第42章 结案回潮(8/10)
他们别去开放日。我们怀疑有人在外部拨打骚扰电话。”
周砚的眼神瞬间冷了一寸。
这不是舆情帖,不是群内带节奏,而是更脏的打法——外呼骚扰。
外呼骚扰有两个目的:
一,直接打击到访;
二,把“个人信息泄露”的锅重新扣回来。
对方想借“电话”把他拖回个人信息合规泥潭。
周砚没有犹豫,立刻下三条指令,仍然是“事实+动作”:
“1)立刻收集证据:让用户截图来电号码、通话记录、来电时间;如有录音更好(不强制);运营统一存入‘合规记录/外呼骚扰’目录,命名含时间戳;
2)群内置顶补充说明:‘我们不会用陌生号码主动致电用户,任何疑似骚扰电话可在群内反馈,官方预约仅以表单确认短信为准’;
3)预约确认时加一条反欺诈提醒:到访前24小时我们只用官方号码发送确认短信,不做推销式外呼。”
他要把“外部骚扰”转成“官方口径明确+证据留存+反欺诈提示”,把风险截断。
同时,他给信息安全部负责人发了一封邮件,标题直接点明性质:《开放日前夕出现疑似外呼骚扰(可能触发个人信息泄露质疑)—请求启动最小化核查》。
正文只有两段:
第一段:事实——两名用户反馈陌生号码来电劝阻到访;
第二段:请求——核查CRM导出权限日志、预约表单访问日志、团队人员导出记录,确认是否存在异常导出或第三方访问。
他不说“有人泄露”,只说“可能触发质疑,需要核查”。
这是一种把主动权握在手里的方式:先发起核查,就能抢到叙事权。
13:08,王珊发来消息:“我们这边也收到类似反馈,领导问‘是不是你们外包做了骚扰电话’。你们必须拿出明确说法,不然现场到访会掉。”
周砚回:“我们不做外包外呼。已启动三项动作:反欺诈公告置顶、来电证据保全、CRM/表单访问日志核查。16:00前给你一份‘官方沟通渠道说明+核查进展’,可用于对领导解释。”
他没有说“你放心”,因为“放心”是情绪。他只给时间点和可交付物。
14:20,信息安全部回复:
“已调取CRM导出日志,近48小时无批量导出记录;表单访问日志显示存在两次异常IP访问尝试(未成功下载),来源地为外省;建议加固表单权限并更换短链。”
周砚看到“异常IP访问尝试”这几个字,心里一沉。
对方在外