Uma política de segurança de links para o atendimento ao cliente: como compartilhar URLs confiáveis
Uma proposta de fluxo de trabalho para aprovar, explicar e revisar links em conversas com clientes, com etapas definidas pela organização para URLs incertas ou inacessíveis.
Por que as regras para compartilhar links são importantes no atendimento ao cliente
Um link em uma conversa de atendimento pede que o cliente saia da conversa e realize uma ação em outro lugar. Uma política definida pela equipe pode ajudar os agentes a explicar essa ação e a lidar com destinos incertos de forma consistente.
O fluxo de trabalho abaixo é um exemplo de política, não um padrão de segurança nem uma garantia de que um destino seja seguro. Adapte-o aos processos da sua organização e peça a aprovação dos responsáveis internos adequados. Não confie em uma prévia — nem em uma plataforma de atendimento — para comprovar a que endereço um link leva ou se ele é seguro.
- Defina quais destinos são aprovados para cada tarefa de atendimento.
- Explique a finalidade do link antes de compartilhá-lo.
- Estabeleça um canal interno claro para dúvidas ou exceções.
Defina os destinos aprovados e quem é responsável por eles
Como escolha de política da equipe, mantenha uma lista curta e acessível de destinos aprovados para tarefas de atendimento — por exemplo, ajuda com a conta, pagamentos, devoluções ou envio de documentos. Para cada item, identifique a finalidade e a pessoa responsável internamente por aprovar alterações.
Uma etapa de revisão sugerida é comparar o destino com o item aprovado antes de enviar o link. Se o destino não estiver claro ou for diferente do que consta na lista, faça uma pausa e use o canal de revisão interna definido pela organização, em vez de confiar em uma mensagem antiga salva.
- Registre cada destino aprovado, a tarefa correspondente e a pessoa responsável internamente.
- Use links ou modelos atualizados para tarefas recorrentes de atendimento.
- Defina quem pode aprovar um novo destino ou uma alteração.
Explique o link antes de compartilhá-lo
Uma convenção útil para a equipe é incluir uma explicação em linguagem simples imediatamente antes da URL. Diga por que está compartilhando o link, o que o cliente deve fazer ali e se deve esperar ter de iniciar sessão ou fornecer informações. Evite fazer promessas sobre o que uma página de terceiros exibirá.
Por exemplo: “Use nossa página de devoluções para iniciar uma devolução. Ela solicitará o número do seu pedido.” Isso oferece mais contexto do que “Clique aqui”. Se a próxima etapa não estiver clara ou não corresponder à finalidade aprovada, siga o processo de revisão da organização antes de compartilhar o link.
- Identifique a tarefa no texto do link ou na frase próxima a ele.
- Informe se o link é opcional ou está indisponível, quando isso se aplicar.
- Mantenha as instruções breves e relevantes para a tarefa de atendimento.
Defina regras para links incomuns e informações confidenciais
Sua organização pode optar por tratar URLs encurtadas, domínios desconhecidos ou que imitam outros, redirecionamentos inesperados e links que contenham informações inesperadas como motivos para interromper o envio e fazer uma revisão. Esses padrões, por si só, não comprovam que um link seja malicioso; defina na política como os agentes devem lidar com eles.
A política da equipe também pode especificar quais destinos e solicitações são aprovados quando uma tarefa envolve informações confidenciais. Por exemplo, ela pode instruir os agentes a não pedir que os clientes enviem senhas ou códigos de uso único pelo chat e a usar o processo definido pela organização quando uma URL parecer conter informações pessoais ou de acesso.
- Não considere um logotipo conhecido, uma prévia ou o nome de quem enviou a mensagem como prova de que um destino foi aprovado.
- Evite editar uma URL para fazê-la parecer mais simples; use um link atual e aprovado ou consulte a pessoa responsável designada.
- Defina um processo interno para lidar com links e informações confidenciais.
Ofereça uma alternativa quando o link não puder ser acessado
A equipe pode optar por oferecer outra forma de prosseguir quando o cliente não consegue abrir um link ou prefere não usá-lo. Conforme as opções aprovadas pela organização, isso pode significar explicar as etapas na conversa, oferecer outro canal de atendimento ou encaminhar o caso a uma pessoa.
Mantenha a alternativa dentro do processo estabelecido pela organização. Não pressione os clientes a fornecer informações pessoais adicionais apenas para contornar um link inacessível.
