización de tickets con IA aprende de las acciones de su equipo con el tiempo, mejorando la precisión con cada ticket corregido.
Solución de problemas
| Problema | Causa posible | Solución |
|---|---|---|
| Los correos legítimos de clientes se marcan como spam | Umbral del filtro de spam demasiado agresivo | Reduzca el umbral de puntuación de spam, agregue el dominio del cliente a la lista blanca o revise la configuración del Filtro de Spam e Irrelevancia con IA |
| Los correos de phishing aún llegan a los agentes | Autenticación no configurada, filtro de IA no habilitado o reglas de omisión demasiado permisivas | Verifique que SPF/DKIM/DMARC estén publicados, habilite el filtro de IA, ajuste las reglas de automatización |
| Los informes DMARC muestran correos legítimos fallando | Falta registro SPF para un servicio de terceros (boletín, CRM, facturación) | Agregue la infraestructura de envío del servicio a su registro SPF o firme los correos con DKIM a través de él |
| Alto volumen de spam enviado por bots a través de formularios web | CAPTCHA deshabilitado o ineficaz | Habilite CAPTCHA, agregue campos honeypot, implemente limitación de tasa |
| Los agentes no reportan correos de phishing | El proceso de reporte es demasiado engorroso o los agentes temen ser culpados | Agregue un botón de reporte con un solo clic, cree una cultura de reporte sin culpa, comparta estadísticas de phishing con el equipo |
| El filtro de IA está usando demasiados créditos | El volumen de tickets es mayor de lo esperado o la validación se ejecuta en cada mensaje | Ajuste la regla de automatización para activar el filtro solo en mensajes de remitentes desconocidos, o procese por lotes canales de baja prioridad |
Conclusión
Prevenir que los correos de phishing lleguen a los agentes de soporte requiere un enfoque en capas. Comience con la autenticación de correo (SPF, DKIM, DMARC), agregue filtrado con puerta de enlace de correo segura y luego incorpore detección impulsada por IA que captura amenazas que las reglas tradicionales no detectan. Configure su help desk para poner en cuarentena automáticamente el spam, capacite a sus agentes para reconocer lo que sobrevive, y monitoree y refine continuamente su sistema.
La combinación de controles técnicos sólidos y un filtro de spam con IA como el de LiveAgent le da a su equipo de soporte la mejor oportunidad de mantenerse enfocado en clientes reales, no en amenazas de phishing. Con estas capas implementadas, puede reducir significativamente el riesgo de que los correos de phishing lleguen a sus agentes de soporte mientras mantiene los falsos positivos al mínimo.




