List lekcyjny
Czas trwania Classquest: 45 minut
Grupa docelowa: Wiek od 8 do 12 lat
W tej klasowej misji uczniowie dowiedzą się, czym jest phishing i jak mogą go rozpoznawać. Przestępcy, na przykład, podszywają się pod bank, szkołę lub firmę ubezpieczeniową, a następnie proszą o podanie danych osobowych. Inne formy phishingu to e‑mail informujący, że odbiorca wygrał nagrodę, albo wiadomość na WhatsAppie, w której nadawca twierdzi, że czytelnik otrzyma duży spadek od babci. Podczas tej lekcji uczniowie otrzymują narzędzia, dzięki którym uczą się krytycznie patrzeć na swoje wiadomości. Często występują w nich drobne błędy, na przykład błędy ortograficzne lub błąd w adresie URL, taki jak .nnl zamiast .nl.
Phishingowy Ryś wyjaśnia triki, jakich używają hakerzy, by wciągnąć swoje ofiary w pułapkę. Dzięki temu Cyber Agenci następnym razem się nie nabiorą!
Cele nauki
Uczniowie dowiadują się...
- czym jest phishing.
- jak rozpoznawać phishing.
- co robić w sytuacjach związanych z phishingiem.
Powiązanie z DigComp*
- D4 bezpieczeństwo, dobrostan i odpowiedzialne korzystanie
*DigComp (Europejskie Ramy Kompetencji Cyfrowych dla Obywateli) to unijny model opisujący umiejętności cyfrowe potrzebne, aby korzystać z technologii w sposób pewny, bezpieczny i odpowiedzialny. Dla nauczycieli edukacji wczesnoszkolnej stanowi on jasny punkt odniesienia przy wspieraniu dzieci w zdobywaniu podstawowych umiejętności, takich jak wyszukiwanie informacji w internecie, tworzenie prostych treści cyfrowych, bezpieczne korzystanie z sieci oraz kulturalne zachowanie w środowiskach cyfrowych. DigComp wspiera wspólne europejskie rozumienie tego, co oznacza „być kompetentnym cyfrowo” na różnych etapach rozwoju.
Rzeczy niezbędne
- Tablica interaktywna
- Utwórz wcześniej konto tutaj. Jeśli chcesz wcześniej przećwiczyć misję, kliknij „ćwicz” na początku. Zajmuje to około pół godziny.
Glosariusz
- Dane osobowe: dane, które można bezpośrednio powiązać z tobą jako osobą. Pomyśl o swoim imieniu i nazwisku, adresie lub miejscu zamieszkania, ale także o numerze telefonu, kodzie pocztowym czy imionach członków rodziny lub zwierząt domowych.
- Phishing (wiadomość): phishing jest formą kradzieży w sieci, a co za tym idzie – cyberprzestępstwem. O phishingu mówimy wtedy, gdy przestępca wysyła ci wiadomość w celu wyłudzenia danych logowania, danych bankowych lub innych danych osobowych. „Phishing” pochodzi od angielskiego słowa „Fishing”. W tym przypadku przestępcy „łowią” twoje dane osobowe w internecie. Ciekawostka: w latach 80. wielu hakerów używało „ph” zamiast „f”. Tak więc „Fishing” stało się „Phishing”.
Lekcja
Wprowadzenie – 10 min
Wyjaśnij uczniom, że zamierzasz porozmawiać o pojęciu phishing, o tym, czym dokładnie jest, oraz że zagracie razem w grę na ten temat.
Razem z wszystkimi w internecie spędzamy tak dużo czasu online! Coraz więcej komunikacji odbywa się w sieci i udostępniamy sobie nawzajem mnóstwo linków (URL-i), obrazów i innych wiadomości. W takich warunkach o wypadek nietrudno. Jak często zdarza się, że po prostu klikasz w coś, nie sprawdzając, czy to jest bezpieczne? Tylko dlatego, że już tak dużo klikasz, wpisujesz, przesuwasz i przewijasz.
Pytania wprowadzające
- Jak często klikasz w link, nie zastanawiając się nad jego bezpieczeństwem? Czy w ogóle ci się to zdarza?
- Co zrobiłeś/zrobiłaś, kiedy to się stało?
- Czy możemy wspólnie wymyślić sytuacje, w których możesz coś odruchowo kliknąć? (na przykład: spieszysz się, chcesz coś szybko wysłać albo masz zmarznięte palce.)
