Temat 5: Cyberbezpieczeństwo – silne hasła, weryfikacja dwuetapowa i zagrożenia w sieci
📘 Teoria
🔐 Czym jest cyberbezpieczeństwo?
Cyberbezpieczeństwo to działania mające na celu ochronę komputerów, kont internetowych, danych i urządzeń przed atakami cyberprzestępców.
Współczesne zagrożenia dotyczą zarówno komputerów, jak i telefonów, kont społecznościowych, poczty elektronicznej oraz bankowości internetowej.
🛡️ Podstawowe zasady bezpieczeństwa
- stosowanie silnych haseł
- regularna zmiana haseł
- używanie weryfikacji dwuetapowej
- nieotwieranie podejrzanych linków
- aktualizowanie systemu operacyjnego
- korzystanie z programów antywirusowych
- nieudostępnianie danych logowania
- tworzenie kopii zapasowych danych
🔑 Silne hasło
Silne hasło powinno być trudne do odgadnięcia i zawierać:
- małe i wielkie litery
- cyfry
- znaki specjalne
- minimum 10–12 znaków
Przykład silnego hasła:
K0mputer!2025#
Niepoprawne hasła:
- 123456
- qwerty
- haslo123
- admin
📲 Weryfikacja dwuetapowa (2FA)
Weryfikacja dwuetapowa to dodatkowe zabezpieczenie konta. Po wpisaniu hasła użytkownik musi potwierdzić logowanie np.:
- kodem SMS
- aplikacją mobilną
- kodem e-mail
- odciskiem palca
Dzięki temu nawet po poznaniu hasła cyberprzestępca nie uzyska dostępu do konta.
🎣 Phishing
Phishing to metoda oszustwa polegająca na podszywaniu się pod znane firmy, banki lub instytucje w celu wyłudzenia danych logowania.
| Zagrożenie | Opis |
|---|---|
| 📧 Fałszywy e-mail | podszywanie się pod bank lub firmę |
| 🔗 Podejrzany link | prowadzi do fałszywej strony logowania |
| 📱 SMS phishing | oszustwo przez wiadomości SMS |
| 🦠 Malware | złośliwe oprogramowanie |
| 🎭 Podszywanie się | fałszywe profile i strony |
Przykład phishingu:
„Twoje konto bankowe zostało zablokowane.
Kliknij link i zaloguj się ponownie.”
Po kliknięciu użytkownik trafia na fałszywą stronę, która zapisuje login i hasło.
🦠 Rodzaje zagrożeń komputerowych
| Zagrożenie | Działanie |
|---|---|
| 🪱 Wirus | uszkadza pliki i system |
| 🐴 Koń trojański | ukrywa szkodliwe oprogramowanie |
| ⌨️ Keylogger | przechwytuje wpisywane hasła |
| 💰 Ransomware | szyfruje dane i żąda okupu |
| 📢 Spam | niechciane wiadomości reklamowe |
🛡️ Jak chronić swoje dane?
- nie podawaj haseł innym osobom
- sprawdzaj adres strony internetowej
- unikaj podejrzanych załączników
- korzystaj z legalnego oprogramowania
- aktualizuj system i przeglądarkę
- włącz uwierzytelnianie dwuetapowe
- stosuj różne hasła do różnych usług
- korzystaj z menedżerów haseł
🧠 Ćwiczenia
- Utwórz przykład silnego hasła.
- Wymień 3 cechy dobrego hasła.
- Wyjaśnij, czym jest phishing.
- Podaj przykład zagrożenia komputerowego.
- Włącz weryfikację dwuetapową na wybranym koncie.
- Sprawdź, czy wiadomość e-mail może być próbą oszustwa.
- Porównaj silne i słabe hasło.
- Wymień sposoby ochrony danych osobowych.
- np. Bezpieczne#2025
- duże litery, cyfry, znaki specjalne
- wyłudzanie danych logowania
- np. wirus, trojan, ransomware
- ustawienia konta → bezpieczeństwo → 2FA
- sprawdzenie nadawcy i linku
- 123456 ≠ Mocne#Haslo2025
- silne hasła, antywirus, aktualizacje
📊 Zadania egzaminacyjne
Zadanie 1
Wyjaśnij, dlaczego stosowanie tego samego hasła do wielu serwisów jest niebezpieczne.
Zadanie 2
Opisz działanie weryfikacji dwuetapowej.
Zadanie 3
Podaj trzy objawy wiadomości phishingowej.
Zadanie 4
Wymień rodzaje zagrożeń komputerowych i opisz jedno z nich.
Zadanie 5
Wyjaśnij znaczenie aktualizacji systemu operacyjnego.
📝 Test – 10 pytań
1. Silne hasło powinno zawierać:
2. Phishing służy do:
3. 2FA oznacza:
4. Keylogger:
5. Ransomware:
6. Podejrzany e-mail należy:
7. Aktualizacje systemu:
8. Spam to:
9. Antywirus służy do:
10. Cyberbezpieczeństwo dotyczy:
📎 Materiały dodatkowe
👨🏫 Dla nauczyciela
Warto przeprowadzić analizę przykładowych wiadomości phishingowych oraz ćwiczenie polegające na rozpoznawaniu bezpiecznych i niebezpiecznych stron internetowych. Można również omówić rzeczywiste przypadki wycieku danych i cyberataków.