Hay "libros de guiones" para esto, ya sea utilizados en la capacitación del operador o incluso guardados en el escritorio del operador cuando responden. Detalla lo que puede decir, lo que debe proporcionar y lo que el operador puede hacer en cualquier circunstancia imaginable.
En este caso, el operador de T-Mobile solicitaría algún tipo de prueba entre las que figuran en su libro de guiones. El atacante puede suministrarlo o no puede. He visto un libro de guiones de este tipo para uno de los proveedores de mi país, y si usted solicita, por ejemplo, un restablecimiento de PIN o una nueva SIM, se lo enviará a un punto de venta donde le pedirán su identificación o lo solicitará Para enviarlos por fax o correo electrónico.
Como precaución de rutina, a intervalos semi-regulares ( No soy consciente de que los proveedores de telecomunicaciones hagan esto, pero lo vi en contextos más delicados de atención al cliente) que un cliente falso llamaría con una historia de dos pañuelos y sollozos, haciendo todo lo posible para convencer al operador de que lo ayude. Si tuvo éxito, al día siguiente la gerencia habría llamado al operador para una discusión incómoda sobre las reglas de seguridad.
Esto tenía dos propósitos: asegurarse de que los operadores estuvieran a prueba contra al menos algunos ataques; y para endurecerlos contra dichos ataques, porque incluso si no sospecharan que fue un ataque de ingeniería social, todavía sospecharían que fue la administración quien los probó.
Historia personal: Tenía la costumbre, en aquellos días, de enviar correos electrónicos a los empleados con archivos adjuntos ejecutables que sonaban como un megáfono WAV, que mostraba "¡SUCKER!" en la pantalla, y me envió la confirmación de un "golpe". Un día, escuché a un colega que le preguntaba: "Acabo de recibir un archivo adjunto llamado QJWFWKEK.EXE, ¿qué hago?" - y mientras pensaba "¡Oh, no, obtuvo uno real! ¡Y qué imbécil para preguntar qué hacer!", escuché a su compañero llorar, "¡Por el amor de Pete, no hagas clic en él! Bórralo de inmediato! Seguramente es uno de ¡Esas malditas trampas que Serni sigue enviándonos! "