Die Forschungsgruppe SECUSO (Security • Usability • Society) gehört zum Institut für Angewandte Informatik und Formale Beschreibungsverfahren (AIFB) des Karlsruher Instituts für Technologie (KIT). Die Gruppe wurde 2011 von Prof. Dr. Melanie Volkamer an der TU Darmstadt gegründet. Die SECUSO Forschungsgruppe unter Leitung von Prof. Dr. Melanie Volkamer ist im Jahr 2018 an das KIT umgezogen. SECUSO gehört zur Dachmarke KASTEL Security Research Labs, welche aus dem Kompetenzzentrum für angewandte Sicherheitstechnologie hervorgegangen ist. Das Kompetenzzentrum für angewandte Sicherheitstechnologie ist eines von deutschlandweit drei Kompetenzzentren für Cybersicherheit, die vom Bundesministerium für Bildung und Forschung (BMBF) im März 2011 initiiert wurden. SECUSO ist außerdem Mitglied im KIT Zentrum K-CIST sowie im KD²Lab.
Diese Webseite ist im Wesentlichen aufgebaut wie eine typische Webseite einer Forschungsgruppe. Wir haben die Forschungsergebnisse, die für Bürger:innen oder Sie als KMU von Interesse sind, unter SECUSO für Bürger:innen / KMU zusammengefasst.
Aktuellen Beiträge aus dem Bereich Usable Security und Privacy können für die Conference on Sociotechnical Cybersecurity and Privacy (SCP2026) eingereicht werden. SCP ist eine neue Konferenz, die aus der Zusammenlegung zweier etablierter und erfolgreicher Veranstaltungen im Bereich der soziotechnischen, nutzerorientierten Forschung zu Sicherheit und Privatsphäre hervorgegangen ist: EuroUSEC (European Symposium on Usable Security) und STAST (International Workshop on Socio-Technical Aspects in Security). Das Ziel von SCP ist es, ein einheitliches, hochwertiges Forum zu schaffen, das Forscher und Praktiker aus den Bereichen Computersicherheit, Datenschutz, Mensch-Computer-Interaktion sowie Sozial- und Verhaltenswissenschaften zusammenbringt. Beiträge müssen bis zum 20. Mai 2026 registriert werden, eine Einreichung ist bis zum 25. Mai 2026 möglich. Angenommene Beiträge werden über IEEE veröffentlicht. SCP 2026 wird am 2. und 3. September in Belval, Luxemburg, stattfinden.
Zum CfPWir freuen uns, dass unsere NoPhish Materialien immer stärkeren Zuspruch bekommen. Zuletzt haben der Landkreis Gießen und der Regionalverband Saarbrücken beschlossen, unseren NoPhish Kurs für Bürger:innen zu kaufen und als Awareness-Material in ihren Organisationen einzusetzen. So will der Landkreis Gießen zum Beispiel den Kurs nutzen, um Kolleg:innen in der Kreisverwaltung und allen 18 Kommunen des Landkreises für das Thema Phishing zu sensibilisieren. Der NoPhish-Kurs bündelt alle Informationen rund ums Thema betrügerische Nachrichten mit vielen Beispielen, Übungsaufgaben und weiterführenden Informationen zum Selbststudium. Er ist damit die ideale Grundlage, Wissen zu vermitteln und zu verbreiten z.B. durch Schulungen und Vorträge im eigenen Unternehmen.
Zum NoPhish KonzeptGleich vier Paper von SECUSO wurden zur Präsentation auf der Conference on Human Factors in Computing System (CHI 2026) ausgewählt: "Why Johnny Checks but Doesn't Alert: Reporting as the Missing Step in Verifiable Internet Voting" von Tobias Hilt, Christian Mack, Benjamin Berens und Melanie Volkamer, "Development, Evaluation, and Implementation of SEQR -- a Usable Secure QR code Scanner" von Mattia Mossano & Maxime Veit, Tobias Länge, Benjamin Berens, Filipo Sharevski und Melanie Volkamer, "`It's Confusing, Insecure, and Messy´ -- Mapping the Gaps Between Stakeholders' Cybersecurity Mental Models in the Danish Economy" von Judith Kankam-Boateng, M. Peressotti, J. Stentoft, K. A. Wickstrøm, V. C. Keating, L. A. Tumchewics, O. Schmitt, A. Theussen und Peter Mayer, sowie "From Fear to Control: Developing a Three-Factor Scale for Cybersecurity Anxiety (CybAS)" von N. Dall, H. Hagge, Peter Mayer und Cori Faklaris. CHI ist die führende internationale Konferenz im Bereich Human-Computer-Interaction und wir gratulieren allen Autor:innen herzlich zu diesem großartigen Erfolg. CHI 2026 findet vom 13. bis 17. April 2026 in Barcelona, Spanien, statt.
Zur KonferenzUnsere interaktiven Übungen auf den Awareness-/Challenge-Postern wurden nun ins Englische übersetzt, wodurch sie noch leichter zugänglich sind. Lernen Sie anhand spielerischer Herausforderungen die Grundlagen zur Erkennung und Prävention von Phishing kennen. Sie können unsere Poster auch gerne herunterladen und in Ihren Unternehmensräumen aushängen, um die Bekanntheit dieser zur Phishing-Sensibilisierung zu erhöhen. Phishing stellt nach wie vor ein großes Cybersicherheitsrisiko für Menschen und Organisationen dar, und unsere Ansätze können Ihnen helfen, sich zu schützen.
English Awareness/ Challenge Poster