Opcjonalnie
Uczniowie tworzą w grupach wiadomość phishingową (albo po prostu rysują/zapisują ją na kartce papieru). Uczniowie mogą zabrać ją do domu i pokazać jako przykład, żeby już nigdy więcej się na coś takiego nie nabrać!
Trening mięśni głębokich (core) - 30 min
Rozpocznij quest na tablicy interaktywnej. Poinformuj klasę, że teraz zaczynacie grę i omówcie zasady, które będą wam odpowiadać podczas grania na tablicy interaktywnej jako cała klasa.
Jak sprawić, by lekcja była bardziej interaktywna?
- W queście Sanne i André opowiadają różne rzeczy o Internecie. Jest to opisane w formie tekstu. Możesz poprosić dzieci, aby czytały kwestie poszczególnych postaci (na przykład: dziecko x czyta tekst André, a dziecko y czyta tekst Sanne).
- W trakcie questu trzeba będzie podejmować decyzje. Możesz zdecydować się na użycie aktywnej formy pracy. Na przykład: jeśli uważasz, że powinniśmy pójść w prawo, wstań. Jeśli uważasz, że powinniśmy iść prosto, zostań na swoim krześle. A jeśli uważasz, że powinniśmy pójść w lewo, usiądź na podłodze.
- Wykonajcie zadania klasowe!
Aktywności klasowe w questa
Jako nauczyciel możesz zdecydować, czy chcesz wykonywać aktywności (podczas questu). Oczywiście możesz też omówić pytania w innym czasie!
Następujące pytania są proponowane przez Koi jako aktywności klasowe (zobacz ilustrację):
- Czy ty lub ktoś z twoich bliskich kiedykolwiek otrzymał wiadomość typu phishing? Co wtedy zrobiliście?
- Czy można również dostać phishing pocztą?
- Tak, można! Na przykład fałszywe listy z banku.
Zakończenie - 10 min
Zapytaj uczniów, czego się nauczyli.
Pytania końcowe
Jak rozpoznajesz phishing?
Możliwe odpowiedzi:
- Możesz zauważyć nietypowe rzeczy, uważnie czytając.
- Zwracaj uwagę na błędy ortograficzne.
- Wiadomości phishingowe często zaczynają się bezosobowo.
- Często musisz coś zrobić „NATYCHMIAST”.
- Często musisz w coś kliknąć lub coś pobrać.
- Zawierają podejrzane zdania.
- To nietypowy adres e-mail lub adres e-mail z błędami w pisowni.
- Firmy NIGDY nie używają @hotmail.com, @gmail.com, @outlook.com ani @msn.com
- Stosowane są skracacze linków, takie jak T.co, bit.ly i Goo.gl.
- Piszą: „Kliknij tutaj, aby się zalogować” – nigdy tego nie rób. Hakerzy kopiują strony internetowe. Wejdź samodzielnie na właściwy adres URL i tam się zaloguj.
- W linkach są dziwne słowa.
- Czy mówią lub używają innego języka?
- Przez użycie zagranicznego numeru telefonu.
Istnieje szereg podejrzanych zwrotów, których hakerzy często używają. Który znasz?
Możliwe odpowiedzi:
- Pracujemy nad aktualizacją zabezpieczeń, sprawdź swoje dane
- Pracuję w banku, czy mogę sprawdzić twoje dane?
- Wygrałeś nagrodę
- Twoje konto zostało zablokowane
- Ustawienia twojej bankowości internetowej są nieprawidłowe
- Otrzymujesz spadek od nieznanego ci wujka
- Przelej pieniądze i zarób jeszcze więcej pieniędzy
- Prześlij tę wiadomość jak największej liczbie osób
- Listonosz próbował dostarczyć paczkę, ale nikogo nie było w domu
Porady
- Aby dodać dynamicznego charakteru, rozważ poproszenie uczniów, by po kolei czytali tekst, co sprawi, że doświadczenie będzie jeszcze bardziej angażujące.
- Jeśli wolisz cichą misję, możesz wyłączyć dźwięk. Wystarczy przejść do menu opcji gry, gdzie po prawej stronie znajdziesz odpowiadające mu ilustracje.
- A teraz zanurzmy się w sedno naszej misji! Przejdź do menu opcji gry, gdzie możesz wyłączyć muzykę.

Dowiedz się więcej
- Wideo – Temat prosty: Czym jest phishing?
- Wideo – Netspend: Czym jest phishing? Wskazówki dotyczące bezpieczeństwa Netspend