elib
DLR-Header
DLR-Logo -> http://www.dlr.de
DLR Portal Home | Impressum | Datenschutz | Barrierefreiheit | Kontakt | English
Schriftgröße: [-] Text [+]

What Makes Phishing Simulation Campaigns (Un)Acceptable? A Vignette Experiment

Schwab, Jasmin und Nussbaum, Alexander und Sergeeva, Anastasia und Alt, Florian und Distler, Verena (2025) What Makes Phishing Simulation Campaigns (Un)Acceptable? A Vignette Experiment. In: Network and Distributed System Security Symposium, NDSS 2025. Symposium on Usable Security and Privacy (USEC) 2025, 2025-02-24 - 2025-02-28, San Diego, California. doi: 10.14722/usec.2025.23010. ISBN 979-8-9919276-5-9.

[img] PDF
1MB

Offizielle URL: https://www.ndss-symposium.org/ndss-paper/auto-draft-586/

Kurzfassung

Organizations depend on their employees’ long-term cooperation to help protect the organization from cybersecurity threats. Phishing attacks are the entry point for harmful followup attacks. The acceptance of training measures is thus crucial. Many organizations use simulated phishing campaigns to train employees to adopt secure behaviors. We conducted a preregistered vignette experiment (N=793), investigating the factors that make a simulated phishing campaign seem (un)acceptable, and their influence on employees’ intention to manipulate the campaign. In the experiment, we varied whether employees gave prior consent, whether the phishing email promised a financial incentive and the consequences for employees who clicked on the phishing link. We found that employees’ prior consent positively affected the acceptance of a simulated phishing campaign. The consequences of “employee interview” and “termination of the work contract” negatively affected acceptance. We found no statistically significant effects of consent, monetary incentive, and consequences on manipulation probability. Our results shed light on the factors influencing the acceptance of simulated phishing campaigns. Based on our findings, we recommend that organizations prioritize obtaining informed consent from employees before including them in simulated phishing campaigns and that they clearly describe their consequences. Organizations should carefully evaluate the acceptance of simulated phishing campaigns and consider alternative anti-phishing measures.

elib-URL des Eintrags:https://elib.dlr.de/211498/
Dokumentart:Konferenzbeitrag (Vortrag)
Titel:What Makes Phishing Simulation Campaigns (Un)Acceptable? A Vignette Experiment
Autoren:
AutorenInstitution oder E-Mail-AdresseAutoren-ORCID-iDORCID Put Code
Schwab, Jasminjasmin.schwab (at) dlr.dehttps://orcid.org/0000-0003-1750-0688183503251
Nussbaum, Alexanderalexander.nussbaum (at) unibw.deNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Sergeeva, Anastasiaanastasia.sergeeva (at) uni.luNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Alt, Florianflorian.alt (at) ifi.lmu.deNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Distler, Verenaverena.distler (at) aalto.fiNICHT SPEZIFIZIERTNICHT SPEZIFIZIERT
Datum:24 Februar 2025
Erschienen in:Network and Distributed System Security Symposium, NDSS 2025
Referierte Publikation:Ja
Open Access:Ja
Gold Open Access:Nein
In SCOPUS:Nein
In ISI Web of Science:Nein
DOI:10.14722/usec.2025.23010
ISBN:979-8-9919276-5-9
Status:veröffentlicht
Stichwörter:Phishing, Simulated Phishing Campaigns, Acceptance, Vignette Experiment
Veranstaltungstitel:Symposium on Usable Security and Privacy (USEC) 2025
Veranstaltungsort:San Diego, California
Veranstaltungsart:internationale Konferenz
Veranstaltungsbeginn:24 Februar 2025
Veranstaltungsende:28 Februar 2025
HGF - Forschungsbereich:keine Zuordnung
HGF - Programm:keine Zuordnung
HGF - Programmthema:keine Zuordnung
DLR - Schwerpunkt:keine Zuordnung
DLR - Forschungsgebiet:keine Zuordnung
DLR - Teilgebiet (Projekt, Vorhaben):keine Zuordnung
Standort: Rhein-Sieg-Kreis
Institute & Einrichtungen:Institut für den Schutz terrestrischer Infrastrukturen > Digitale Zwillinge von Infrastrukturen
Institut für den Schutz terrestrischer Infrastrukturen
Hinterlegt von: Schwab, Jasmin
Hinterlegt am:06 Mai 2025 08:21
Letzte Änderung:06 Mai 2025 08:21

Nur für Mitarbeiter des Archivs: Kontrollseite des Eintrags

Blättern
Suchen
Hilfe & Kontakt
Informationen
OpenAIRE Validator logo electronic library verwendet EPrints 3.3.12
Gestaltung Webseite und Datenbank: Copyright © Deutsches Zentrum für Luft- und Raumfahrt (DLR). Alle Rechte vorbehalten.