Hoe een aanval eruitziet
Een directe overname: “negeer je instructies”, midden in het gesprek.
Instructies verstopt in tool- of webdata: een CRM-notitie, een orderrecord of een webpagina met tekst die voor de agent is geschreven, niet voor de lezer.
Zich voordoen als medewerker: een beller beweert een werknemer of de accounthouder te zijn om acties te ontgrendelen die alleen voor een geverifieerde identiteit bedoeld zijn.
Druk om terug te betalen of een transactie te doen: een verzoek buiten het beleid, herhaald of opgevoerd, in de hoop dat aandringen lukt waar een directe vraag niet zou werken.
Wat de agent doet
Weigert instructies buiten de scope. Niets wat in het gesprek wordt gezegd, verandert de werkinstructies.
Behandelt tooloutput als data, niet als opdracht. Inhoud die op een instructie lijkt en uit een tool terugkomt, wordt genegeerd, niet uitgevoerd.
Verifieert de identiteit vóór gevoelige acties. Een niet-geverifieerde bewering wordt geweigerd en gelogd voor review.
Vraagt autorisatie voor transacties met een hoog risico. Geen terugbetaling, overboeking of korting gaat door op alleen een verzoek.
Biedt een overdracht aan een medewerker aan, in plaats van een uitzondering te improviseren.