Przejdź do treści głównej
TITechnologie informacyjnebez tajemnic

TIK/spotkanie 2

Bezpieczeństwo pracy cyfrowej

Bezpieczeństwo, prywatność i ergonomia

Rozpoznaję phishing, mam włączone MFA i silne hasła, a moje stanowisko pracy mnie nie niszczy.

Rozgrzewka · z zeszłego tygodnia

Zanim ruszymy — przypomnij sobie z lekcji „Cyfrowy start: konta, pliki i chmura". Najpierw odpowiedz w głowie, potem sprawdź. To właśnie powroty do materiału w kolejnych tygodniach sprawiają, że zostaje na dłużej.

  • Jak zbudować nazwę pliku, żeby znaleźć ją za pół roku?

  • Czemu w nazwie pliku unikamy polskich znaków i spacji?

Wróć do lekcji „Cyfrowy start: konta, pliki i chmura"

1Sytuacja

Znasz to?

Dostajesz maila: „Twoje konto w Wirtualnej Uczelni wygasa za 24 godziny”. Klikasz?

ok. 20 min poziom podstawowypo lekcji „Cyfrowy start”

Czego się nauczysz

  • rozpoznajesz phishing po adresie nadawcy i po tym, dokąd prowadzą linki
  • wiesz, że presja czasu i prośba o hasło to sygnały ostrzegawcze
  • nie dajesz się nabrać, nawet gdy mail wygląda „z uczelni”

2Teoria

Phishing: jak Cię łapią

Phishing to mail, który udaje kogoś zaufanego — uczelnię, Microsoft, dziekanat — żeby wyłudzić Twoje hasło albo dane. Nie musisz znać się na informatyce, żeby go rozpoznać. Wystarczą cztery tropy:

  • Adres nadawcyujk-edu.pl albo micr0soft.com — literówka w domenie zdradza podróbkę. Czytaj domenę od końca.
  • Presja czasu„Konto wygaśnie za 24 godziny”. Prawdziwa uczelnia Cię nie pogania.
  • LinkTekst mówi jedno, a link prowadzi gdzie indziej. Sprawdź, dokąd naprawdę wiedzie.
  • Prośba o hasło lub daneNikt uczciwy nie prosi mailem o hasło ani numer konta.

3Praktyka

Sprawdź się w skrzynce

Sześć wiadomości, jak w prawdziwej skrzynce UJK. Cztery to phishing, dwie są w porządku. Otwórz każdą i zdecyduj — a potem zobacz, co Cię zdradza.

Skrzynka odbiorcza · outlook.office.com0/6

Otwórz każdą wiadomość i oceń: bezpieczna czy phishing? Zwróć uwagę na adres nadawcy i dokąd prowadzą linki.

4Hasła

Twoje hasło to pierwsze drzwi

Włamywacze nie zgadują hasła po jednym — mają listy milionów wykradzionych i popularnych haseł, i sprawdzają je maszynowo. Dlatego długość bije skomplikowanie: krótkie „Ab1!” pęka w sekundy, a długie zdanie-hasło jest praktycznie nie do złamania. Wpisz przykład i zobacz, co je wzmacnia.

Ćwiczenie — z pamięci, wpisz i sprawdź

Wpisz przykładowe hasło (nie swoje prawdziwe!) i zobacz, co je wzmacnia.

Sprawdzanie dzieje się tylko w Twojej przeglądarce — nic nie jest nigdzie wysyłane.

—
  • co najmniej 12 znaków
  • małe i WIELKIE litery
  • cyfra
  • znak specjalny (! ? - _ @ …)
  • to nie popularne hasło
Zasada: inne hasło do każdej ważnej usługi. Jak jedno wycieknie, reszta jest bezpieczna. Nie spamiętasz wszystkich? Od tego jest menedżer haseł — pamięta za Ciebie i wpisuje sam.

5MFA

Drugi zamek: weryfikacja dwuetapowa

Hasło to jedne drzwi. MFA (weryfikacja dwuetapowa) to drugi zamek: przy logowaniu podajesz jeszcze jednorazowy kod z aplikacji na telefonie. To najważniejsza pojedyncza rzecz, jaką możesz zrobić dla swojego konta — bo nawet gdy hasło wycieknie (phishing, wyciek z jakiejś strony), włamywacz utknie na drugim kroku.

Microsoft 365 · logowanie

Zatwierdź logowanie

Wpisz kod z aplikacji Microsoft Authenticator na swoim telefonie.

417283
Zatwierdź
Nawet jeśli ktoś zna Twoje hasło, bez kodu z Twojego telefonu i tak nie wejdzie.
Włącz MFA na koncie uczelnianym (Microsoft 365 to obsługuje) i na poczcie oraz banku. Pięć minut ustawień, a zamyka drogę większości ataków.

6Zdrowie

Stanowisko, które Cię nie niszczy

Bezpieczeństwo to nie tylko konto — to też Ty. Przy komputerze spędzasz godziny, więc źle ustawione stanowisko odbija się na kręgosłupie, nadgarstkach i oczach. Kilka drobiazgów robi ogromną różnicę.

12345
  1. 1Górna krawędź ekranu na wysokości oczu
  2. 2Ekran na odległość wyciągniętej ręki (50–70 cm)
  3. 3Plecy podparte, lekko odchylone (~100°)
  4. 4Łokcie zgięte ~90°, nadgarstki proste
  5. 5Stopy płasko na podłodze

Najbardziej męczą się oczy — bo godzinami patrzysz z tej samej odległości. Ratunek jest banalny:

Zasada dla oczu: 20-20-20

20minut pracyco tyle rób przerwę dla oczu
20sekundtyle patrz w dal
6 mw dalna coś odległego (ok. 20 stóp)

Do tego: wstań i rozrusz się co godzinę, ustaw jasność ekranu do jasności pokoju, a wieczorem włącz tryb ciepłych barw. Twoje ciało podziękuje po latach.

7Ratunek

Najczęstsze błędy

  • To samo hasło do wszystkiego.

    Jak jedno wycieknie, tracisz wszystkie konta naraz. Inne hasło do każdej ważnej usługi — a pamięta je menedżer haseł.

  • „MFA? Włączę później.”

    To najważniejsza pojedyncza ochrona konta. Zajmuje pięć minut, a zamyka drogę większości ataków. Włącz teraz.

  • Zalogowałem się przez link z maila.

    Nigdy nie loguj się przez link z wiadomości. Wejdź samodzielnie na znaną stronę (np. outlook.office.com) i sprawdź.

  • Hasło na karteczce pod klawiaturą.

    Menedżer haseł jest bezpieczniejszy i wygodniejszy — i nie zgubisz karteczki.

8Sprawdzian

Sprawdź się

Krótki test — żeby to, co przećwiczyłeś w skrzynce, zostało z Tobą na dłużej.

4 pytania · zaliczasz od 3

9Na wynos

Co Ci z tego zostaje

  • Zanim klikniesz link z maila — sprawdź adres nadawcy i dokąd naprawdę prowadzi link.
  • Długie zdanie-hasło, inne do każdej ważnej usługi; resztę pamięta menedżer haseł.
  • MFA włączone na koncie uczelnianym, poczcie i banku — drugi zamek ratuje przy wycieku.
  • Co 20 minut daj odpocząć oczom (zasada 20-20-20).

Do portfolio semestru: konto z włączonym MFA + własny menedżer haseł

Postęp

Zaliczone?

Gdy przerobisz lekcję, odhacz ją — pasek postępu na stronie głównej od razu to pokaże.