Zurück zum Blog
Privacy and security

Eine Richtlinie für sichere Links im Kundensupport: So teilen Sie vertrauenswürdige URLs

Ein möglicher Teamablauf zum Freigeben, Erläutern und Überprüfen von Links in Kundengesprächen – mit organisationsintern festgelegten Schritten für unklare oder nicht nutzbare URLs.

Support-Mitarbeiter prüft einen Kundenlink anhand einer Checkliste freigegebener Domains

Freigegebene Ziele und Verantwortlichkeiten festlegen

Als Teamrichtlinie können Sie eine kurze, leicht zugängliche Liste von Zielen führen, die für Supportaufgaben freigegeben sind – zum Beispiel für Kontohilfe, Zahlungen, Rücksendungen oder das Einreichen von Dokumenten. Geben Sie für jeden Eintrag den Zweck und die intern verantwortliche Person an, die Änderungen genehmigt.

Ein möglicher Prüfschritt ist, das Ziel vor dem Versand mit dem freigegebenen Eintrag abzugleichen. Ist das Ziel unklar oder weicht es von den Angaben in der Liste ab, halten Sie inne und nutzen Sie den von Ihrer Organisation festgelegten internen Prüfweg, statt sich auf eine alte gespeicherte Nachricht zu verlassen.

  • Dokumentieren Sie für jedes freigegebene Ziel die unterstützte Aufgabe und die intern verantwortliche Person.
  • Verwenden Sie für wiederkehrende Supportaufgaben aktuelle Links oder Vorlagen.
  • Legen Sie fest, wer ein neues Ziel oder eine Änderung genehmigen darf.
Freigegebene Ziele und Verantwortlichkeiten festlegen

Ein einheitliches Verfahren zum Anhalten und Prüfen bei Bedenken festlegen

Damit Antworten in verschiedenen Gesprächen nicht voneinander abweichen, sollten Sie einen internen Ablauf für unklare, gemeldete oder nicht nutzbare Links festlegen. Als mögliche Regel gilt: Mitarbeiter halten inne, bevor sie ein Ziel teilen, das sie nicht bestätigen können, und bitten dann die zuständige Ansprechperson oder das zuständige Team, es über einen freigegebenen internen Weg zu prüfen. Die Richtlinie sollte außerdem festlegen, wie der Vorfall dokumentiert wird, ohne eine sensible URL unnötig erneut zu teilen.

Meldet ein Kunde, dass er eine fragwürdige Seite verwendet hat, leiten Sie den Fall über den Vorfallsprozess Ihrer Organisation weiter. Das zuständige Team der Organisation sollte etwaige Anweisungen zum Kontoschutz über einen bekannten offiziellen Weg bereitstellen. Funktioniert ein Link lediglich nicht, nutzen Sie die in Ihrer Richtlinie beschriebene freigegebene Alternative.

  • Benennen Sie die interne Kontaktperson oder das Team für Prüfungen und Eskalationen.
  • Legen Sie fest, wie der Vorfall gemeldet und mit möglicherweise sensiblen URLs umgegangen wird.
  • Geben Sie Mitarbeitern eine kundenorientierte Antwort und eine freigegebene Alternative für nicht nutzbare Links an die Hand.

Die Richtlinie im Supportalltag anwendbar machen

Halten Sie die Richtlinie kurz genug, damit sie während eines laufenden Gesprächs verwendet werden kann. Eine Checkliste neben dem Verzeichnis freigegebener Ziele kann Mitarbeitern helfen, den von der Organisation gewählten Ablauf einzuhalten, ohne jeden Fall allein interpretieren zu müssen. Bestimmen Sie eine verantwortliche Person, die das Verzeichnis pflegt und festlegt, wann es überprüft werden soll.

Teams, die webchat.vip nutzen, können WebChat- und WhatsApp-Gespräche in einem gemeinsamen Posteingang verwalten und Mitarbeiter, Abteilungen, Vorlagen, Tags und Übergaben organisieren. Diese betrieblichen Funktionen können einen einheitlichen Prüfprozess unterstützen, bestätigen jedoch weder ein Ziel noch garantieren sie dessen Sicherheit.

  • Vor dem Senden: Ist dieses Ziel für die Aufgabe freigegeben, und habe ich seinen Zweck erklärt?
  • Bei Unsicherheit: Befolgen Sie den Anhalte- und Prüfprozess Ihrer Organisation.
  • Wenn ein Link gemeldet wird oder sich eine Aufgabe ändert: Prüfen Sie das Ziel und zugehörige Vorlagen nach dem von Ihrer Organisation festgelegten Ablauf.

Häufig gestellte Fragen

Kann eine Supportplattform garantieren, dass ein Link sicher ist?

Hier wird keine solche Garantie gegeben. Eine Supportplattform oder Nachrichtenvorschau sollte den von Ihrer Organisation festgelegten Prüfprozess für Ziele nicht ersetzen.

Sollten Mitarbeiter verkürzte URLs versenden?

Das ist eine Richtlinienentscheidung Ihrer Organisation. Eine vorsichtige Möglichkeit besteht darin, aktuelle, freigegebene Ziele zu verwenden und Ausnahmen vor dem Teilen durch die zuständige Person prüfen zu lassen.

Was sollte ein Mitarbeiter tun, wenn ein Kunde angibt, eine fragwürdige Seite verwendet zu haben?

Befolgen Sie den von Ihrer Organisation festgelegten Vorfalls- und Eskalationsprozess. Fragen Sie im Chat nicht nach Passwörtern oder Codes. Anweisungen zum Kontoschutz sollten über einen bekannten offiziellen Weg bereitgestellt werden.

Quellen und weiterführende Literatur

Primäre und maßgebliche Referenzen zur Prüfung der faktischen Grundlage dieses Leitfadens.

  1. Safe Links in Microsoft Defender for Office 365 — Microsoft Learn
  2. Office 365 ATP Safe Links and Safe Attachments FAQ — LSU Health