Eu só trabalho com contrato, faço o que meus clientes me mandam ou, se realmente não gosto, exercito a "cláusula de resgate" no meu contrato.
Com isso em mente, a maioria das pessoas teve algum tipo de experiência com "malware" hoje. Discuto com o Cliente como o software malicioso executado por meio de bugs no navegador, etc., tem todos os mesmos direitos e privilégios que a conta de usuário com a qual está conectado (incluindo acesso ao email e pressionamentos de teclas, sem mencionar recursos em servidores).
Normalmente, recebo uma pergunta como "Por que o software antivírus não cuida disso?" Em seguida, temos a conversa sobre "corrida armamentista" - sobre como as pessoas com malware estão baixando as mesmas atualizações para o software antimalware que você é e desenvolvendo as novas "assinaturas" etc.
Eu supero tudo explicando que uso contas de usuário limitadas em todos os meus computadores (e o faço há anos).
Isso foi o suficiente para convencer os usuários a executar com contas de usuários limitados. Em algumas ocasiões, tive que deixar o usuário ter uma experiência com malware primeiro (o que invariavelmente acontece), mas como meus serviços geralmente vêm com uma indicação muito clara da despesa relacionada anexada, isso geralmente acontece apenas uma vez.
Geralmente, crio usuários no nível "Administrador" como contas locais ou contas de domínio (junto com a diretiva de grupos restritos para realmente conceder "direitos" à conta do usuário)), dependendo de quantos computadores o usuário precisa acessar. Certifique-se de não nomeá-lo em nenhum dos grupos usados pela conta de usuário do dia-a-dia e de não dar acesso a sua caixa de correio do Exchange. Desejo que a conta de nível "Administrador" seja o mais inútil possível para qualquer coisa, exceto a instalação de software / drivers em seu PC.
Essa estratégia me salvou muitas dores de cabeça e salvou meus clientes de uma quantia substancial de dinheiro. É preciso "habilidades com as pessoas" para ter as conversas que você precisa ter, e ser um contratado certamente ajuda, mas é definitivamente um problema superável.