Durée de la Quête de Classe
: 45 minutes
Public cible
: 7 à 12 ans
Dans cette Quête de Classe, les élèves découvrent ce qu'est le phishing et comment le reconnaître. Les cybercriminels se font par exemple passer pour une banque, une école ou une compagnie d'assurance, puis demandent des informations personnelles. D'autres formes de phishing prennent la forme d'un e-mail annonçant que le destinataire a gagné un prix, ou d'un message WhatsApp affirmant qu'il va recevoir un gros héritage de sa grand-mère. Dans cette leçon, les élèves reçoivent des outils leur permettant d'apprendre à examiner leurs messages d'un œil critique. Par exemple, on trouve souvent de petites erreurs dans le message, comme des fautes d'orthographes ou une erreur dans l'URL telle que .frr (.bee) au lieu de .fr (.be). Le Lynx du Phishing explique les astuces utilisées par les hackers pour piéger leurs victimes. Ainsi, les Agents Cyber ne se feront plus avoir la prochaine fois!
Objectifs pédagogiques
Les élèves apprennent...
ce qu'est le phishing.
comment reconnaître le phishing.
que faire face au phishing.
Lien avec le DigComp*
D4: sécurité, bien-être et usage responsable
Lien avec le DigComp*
D4: sécurité, bien-être et usage responsable
*Le DigComp (Cadres de compétences numérique pour les citoyens) est un cadre européen qui décrit les compétences numériques nécessaires pour utiliser la technologie avec confiance, sécurité et responsabilité. Pour les enseignants du primaire, il offre un repère clair pour aider les enfants à développer des compétences de base telles que la recherche d'informations en ligne, la création de contenus numériques simples, la sécurité sur Internet et un comportement respectueux dans les environnements numérique. Le DigComp favorise une compréhension européenne commune de ce que signifie "être compétent sur le plan numérique" selon les âges.
Prérequis
Tableau interactif
Créez un compte ici à l'avance. Si vous souhaitez vous entraîner à une quête au préalable, cliquez sur « s'entraîner » au début. Cette étape prend environ une demi-heure.
Glossaire
Données personnelles: données qui peuvent être directement rattachées à vous en tant que personne. Pensez à votre nom, adresse ou lieu de résidence, mais aussi à votre numéro de téléphone, code postal ou encore aux noms de votre famille ou de vos animaux de compagnie.
Phishing (message) : le phishing est une forme de vol en ligne et, en tant que tel, une cybercriminalité. Le phishing se produit lorsqu'un criminel vous envoie un message pour récupérer des identifiants de connexion, des coordonnées bancaires ou d'autres informations personnelles. « Phishing » vient du mot anglais « Fishing ». Dans ce cas, les criminels « pêchent » vos informations personnelles en ligne. Fait amusant : Dans les années 1980, de nombreux hackers utilisaient le « ph » au lieu d’un « f ». Ainsi, « Fishing » est devenu « Phishing ».
La leçon
Introduction - 10 min
Expliquez aux élèves que vous allez parler du terme phishing, de ce qu'il désigne exactement, et que vous allez jouer ensemble à un jeu sur ce sujet .
Avec tout le monde connecté à Internet, on passe tellement de temps en ligne! De plus en plus de communications se font en ligne et l'on partage également de nombreux liens (URL), d'images et d'autres messages entre nous. Les erreurs arrivent facilement. Combien de fois vous arrive-t-il de cliquer sur quelque chose sans vérifier si c'est sûr? Simplement parce que l'on clique, tape et fait défiler énormément.
Questions d'introduction
À quelle fréquence cliquez-vous sur un lien sans réfléchir à sa sécurité? Cela vous arrive-t-il déjà?
Qu'avez-vous fait lorsque cela s'est produit ?
Pouvons-nous réfléchir ensemble à des situations où l'on pourrait cliquer sur quelque chose? (par exemple : vous êtes pressé(e), vous souhaitez envoyer quelque chose rapidement ou vous avez les doigts froids.)
