Pierwsze kroki dla rodzica

Zagrożenia z sieci i phishing – jak dorosły może pomóc dziecku je rozpoznać?

„Kliknąłem, bo wyglądało jak wiadomość od nauczyciela…” 

– to zdanie zazwyczaj zwiastuje kłopoty większe niż pała z klasówki.

Phishing to nie jest nazwa nowej dyscypliny sportowej, tylko próba wyłudzenia danych przez fałszywe wiadomości. To dziś jedno z ulubionych zajęć internetowych naciągaczy – celują w dorosłych, ale dzieci to dla nich 'łatwy łup’. Dlaczego? Bo młodzi użytkownicy wierzą w to, co widzą na ekranie, bardziej niż w to, że pokój sam się posprząta.

W tym wpisie wyjaśnimy: czym jest phishing (i dlaczego Twoje dziecko jest na celowniku), jak to wygląda w praktyce, jak nauczyć dziecko rozpoznawać ściemę oraz co zrobić, gdy palec był szybszy od rozumu i dziecko jednak kliknęło.

Co to jest phishing?

Phishing to nic innego jak próba oszukania nas przez:

  • fałszywe maile – które udają, że są od kogoś, kogo znamy
  • SMS-y – 'Twoja paczka została zatrzymana’ (choć nic nie zamawiałeś)
  • zaczepki w apkach – Messenger, WhatsApp, Discord to raj dla naciągaczy
  • strony-klony – które wyglądają jak Facebook czy Librus, ale służą tylko do kradzieży haseł

Cel oszusta? Przejąć konto Twojego dziecka (np. na Instagramie czy w grze), wysłać z niego prośby o BLIK-a do wszystkich ciotek i babć, albo zainstalować na telefonie wirusa-szpiega, który widzi więcej niż Ty podczas wywiadówki.

Jak phishing wygląda w praktyce?

Przykład 1:

Dziecko dostaje maila:

„Nauczyciel dodał Cię do klasy. Kliknij tutaj, aby potwierdzić obecność.”

Link wygląda jak Google Classroom, ale prowadzi do strony, gdzie trzeba wpisać hasło do konta szkolnego. I cyk – oszust ma wgląd w oceny (albo gorzej – w dane osobowe).

Przykład 2:

Na Instagramie dziecko dostaje wiadomość:

’Hej! Możesz zagłosować na mnie w konkursie? ’

Dziecko klika, bo chce być miłe, a kończy z 'ukradzionym’ kontem i serią spamu wysyłanego do znajomych.

Przykład 3:

W wiadomości SMS lub na Discordzie pojawia się:

’Twój telefon został zhakowany! Kliknij tutaj, by go przeskanować.’

To klasyczna metoda na wywołanie paniki – dziecko klika, a wirus dopiero wtedy naprawdę się instaluje.

Jak wytłumaczyć dziecku, czym jest phishing? (bez używania trudnych słów)

Nie używaj słów typu ’wirusy’ czy 'złośliwe oprogramowanie’ – one nic nie mówią dzieciom. Zamiast tego:

’W internecie są ludzie-przebierańcy. Udają nauczycieli, kolegów albo firmy, żeby wyciągnąć od nas tajne kody. To tak, jakby ktoś założył maskę Twojego kolegi i prosił Cię o klucze do naszego mieszkania.’

Podpowiedz dziecku:

  • nigdy nie klikaj w linki od nieznajomych. Nawet jeśli link wysłał kolega – upewnij się (np. pisząc do niego SMS-a), czy to na pewno on, a nie haker, który 'pożyczył’ jego konto
  • pamiętaj: Instagram, TikTok czy szkoła NIGDY nie proszą o hasło w wiadomości prywatnej
  • jeśli coś wygląda dziwnie – zawołaj mnie. Lepiej zapytać trzy razy, niż raz stracić konto w Robloxie.

Jak pomóc dziecku rozpoznawać phishing?

