- Vlastnými slovami vysvetli, čo je phishing, a uveď jeden konkrétny príklad, ako by mohol vyzerať.
- Vymysli jedno silné heslo (aspoň 10 znakov) a napíš 3 pravidlá, ktoré spĺňa.
- Vymenuj aspoň 5 osobných údajov, ktoré by si nikdy nemal/-a zverejniť neznámym ľuďom online.
- Opíš, čo je dvojfaktorové overenie a prečo zvyšuje bezpečnosť účtu.
- Si pripojený/-á na verejnú Wi-Fi v nákupnom centre. Napíš 3 veci, ktoré by si tam radšej nemal/-a robiť, a vysvetli prečo.
Digitálna bezpečnosť Nezačaté
Skús najprv, čo už vieš. Výsledok = tvoja vstupná úroveň (porovnáš ho s tým, čo budeš vedieť po naučení).
0. Kľúčové fakty
-
Digitálna bezpečnosť (kybernetická bezpečnosť) — Súhrn pravidiel, návykov a technických opatrení, ktoré chránia tvoje zariadenia, údaje a identitu v online prostredí. Týka sa nielen počítača, ale aj mobilu, tabletu, smart hodiniek a všetkého, čo je pripojené na internet. V dnešnej dobe trávime online veľa času, preto je ochrana rovnako dôležitá ako zamykanie dverí v reálnom svete.
-
Silné heslo — Heslo by malo mať aspoň 12 znakov a kombinovať veľké aj malé písmená, číslice a špeciálne znaky (napr.
Mra#k7_Lesný!). Krátke a jednoduché heslá ako „123456", „heslo" alebo meno domáceho zvieratka vie program prelomiť za sekundy. Dobrým trikom je vytvoriť si tzv. prístupovú frázu z viacerých nesúvisiacich slov, ktorá je dlhá, no ľahko zapamätateľná. -
Dvojfaktorové overenie (2FA) — Bezpečnostná vrstva, pri ktorej po zadaní hesla musíš potvrdiť prihlásenie ešte druhým spôsobom — napríklad kódom z SMS alebo z aplikácie (Google Authenticator). Aj keď niekto zistí tvoje heslo, bez druhého faktora sa do účtu nedostane. Preto sa 2FA odporúča zapnúť najmä pri e-maile, sociálnych sieťach a bankových aplikáciách.
-
Phishing (rybárčenie) — Podvodná technika, pri ktorej útočník posiela falošné e-maily, SMS alebo správy, ktoré vyzerajú ako od dôveryhodnej firmy (banka, Netflix, pošta) a snaží sa od teba vylákať heslo alebo údaje z karty. Typickým znakom je výzva „okamžite konaj", podozrivý odkaz a gramatické chyby. Nikdy neklikaj na odkazy z takýchto správ a radšej si stránku otvor sám napísaním adresy.
-
Malvér (škodlivý softvér) — Spoločné označenie pre programy, ktoré škodia zariadeniu alebo kradnú údaje: vírusy, červy, trójske kone, spyware a ransomvér. Ransomvér napríklad zašifruje tvoje súbory a žiada výkupné za ich odomknutie. Malvér sa najčastejšie šíri cez infikované prílohy e-mailov, pirátske programy a podozrivé webové stránky.
-
Osobné údaje a GDPR — Osobné údaje sú informácie, podľa ktorých ťa možno identifikovať: meno, adresa, fotka, telefónne číslo, rodné číslo či poloha. Európske nariadenie GDPR (platné od roku 2018) chráni tieto údaje a dáva ti právo vedieť, kto ich spracúva a načo. Na internete by si mal zverejňovať čo najmenej osobných informácií, lebo raz zverejnené dáta sa dajú ťažko stiahnuť späť.
-
Digitálna stopa — Všetko, čo po sebe na internete zanecháš — komentáre, fotky, lajky, vyhľadávania aj návštevy stránok. Táto stopa je takmer trvalá a v budúcnosti ju môže vidieť aj škola či zamestnávateľ. Preto platí pravidlo: predtým, než niečo zverejníš, zamysli sa, či ti to nemôže o pár rokov uškodiť.
-
HTTPS a zabezpečené spojenie — Skratka v adrese stránky (napr.
https://) spolu s ikonou zámky znamená, že komunikácia medzi tebou a webom je zašifrovaná a ťažšie odpočúvateľná. Citlivé údaje, ako heslá a čísla kariet, zadávaj len na stránkach s HTTPS. Verejné Wi-Fi siete (v kaviarni, na stanici) sú menej bezpečné, preto na nich radšej nerob platby ani prihlásenia do banky. -
Sociálne inžinierstvo — Manipulácia, pri ktorej útočník využíva ľudskú dôveru, strach alebo zvedavosť namiesto technického hackovania. Príkladom je, keď sa niekto vydáva za technika podpory a telefonicky ťa nahovára prezradiť heslo. Najlepšou obranou je zdravá nedôvera — overená inštitúcia ťa nikdy nebude pýtať heslo cez telefón ani e-mail.
-
Aktualizácie a antivírus — Pravidelné aktualizácie operačného systému a aplikácií opravujú bezpečnostné diery, ktoré by útočníci mohli zneužiť. Antivírusový program zase rozpoznáva a blokuje známy malvér. Zanedbané aktualizácie patria medzi najčastejšie príčiny úspešných útokov, preto sa oplatí zapnúť si automatické aktualizovanie.
-
Kyberšikana — Úmyselné a opakované ubližovanie inému človeku cez internet — napríklad posmešnými správami, zverejňovaním trápnych fotiek alebo vylúčením zo skupiny. Na rozdiel od bežnej šikany prenasleduje obeť aj doma cez mobil, čo ju robí veľmi ničivou. Ak sa staneš svedkom alebo obeťou, dôkazy si ulož (screenshoty) a oznám to dospelému, ktorému dôveruješ.
-
Zálohovanie údajov (backup) — Vytváranie kópií dôležitých súborov na iné miesto, napríklad na externý disk alebo do cloudu (Google Drive, OneDrive). Ak ti zlyhá disk, ukradnú zariadenie alebo zaútočí ransomvér, vďaka zálohe o svoje dáta neprídeš. Odporúča sa pravidlo 3-2-1: tri kópie, na dvoch rôznych typoch úložiska, jedna mimo domova.
1. Poučka
Digitálna bezpečnosť je súbor zásad a opatrení, ktoré chránia teba, tvoje zariadenia a tvoje osobné údaje pred zneužitím na internete. Patrí sem bezpečné správanie online, ochrana osobných údajov, používanie silných hesiel a schopnosť rozpoznať kybernetické hrozby.
2. Vysvetlenie
Keď si na internete, neustále niečo posielaš, sťahuješ alebo zadávaš (heslá, fotky, správy). Bezpečnosť znamená robiť to tak, aby sa k tvojim údajom nedostal nikto nepovolaný. Postupuj po krokoch:
- Chráň prístup — používaj silné a rôzne heslá, zapni dvojfaktorové overenie (2FA).
- Stráž osobné údaje — nezverejňuj adresu, rodné číslo, číslo karty ani polohu komukoľvek.
- Overuj — než klikneš na odkaz alebo prílohu, over odosielateľa a adresu webu.
- Aktualizuj a chráň — maj aktuálny systém a antivírus, sťahuj len z dôveryhodných zdrojov.
- Buď opatrný v komunikácii — neznámym ľuďom never automaticky, nezdieľaj heslá ani kódy.
3. Príklady a prečo je to dôležité
- Phishingový e-mail — príde správa „vaša banka, potvrďte heslo cez tento odkaz". Je to podvod, ktorý kradne prihlasovacie údaje. Dôležité, lebo jediné kliknutie môže vyprázdniť účet alebo ukradnúť identitu.
- Slabé heslo „12345" alebo „heslo" — útočník ho uhádne za sekundy. Dôležité, lebo cez jeden prelomený účet sa votrelec dostane aj k ďalším službám.
- Verejná Wi-Fi v kaviarni — bez ochrany môže niekto odpočúvať, čo posielaš. Dôležité, lebo cez nezabezpečenú sieť sa dajú odchytiť heslá a správy.
- Zverejnená poloha a fotky z dovolenky — zlodejovi prezradíš, že nie si doma. Dôležité, lebo osobné údaje zneužijú aj na sledovanie či okradnutie.
- Stiahnutá „hra zadarmo" z neznámej stránky — môže obsahovať škodlivý softvér (malvér). Dôležité, lebo malvér ukradne dáta alebo zašifruje zariadenie.
- Neznámy „kamarát" na sociálnej sieti pýta osobné fotky — môže ísť o podvodníka alebo kybernetické vydieranie. Dôležité, lebo raz odoslaný obsah už nikdy plne nestiahneš späť.
Cvičné príklady. Reálne testové otázky doplníme po overení.
Záverečný hodnotený test témy. Výsledok uvidí aj rodič. Zvládnutie = aspoň 80 %.