- Explique a tarefa no texto do link ou na frase próxima a ele.
- Ofereça uma alternativa aprovada e pergunte se o cliente prefere usá-la.
- Não recomende que os clientes ignorem um aviso do navegador nem que usem um link substituto não verificado.
Use um único processo para interromper e revisar links que gerem dúvidas
Para evitar respostas diferentes entre conversas, defina um processo interno único para links incertos, denunciados ou inacessíveis. Como regra sugerida, os agentes devem fazer uma pausa antes de compartilhar um destino que não consigam confirmar e, em seguida, pedir à liderança ou equipe designada que o revise por um canal interno aprovado. A política também deve indicar como registrar o problema sem republicar desnecessariamente uma URL confidencial.
Se um cliente informar que usou uma página suspeita, encaminhe o caso pelo processo de incidentes da organização. A equipe designada pela organização deve fornecer quaisquer instruções de proteção da conta por um canal oficial conhecido. Se o link simplesmente não funcionar, use a alternativa aprovada descrita na política.
- Indique o contato ou a equipe interna responsável pela revisão e pelo escalonamento.
- Especifique como relatar o problema e lidar com URLs potencialmente confidenciais.
- Forneça aos agentes uma resposta para o cliente e uma alternativa aprovada para links inacessíveis.
Torne a política fácil de aplicar no atendimento diário
Mantenha a política curta o suficiente para ser usada durante uma conversa em tempo real. Uma lista de verificação junto à lista de destinos aprovados pode ajudar os agentes a seguir o processo escolhido pela organização sem terem de interpretar cada caso sozinhos. Designe uma pessoa responsável por manter a lista e decidir quando ela deve ser revisada.
As equipes que usam o webchat.vip podem gerenciar conversas do WebChat e do WhatsApp em uma caixa de entrada compartilhada e organizar agentes, departamentos, modelos, etiquetas e encaminhamentos. Esses recursos operacionais podem apoiar um processo de revisão consistente, mas não verificam um destino nem garantem sua segurança.
- Antes de enviar: este destino está aprovado para a tarefa e expliquei sua finalidade?
- Se houver qualquer dúvida: siga o processo da organização para interromper e revisar.
- Quando um link for denunciado ou uma tarefa mudar: use o processo definido pela organização para revisar o destino e quaisquer modelos relacionados.
O que o Microsoft Safe Links faz — e o que isso não comprova
A Microsoft descreve o Safe Links no Defender para Office 365 como uma proteção contra phishing e outros ataques que usam links maliciosos. A visão geral do Safe Links no Microsoft Learn (https://learn.microsoft.com/en-us/defender-office-365/safe-links-about) apresenta o contexto do produto. Uma seção de perguntas frequentes sobre o Safe Links da LSU Health (https://www.lsuhsc.edu/admin/it/helpdesk/office365/safelinks.aspx) descreve seu funcionamento no e-mail: reescrever links, verificar o destino quando alguém clica e bloquear o acesso se ele for considerado nocivo.
Isso se refere especificamente ao Safe Links e ao comportamento descrito para e-mail. Não comprova como o WebChat, o WhatsApp, outros provedores ou navegadores lidam com links e não garante que um destino seja seguro.
Perguntas frequentes
Uma plataforma de atendimento pode garantir que um link é seguro?
Não há garantia estabelecida aqui. Uma plataforma de atendimento ou a prévia de uma mensagem não deve substituir o processo de revisão de destinos definido pela organização.
Os agentes devem enviar URLs encurtadas?
Essa é uma decisão de política da organização. Uma opção cautelosa é usar destinos aprovados e atuais e pedir à pessoa responsável que revise qualquer exceção antes de os agentes compartilharem o link.
O que um agente deve fazer se um cliente disser que usou uma página suspeita?
Siga o processo de incidentes e escalonamento definido pela organização. Não solicite senhas ou códigos pelo chat; quaisquer instruções para proteger a conta devem ser enviadas por um canal oficial conhecido.
Fontes e leituras adicionais
Referências primárias e autorizadas usadas para verificar a base factual deste guia.
- Safe Links in Microsoft Defender for Office 365 — Microsoft Learn
- Office 365 ATP Safe Links and Safe Attachments FAQ — LSU Health