připomenutí předchozí hodiny a uvedení problému „Phishing a bezpečná reakce“. 5–12 min: stručná teorie – phishing, odkaz, doména, naléhavost, příloha, ověření jiným kanálem, hlášení incidentu. 12–18 min: společná ukázka prvního kroku a kontrolních kritérií. 18–36 min: samostatná práce nebo práce ve dvojici – Analyzovat tři modelové zprávy, označit varovné znaky a sepsat bezpečný postup reakce. 36–41 min: vzájemná kontrola podle zadání a oprava zjištěné chyby. 41–45 min: uložení výstupu (Rozbor zpráv a rozhodovací postup), krátký exit ticket a pojmenování dalšího kroku.
Phishing a bezpečná reakce
Žák rozpozná základní znaky podvodné zprávy a zvolí bezpečný postup.
Struktura 45minutové hodiny
Ukázka a vysvětlení postupu
Video ukáže princip, první kroky, kontrolu a typickou chybu. Nebude obsahovat celý hotový upravitelný úkol.
provider: youtube · youtubeId: ""Výklad: z čeho se učíš
Digitální bezpečnost není jednorázové nastavení. Je to soubor návyků: chránit přístup, sdílet jen potřebné údaje, ověřovat neobvyklé požadavky a včas hlásit podezřelé chování.
Bezpečný uživatel nepředpokládá, že zpráva nebo stránka je pravá jen proto, že vypadá profesionálně. Kontroluje adresu, oprávnění, kontext a používá další způsob ověření.
Phishing napodobuje důvěryhodnou komunikaci a snaží se přimět uživatele k rychlé akci. Kontroluje se skutečná doména, ne pouze zobrazované jméno. Podezřelý požadavek se ověřuje jiným kanálem a incident se hlásí správci nebo učiteli.
Praktická část vede k výstupu „Rozbor zpráv a rozhodovací postup“. Práci kontroluj podle kritérií: Identifikace znaků, správná reakce, neotevření rizikového obsahu. Každý krok musí být možné doložit otevřeným souborem, správným nastavením nebo krátkým vysvětlením.
Nejčastější rizika této hodiny jsou: Kliknutí na odkaz kvůli „ověření“. Kontrola jen zobrazovaného jména odesílatele. Proto je důležitá závěrečná kontrola před odevzdáním.
Slovníček pojmů
phishing
Podvodná komunikace napodobující důvěryhodný zdroj s cílem získat údaje nebo přimět k nebezpečné akci.
odkaz
Klikatelná adresa vedoucí na webovou stránku nebo jiný obsah.
doména
Hlavní část internetové adresy identifikující web nebo organizaci.
naléhavost
Tlak na rychlé rozhodnutí, který útočníci využívají k omezení kontroly a přemýšlení.
příloha
Soubor připojený ke zprávě, který může obsahovat užitečný obsah i škodlivý kód.
ověření jiným kanálem
Kontrola požadavku nezávislou cestou, například telefonem nebo ručním otevřením oficiální stránky.
hlášení incidentu
Předání informace o podezřelé události učiteli, správci nebo bezpečnostnímu týmu.
Postup krok za krokem
- 01
Otevři určené prostředí a ve své projektové složce vytvoř nebo otevři pracovní soubor pro tuto hodinu.
- 02
Zkontroluj odesílatele a doménu.
- 03
Všímej si naléhavosti a neobvyklých požadavků.
- 04
Neotvírej podezřelou přílohu ani odkaz.
- 05
Ověř požadavek jiným kanálem.
- 06
Nahlaš incident a zprávu bezpečně odstraň.
- 07
Ulož pracovní verzi pod jednoznačným názvem obsahujícím číslo hodiny, téma a verzi.
- 08
Porovnej výsledek s kontrolními kritérii, oprav alespoň jednu nalezenou chybu a odevzdej požadovaný výstup.
Stáhni si soubory, se kterými budeš pracovat

Náhled ukazuje pouze strukturu a typ výsledku. Hotové upravitelné řešení ve studentské části není.
Pokyny k použití pracovních podkladů.
32_PODKLADY_README.txt · 2 kBPracovní podklad určený k samostatnému zpracování.
32_zprava_1.txt · 1 kBPracovní podklad určený k samostatnému zpracování.
32_zprava_2.txt · 1 kBPracovní podklad určený k samostatnému zpracování.
32_zprava_3.txt · 1 kBPracovní list
Co už o tématu „Phishing a bezpečná reakce“ víš? Napiš jeden příklad z běžného života nebo ze školy.
Vysvětli vlastními slovy alespoň tři pojmy: phishing, odkaz, doména, naléhavost, příloha, ověření jiným kanálem. Ke každému přidej krátký příklad.
Tři zprávy tvrdí, že je nutné okamžitě potvrdit účet. Jedna je běžné oznámení, dvě obsahují varovné znaky. Popiš své rozhodnutí a zdůvodni ho.
Rozepiš vlastní postup k zadání: Analyzovat tři modelové zprávy, označit varovné znaky a sepsat bezpečný postup reakce.
Podle čeho poznáš, že je práce hotová správně? Vycházej z kritérií: Identifikace znaků, správná reakce, neotevření rizikového obsahu.
Napiš jednu věc, kterou už umíš, jednu chybu, které se chceš vyhnout, a jeden další krok.
Phishing a bezpečná reakce
Tři zprávy tvrdí, že je nutné okamžitě potvrdit účet. Jedna je běžné oznámení, dvě obsahují varovné znaky. 1. Zkontroluj odesílatele a doménu. 2. Všímej si naléhavosti a neobvyklých požadavků. 3. Neotvírej podezřelou přílohu ani odkaz. 4. Ověř požadavek jiným kanálem. 5. Nahlaš incident a zprávu bezpečně odstraň.
Očekávaný výstup
Rozbor zpráv a rozhodovací postup bezpečné reakce.
Odevzdání praktického úkolu
Rozbor zpráv a rozhodovací postup
Dokonči praktickou práci a odevzdej důkaz: Rozbor zpráv a rozhodovací postup. Stáhni pouze pracovní podklady, zpracuj je samostatně a před odevzdáním projdi kontrolní kritéria. Hotové řešení je dostupné jen v učitelské části.