I studien deltog över 19 500 personer under åtta månader. Forskarna jämförde både obligatoriska årliga utbildningar och inbäddad träning, där information presenteras direkt efter att någon klickat på en testlänk. Effekten var minimal – den inbäddade träningen sänkte klickfrekvensen med endast två procent, och få tog del av materialet i någon större utsträckning.
Ökad risk över tid
Dessutom ökade risken över tid: från att cirka tio procent föll för en falsk länk första månaden till att mer än hälften hade gjort det minst en gång efter åtta månader. Utfallet varierade också beroende på mejlens utformning.
Tvåfaktorsautentisering
Forskarna menar att företag i stället bör satsa mer på tekniska skydd, som tvåfaktorsautentisering och starkare filter, än på dagens utbildningsprogram.











.jpg?w=480&action=fill&sh=c9639)












