Lettre de leçon
Durée de Classquest: 45 minutes
Public cible: Âges de 8 à 12 ans
Dans cette quête en classe, les élèves découvriront ce qu'est le phishing et comment le reconnaître. Les criminels, par exemple, prétendent être une banque, une école ou une compagnie d'assurance et demandent ensuite des informations personnelles. D'autres formes de phishing incluent un e-mail affirmant que le destinataire a gagné un prix, ou un message WhatsApp indiquant que le lecteur recevra un grand héritage de sa grand-mère. Dans cette leçon, on donne aux élèves des outils pour apprendre à examiner leurs messages de manière critique. Par exemple, il y a souvent de petites erreurs dans le message, telles que des fautes d'orthographe ou une erreur dans l'URL comme .nnl au lieu de .nl.
Le Phishing Lynx explique les astuces que les hackers utilisent pour piéger leurs victimes. Ainsi, la prochaine fois, les Cyber Agents ne tomberont pas dans le piège !
Objectifs d'apprentissage
Les étudiants apprennent...
- ce qu'est le phishing.
- comment reconnaître le phishing.
- que faire face au phishing.
Nécessités
- Tableau interactif
- Créez un compte ici à l'avance. Si vous souhaitez vous entraîner avant une quête, cliquez sur « s'entraîner » au début. Cela prend environ une demi-heure.
Glossaire
- Données personnelles : données qui peuvent être directement rattachées à vous en tant que personne. Pensez à votre nom, adresse ou lieu de résidence, mais aussi à votre numéro de téléphone, code postal ou aux noms de votre famille ou de vos animaux de compagnie.
- Phishing (message) : le phishing est une forme de vol en ligne et, en tant que tel, un cybercrime. Le phishing se produit lorsqu'un criminel vous envoie un message pour récupérer des identifiants de connexion, des coordonnées bancaires ou d'autres informations personnelles. « Phishing » vient du mot anglais « Fishing ». Dans ce cas, les criminels « pêchent » vos informations personnelles en ligne. Fait amusant : Dans les années 1980, de nombreux hackers utilisaient le « ph » au lieu d’un « f ». Ainsi, « Fishing » est devenu « Phishing ».
La leçon
Introduction - 10 min
Expliquez aux élèves que vous allez parler du terme hameçonnage, de ce que c’est exactement, et vous jouerez ensemble à un jeu à ce sujet.
Ensemble, avec tout le monde sur Internet, nous passons tellement de temps en ligne ! De plus en plus de communications se font en ligne et nous partageons également de nombreux liens (URLs), images et autres messages entre nous. Les accidents arrivent facilement. À quelle fréquence cliquez-vous simplement sur quelque chose sans vérifier si c'est sûr ? Simplement parce que vous cliquez, tapez, balayez et faites défiler tellement.
Questions d'introduction
- Combien de fois cliquez-vous sur un lien sans penser à sa sécurité ? Cela vous arrive-t-il ?
- Qu'avez-vous fait quand cela s'est produit ?
- Pouvons-nous réfléchir ensemble à des situations où vous pourriez cliquer sur quelque chose ? (par exemple : vous êtes pressé, vous souhaitez envoyer quelque chose rapidement ou vous avez les doigts froids.)
Optionnel
Les élèves fabriquent un message de phishing en groupe (ou le dessinent/l'écrivent simplement sur une feuille de papier). Les élèves peuvent l’emporter chez eux et le montrer comme exemple pour ne plus jamais se faire avoir !
Tronc - 30 min
Démarrez la quête sur le tableau interactif. Informez la classe que vous allez maintenant commencer le jeu et discutez des règles qui conviennent à votre classe lorsque vous jouez à un jeu sur le tableau interactif en classe.
Comment rendre le cours plus interactif ?
- Dans la quête, Sanne et André disent toutes sortes de choses sur Internet. Cela est décrit dans le texte. Vous pouvez choisir de faire lire aux enfants le texte d'un personnage spécifique (par exemple, enfant x lit le texte d'André et enfant y lit le texte de Sanne).
- Au cours de la quête, des choix devront être faits. Vous pouvez choisir d'utiliser une forme de travail active pour cela. Par exemple : Si vous pensez que nous devrions aller à droite, vous pouvez vous lever. Si vous pensez que nous devrions aller tout droit, vous pouvez rester assis. Et si vous pensez que nous devrions aller à gauche, vous pouvez vous asseoir par terre.
- Faites les activités en classe !
Activités de classe dans la quête
En tant qu'enseignant, vous pouvez choisir si vous souhaitez réaliser les activités (pendant la quête). Vous pouvez bien sûr aussi discuter des questions à un autre moment !
Les questions suivantes sont proposées comme activités en classe par Koi (voir illustration) :
- Avez-vous déjà reçu, vous ou quelqu'un de votre entourage, un message de phishing ? Qu'avez-vous fait ensuite ?
- Pouvez-vous également recevoir du phishing par courrier ?
- Oui, vous pouvez ! Par exemple, de fausses lettres de la banque.
Clôture - 10 min
Demandez aux étudiants ce qu'ils ont appris.
Questions finales
Comment reconnaître le phishing ?
Réponses possibles :
- Vous pouvez reconnaître des éléments inhabituels en lisant attentivement.
- Soyez attentif aux fautes d'orthographe.
- Les messages de phishing commencent souvent de manière impersonnelle.
- On vous demande souvent de faire quelque chose "RAPIDEMENT".
- Il faut souvent cliquer sur quelque chose ou télécharger quelque chose.
- Il y a des phrases suspectes dedans.
- C'est une adresse e-mail inhabituelle ou une adresse e-mail avec des fautes.
- Les entreprises n'utilisent JAMAIS @hotmail.com, @gmail.com, @outlook.com ou @msn.com
- Des raccourcisseurs de liens comme T.co, bit.ly et Goo.gl sont utilisés.
- Il est écrit : "Cliquez ici pour vous connecter" - Ne le faites jamais. Les hackers copient les sites web. Allez vous-même à l'URL correcte et connectez-vous.
- Il y a des mots étranges dans les liens.
- Parlent-ils ou utilisent-ils une langue différente ?
- Un numéro de téléphone étranger est utilisé.
Il y a un certain nombre de phrases suspectes que les hackers utilisent souvent. Laquelle connaissez-vous ?
Réponses possibles :
- Nous travaillons sur une mise à jour de sécurité, vérifiez vos informations
- Je travaille à la banque, puis-je vérifier vos informations ?
- Vous avez gagné un prix
- Votre compte a été bloqué
- Les paramètres de votre banque en ligne ne sont pas corrects
- Vous recevez un héritage d'un oncle que vous ne connaissez pas
- Transférez de l'argent et gagnez encore plus d'argent
- Transférez ce message à autant de personnes que possible
- Le facteur a essayé de livrer un colis, mais personne n'était à la maison
Conseils
- Pour ajouter une touche dynamique, envisagez de faire lire le texte à tour de rôle par les étudiants, rendant l'expérience encore plus engageante.
- Si vous préférez une quête silencieuse, vous avez l'option de désactiver le son. Naviguez simplement vers le menu des options du jeu, et vous trouverez les images correspondantes à droite.
- Maintenant, plongeons au cœur de notre quête ! Allez dans le menu des options du jeu où vous pouvez couper la musique.

En savoir plus
- Vidéo - Sujet Simple : Qu'est-ce que le Phishing ?
- Vidéo - Netspend : Qu'est-ce que le Phishing ? Conseils de Sécurité Netspend