Absender bekannt - oder? Wie interpretieren Sie E-Mail-Signaturen?

E-Mail-Verkehr ist ein stark genutztes Einfallstor für Cyberkriminalität. Mit dem S/MIME-Verfahren kann die Kommunikation sicherer werden: E-Mails werden digital verschlüsselt und signiert. Das soll sicherstellen: Nur die empfangsberechtigte Person kann die E-Mail lesen und dabei mithilfe digitaler Signaturen auch sicher nachvollziehen, wer sie geschickt hat. Doch auch hier kann es Sicherheitslücken geben. In dieser Studie wollen wir herausfinden, welche Strategien S/MIME-Nutzende anwenden, um zu erkennen, ob Signaturen kompromittiert wurden. Dazu sehen sich Teilnehmende mehrere E-Mails an und ordnen sie als vertrauenswürdig oder verdächtig ein. Währenddessen äußern sie ihre Gedanken durchgehend laut.
Um teilzunehmen, müssen Interessierte folgenden Aussagen zustimmen:
- Ich verwende häufig Outlook unter Microsoft Windows in Verbindung mit S/MIME und setze regelmäßig E-Mail-Verschlüsselung und digitale Signaturen ein.
- Ich bin zuversichtlich, E-Mail-Verschlüsselung und digitale Signaturen sicher anwenden zu können.
- Ich fühle mich sicher darin, anderen die Handhabung des von mir genutzten E-Mail-Verschlüsselungs- und Signaturverfahrens erklären zu können.
- Wenn ich beim Umgang mit verschlüsselten oder signierten E-Mails auf Probleme stoße, weiß ich in der Regel, woran das liegt.
- Ich bin zuversichtlich, dass ich E-Mails mit ungültigen Signaturen erkennen würde.
