Das ist ja genau der Trick beim Social Hacking, dass du eben gar nicht erst auf Idee kommst, dass da was nicht koscher ist.
Wie genau das funktioniert (oder eben nicht) hängt dabei von allen Rahmenparametern ab. Wenn es beispielsweise bei euch Gang und Gäbe wäre, dass Außendiensttechniker anrufen (die man nicht zwingend persönlich kennt), sich auf eine konkrete existente Ticketnummer beziehen und dich bitten nochmal kurz die Logindaten für den vermeintlich defekten Router durchzugeben, wäre der Trick eben, dass der "böse" Techniker eine gültige Ticketnummer hat, weiß, dass du für das Ticket zuständig bist und dich mit der richtigen Grußformel anruft.
Wie gesagt nur ein Beispiel, wie es bei uns vorkommen könnte (aber nicht funktioniert, weil wenn der Tekki das Passwort nicht dabei hat, ist das sein Problem und er darf den Auftrag nicht fertigmelden, was für ihn Schelte vom Chef bedeutet ). Der Trick ist eben die höchstmögliche Individualisierung der Anfrage hinzubekommen