  1. Naucz je sprawdzać nadawcę. Jeśli mail od 'Google Clasroom’ przychodzi z adresu, np. google.classroom-notice@xzy.cc. To wiedz, że coś się dzieje. Google nie używa takich końcówek!
  2. Polowanie na błędy. Oszuści często używają translatora. Jeśli wiadomość brzmi, jakby pisał ją robot z lekkim udarem (’Twoja konto być zagrożona, klikaj natychmiastowo’), to na 99% phishing.
  3. Link-przebieraniec. Naucz dziecko, że to, co wygląda jak zwykły link, nie zawsze prowadzi tam, gdzie obiecuje. Napis www.google.pl może prowadzić do www.haker-ukradne-ci-haslo.pl (choć tutaj ciężko zwęszyć oszustwo nawet dorosłemu).
  4. Zasada 'Najpierw rodzic, potem klikamy’. Ustalcie, że każda wiadomość z prośbą o hasło lub nagły komunikat o wirusie ląduje najpierw na Twoim biurku (lub ekranie).
  5. Zabaw się z dzieckiem w naukę przez zabawę! Niech każde z Was narysuje na swojej kartce wielki ekran telefonu (wystarczy zwykły prostokąt). Ty (możesz to przygotować wcześniej, albo skopiować i wydrukować) wpisz na swojej kartce w różnych miejscach przykłady poprawnych linków, adresów itp. oraz te fałszywe. Niech dziecko powybiera te dobre i przepisze na swój 'ekran’. Może tylko pozakreślać poprawne na Twojej kartce, jeśli uznacie to za fajniejszą opcję.

Oto lista par do wpisania na Twoją kartkę:

1. Adresy WWW (To, co widać w pasku przeglądarki).

To najważniejsza lekcja: oszuści zmieniają jedną literkę, licząc na to, że dziecko się nie zorientuje.

  • Pułapka: www.faceb00k.pl (zamiast 'o’ są zera)
  • Bezpieczne: www.facebook.com
  • Pułapka: www.disney-gratis-podarunek.pl (podejrzane obietnice w nazwie)
  • Bezpieczne: www.disney.pl
  • Pułapka: www.robIox.com (duże 'I’ zamiast małego 'eL’)
  • Bezpieczne: www.roblox.com

2. Adresy e-mail nadawcy.

Naucz dziecko, że nazwa wyświetlana (np. 'Bank’) to nie to samo, co prawdziwy adres e-mail.

  • Pułapka: admin@bezpieczny-prezent-dla-ciebie.xyz
  • Bezpieczne: pomoc@google.com
  • Pułapka: poczta-polska-paczkazatrzymana@gmail.com (instytucje nie piszą z darmowych kont gmail)
  • Bezpieczne: no-reply@allegro.pl

3. Przyciski i linki.

Phishing zawsze bazuje na strachu lub wielkiej okazji.

  • Pułapka: KLIKNIJ TUTAJ! MASZ 2 MINUTY ALBO KONTO ZOSTANIE USUNIĘTE!
  • Bezpieczne: Zmień hasło w ustawieniach profilu.
  • Pułapka: WYGRAŁEŚ IPHONE'A 16! POBIERZ NAGRODĘ!
  • Bezpieczne: Twoje zamówienie zostało wysłane.

4. Płatności i wrażliwe dane

Dziecko musi wiedzieć, o co „dobra” strona nigdy nie zapyta.

  • Pułapka: Podaj hasło do telefonu, żeby odblokować grę.
  • Bezpieczne: Wpisz kod weryfikacyjny wysłany do rodzica.
  • Pułapka: Wpisz numer karty kredytowej mamy, aby dostać darmowe skiny.
  • Bezpieczne: Poproś rodzica o zatwierdzenie zakupu w Family Link.

Co zrobić, jeśli dziecko kliknie w fałszywy link?

  • bez paniki! Nie krzycz i nie denerwuj się – jeśli dziecko będzie się bało Twojej reakcji, następnym razem nic Ci nie powie, a problem będzie rósł pod dywanem.
  • akcja zmiana hasła – jeśli dziecko wpisało gdzieś hasło – zmieńcie je natychmiast na wszystkich kontach, gdzie było takie samo (pamiętasz wpis o hasełkach?)
  • odsiecz 2FA – włącz uwierzytelnianie dwuskładnikowe. Nawet jeśli oszust ma hasło, nie wejdzie bez kodu z Twojego telefonu.
  • skanowanie – przeleć urządzenie darmowym antywirusowym skanerem (np. Avast czy Bitdefender)
PODSUMOWANIE:

Phishing to dziś chleb powszedni, ale z odpowiednią dawką nieufności można go omijać szerokim łukiem. Daj dziecku prawo do wątpliwości i bądź jego 'bezpieczną przystanią’, gdy w sieci wyskoczy mu coś podejrzanego.

Wspólna zasada: ’Najpierw zapytaj – potem klikaj.’

Pomagamy rodzicom nauczyć dziecko dobrych cyfrowych nawyków oraz konfigurować urządzenia i świadomie wybierać drogę do celu.

Wierzymy, że edukacja to najlepsza forma ochrony.

Jeśli nie wiesz od czego zacząć – odezwij się. Znajdziesz nas w zakładce KONTAKT.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *