JK
INFORMATIKAPRIMA · STUDENTSKÝ KURZ
Bezpečnost a digitální identita · 45 minut

Phishing a bezpečná reakce

Žák rozpozná základní znaky podvodné zprávy a zvolí bezpečný postup.

Pracovní list, náhled e-mailuOtevřená odpověď4 pracovních podkladů
00
ČASOVÁ OSA

Struktura 45minutové hodiny

0–5 min

připomenutí předchozí hodiny a uvedení problému „Phishing a bezpečná reakce“. 5–12 min: stručná teorie – phishing, odkaz, doména, naléhavost, příloha, ověření jiným kanálem, hlášení incidentu. 12–18 min: společná ukázka prvního kroku a kontrolních kritérií. 18–36 min: samostatná práce nebo práce ve dvojici – Analyzovat tři modelové zprávy, označit varovné znaky a sepsat bezpečný postup reakce. 36–41 min: vzájemná kontrola podle zadání a oprava zjištěné chyby. 41–45 min: uložení výstupu (Rozbor zpráv a rozhodovací postup), krátký exit ticket a pojmenování dalšího kroku.

01
VIDEO LEKCE

Ukázka a vysvětlení postupu

Video je připravené k doplnění

Video ukáže princip, první kroky, kontrolu a typickou chybu. Nebude obsahovat celý hotový upravitelný úkol.

provider: youtube · youtubeId: ""
02
STUDIJNÍ MATERIÁL

Výklad: z čeho se učíš

Digitální bezpečnost není jednorázové nastavení. Je to soubor návyků: chránit přístup, sdílet jen potřebné údaje, ověřovat neobvyklé požadavky a včas hlásit podezřelé chování.

Bezpečný uživatel nepředpokládá, že zpráva nebo stránka je pravá jen proto, že vypadá profesionálně. Kontroluje adresu, oprávnění, kontext a používá další způsob ověření.

Phishing napodobuje důvěryhodnou komunikaci a snaží se přimět uživatele k rychlé akci. Kontroluje se skutečná doména, ne pouze zobrazované jméno. Podezřelý požadavek se ověřuje jiným kanálem a incident se hlásí správci nebo učiteli.

Praktická část vede k výstupu „Rozbor zpráv a rozhodovací postup“. Práci kontroluj podle kritérií: Identifikace znaků, správná reakce, neotevření rizikového obsahu. Každý krok musí být možné doložit otevřeným souborem, správným nastavením nebo krátkým vysvětlením.

Nejčastější rizika této hodiny jsou: Kliknutí na odkaz kvůli „ověření“. Kontrola jen zobrazovaného jména odesílatele. Proto je důležitá závěrečná kontrola před odevzdáním.

Slovníček pojmů

01

phishing

Podvodná komunikace napodobující důvěryhodný zdroj s cílem získat údaje nebo přimět k nebezpečné akci.

02

odkaz

Klikatelná adresa vedoucí na webovou stránku nebo jiný obsah.

03

doména

Hlavní část internetové adresy identifikující web nebo organizaci.

04

naléhavost

Tlak na rychlé rozhodnutí, který útočníci využívají k omezení kontroly a přemýšlení.

05

příloha

Soubor připojený ke zprávě, který může obsahovat užitečný obsah i škodlivý kód.

06

ověření jiným kanálem

Kontrola požadavku nezávislou cestou, například telefonem nebo ručním otevřením oficiální stránky.

07

hlášení incidentu

Předání informace o podezřelé události učiteli, správci nebo bezpečnostnímu týmu.

03
ŘÍZENÁ PRÁCE

Postup krok za krokem

  1. 01

    Otevři určené prostředí a ve své projektové složce vytvoř nebo otevři pracovní soubor pro tuto hodinu.

  2. 02

    Zkontroluj odesílatele a doménu.

  3. 03

    Všímej si naléhavosti a neobvyklých požadavků.

  4. 04

    Neotvírej podezřelou přílohu ani odkaz.

  5. 05

    Ověř požadavek jiným kanálem.

  6. 06

    Nahlaš incident a zprávu bezpečně odstraň.

  7. 07

    Ulož pracovní verzi pod jednoznačným názvem obsahujícím číslo hodiny, téma a verzi.

  8. 08

    Porovnej výsledek s kontrolními kritérii, oprav alespoň jednu nalezenou chybu a odevzdej požadovaný výstup.

04
PRACOVNÍ PODKLADY

Stáhni si soubory, se kterými budeš pracovat

Důležité: Podklady jsou vstupy k práci, nikoli kompletní řešení. Vlastní výsledek musí vzniknout podle zadání, testu a reflexe.
05
OTEVŘENÉ ODPOVĚDI

Pracovní list

1. Startovací otázkaStačí 2–3 věty. Nehodnotí se předchozí znalost, ale schopnost pojmenovat výchozí představu.

Co už o tématu „Phishing a bezpečná reakce“ víš? Napiš jeden příklad z běžného života nebo ze školy.

2. Práce s pojmyNepřepisuj pouze definici. Ukaž, jak se pojem projeví v konkrétní situaci.

Vysvětli vlastními slovy alespoň tři pojmy: phishing, odkaz, doména, naléhavost, příloha, ověření jiným kanálem. Ke každému přidej krátký příklad.

3. Modelová situaceUveď, podle jakého pravidla nebo kritéria ses rozhodoval/a.

Tři zprávy tvrdí, že je nutné okamžitě potvrdit účet. Jedna je běžné oznámení, dvě obsahují varovné znaky. Popiš své rozhodnutí a zdůvodni ho.

4. Plán praktické prácePostup má mít jasný začátek, jednotlivé kroky a očekávaný výsledek.

Rozepiš vlastní postup k zadání: Analyzovat tři modelové zprávy, označit varovné znaky a sepsat bezpečný postup reakce.

5. SebekontrolaPřeveď hodnoticí kritéria na konkrétní kontrolní otázky.

Podle čeho poznáš, že je práce hotová správně? Vycházej z kritérií: Identifikace znaků, správná reakce, neotevření rizikového obsahu.

6. Exit ticketOdpověď má být konkrétní a vztahovat se k dnešnímu tématu.

Napiš jednu věc, kterou už umíš, jednu chybu, které se chceš vyhnout, a jeden další krok.

06
PRAKTICKÁ PRÁCE

Phishing a bezpečná reakce

ZADÁNÍ

Tři zprávy tvrdí, že je nutné okamžitě potvrdit účet. Jedna je běžné oznámení, dvě obsahují varovné znaky. 1. Zkontroluj odesílatele a doménu. 2. Všímej si naléhavosti a neobvyklých požadavků. 3. Neotvírej podezřelou přílohu ani odkaz. 4. Ověř požadavek jiným kanálem. 5. Nahlaš incident a zprávu bezpečně odstraň.

Očekávaný výstup

Rozbor zpráv a rozhodovací postup bezpečné reakce.

07
DŮKAZ O UČENÍ

Odevzdání praktického úkolu

Otevřená odpověď

Rozbor zpráv a rozhodovací postup

Dokonči praktickou práci a odevzdej důkaz: Rozbor zpráv a rozhodovací postup. Stáhni pouze pracovní podklady, zpracuj je samostatně a před odevzdáním projdi kontrolní kritéria. Hotové řešení je dostupné jen v učitelské části.

V samostatném HTML se ukládají odpovědi a názvy vybraných souborů pouze do tohoto prohlížeče. Skutečný upload provede aplikace Kurzy/Studio.

08
ZÁVĚREČNÁ KONTROLA

Test

1Jaký je hlavní cíl hodiny „Phishing a bezpečná reakce“?
2Která dvojice pojmů přímo patří k této lekci?
3Který výstup má prokázat splnění práce?
4Která činnost nejlépe odpovídá praktickému zadání?
5Jak bezpečně ověřit podezřelou výzvu k přihlášení?
09
REFLEXE

Co si z lekce odnášíš

Dokončeno neznamená pouze vytvořeno. Po dokončení lekce žák prokáže cíl odevzdáním výstupu: Rozbor zpráv a rozhodovací postup. Výsledek porovná se vzorem a zkontroluje podle uvedených kritérií.