Facultatif
En groupe, les élèves créent un message de phishing en groupe (ou simplement le dessinent/l'écrivent sur une feuille de papier). Ils peuvent ensuite le rapporter chez eux et le montrer comme exemple, afin de ne plus jamais se faire piéger!
Cœur - 30 min
Lancez la Quête sur le tableau numérique interactif. Indiquez que vous voulez maintenant démarrer le jeu, et discutez des règles adaptées à votre classe pour jouer à un jeu sur le tableau numérique interactif en tant que classe.
Comment rendre le cours plus interactif?
Dans la Quête, Juliette et André racontent toutes sortes de choses sur Internet. Cela est présenté sous forme de texte. Vous pouvez choisir de faire lire à des enfants le texte d'un personnage en particulier (par exemple, l'enfant X lit le texte d'André, et l'enfant Y lit le texte de Juliette).
Au cours de la Quête, des choix devront être faits. Vous pouvez choisit d'utiliser une forme de travail active. Par exemple: si vous pensez qu'il faut aller à droite, vous pouvez vous lever. Si vous pensez qu'il faut aller tout droit, vous pouvez rester assis. Et si vous pensez qu'il faut aller à gauche, vous pouvez vous asseoir par terre.
Faites les activités de classe!
Activités de classe dans la quête
En tant qu'enseignant, vous pouvez choisir de réaliser ou non les activités (pendant la quête). Vous pouvez également discuter des questions à un autre moment !
Les questions suivantes sont proposées par Koi comme activités de classe (voir illustration) :
Avez-vous déjà reçu, vous ou un proche, un message de phishing? Qu'avez-vous fait ensuite?
Peut-on également recevoir du phishing par courrier?
Oui, c'est possible! Par exemple, de fausses lettres provenant de la banque.
Clôture - 10 min
Demandez aux étudiants ce qu'ils ont appris.
Questions finales
Comment reconnaître le phishing?
Réponses possibles :
Vous pouvez reconnaître des éléments inhabituels en lisant attentivement.
Soyez attentif aux fautes d'orthographe.
Les messages de phishing commencent souvent de manière impersonnelle.
On vous demande souvent de faire quelque chose "RAPIDEMENT".
Il faut souvent cliquer sur quelque chose ou télécharger quelque chose.
Il y a des phrases suspectes.
C'est une adresse e-mail inhabituelle ou une adresse e-mail avec des fautes.
Les entreprises n'utilisent JAMAIS @hotmail.com, @gmail.com, @outlook.com ou @msn.com
Des raccourcisseurs de liens comme T.co, bit.ly et Goo.gl sont utilisés.
Il est écrit : "Cliquez ici pour vous connecter" - Ne le faites jamais. Les hackers copient les sites web. Allez vous-même à l'URL correcte et connectez-vous.
Il y a des mots étranges dans les liens.
Parlent-ils ou utilisent-ils une langue différente?
Un numéro de téléphone étranger est utilisé.
Il y a un certain nombre de phrases suspectes que les hackers utilisent souvent. Lesquelles connaissez-vous?
Réponses possibles :
Nous travaillons sur une mise à jour de sécurité, vérifiez vos informations
Je travaille à la banque, puis-je vérifier vos informations?
Vous avez gagné un prix
Votre compte a été bloqué
Les paramètres de votre banque en ligne ne sont pas corrects
Vous recevez un héritage d'un oncle que vous ne connaissez pas
Transférez de l'argent et gagnez encore plus d'argent
Partagez ce message à autant de personnes que possible
Le facteur a essayé de livrer un colis, mais personne n'était à la maison
Astuces
Pour rendre l'activité plus dynamique, vous pouvez demander aux élèves de lire le texte à tour de rôle, afin de rendre l'expérience encore plus engageante.
Si vous préférez réaliser une quête silencieuse, vous avez la possibilité de désactiver le son. Il vous suffit d'accéder au menu des options du jeu; vous trouverez les images correspondantes ci-contre.
Maintenant, plongeons au cœur de notre quête ! Allez dans le menu des options du jeu où vous pourrez désactiver la musique.