Invatare Atomica

Identitate digitala si siguranta online

Progres lectie:
0%
⚠ Nota curriculara: Continutul acestei lectii (securitate cibernetica si etica in spatiul digital) apartine curriculumului TIC cls. a X-a conform programei in vigoare. Lectia a fost inclusa temporar in modulul M2 cls. IX ca material suplimentar. Subiectele proprii cls. IX in acest modul sunt: comunicare si colaborare digitala, AI si tehnologii emergente, birotica, hardware, software.
🎯

Obiectivul lectiei

Vei intelege ce inseamna identitatea ta digitala, cum sa construiesti si sa protejezi parole sigure, cum sa recunosti atacurile de tip phishing si malware, si de ce securitatea informatiei conteaza la fel de mult in spatiul virtual ca disciplina si procedurile intr-o unitate militara.

Dupa aceasta lectie vei putea:

  • Sa definesti identitatea digitala si sa identifici componentele ei (conturi, date personale, amprenta digitala)
  • Sa explici regulile pentru crearea si gestionarea parolelor sigure
  • Sa descrii ce este autentificarea in doi pasi (2FA) si de ce o folosesti
  • Sa recunosti un atac de tip phishing dupa semnele caracteristice
  • Sa explici ce este malware-ul si cum te protejezi de el
  • Sa aplici principii de igiena digitala in activitatea zilnica

Incearca singur!

Provocare — Misiunea de recunoastere:

Inainte de orice misiune, un militar face recunoasterea terenului. Fa acelasi lucru pentru tine in spatiul digital: noteaza toate conturile online pe care le ai (social media, email, platforme scolare, jocuri etc.) si, pentru fiecare, raspunde la doua intrebari: parola e unica sau ai refolosit-o? stii exact ce date personale ai introdus acolo? Nu e nevoie sa scrii parolele — noteaza doar raspunsurile da/nu.

💡 Ai nevoie de un indiciu?

Gandeste-te la categorii: scoala (platforme educationale, email institutional), distractie (jocuri, YouTube, TikTok), comunicare (WhatsApp, Discord). Fiecare cont e o usa in „fortareata" ta digitala.

Daca ai folosit aceeasi parola la mai multe conturi, o singura spargere le compromite pe toate — exact cum o singura bresa in perimetru pune in pericol intreaga baza.

1

1. Ce este identitatea digitala

Identitatea digitala este ansamblul informatiilor care te reprezinta in spatiul online: conturile pe care le detii, datele personale introduse pe platforme, fotografiile publicate, comentariile lasate, istoricul cautarilor si orice alta urma lasata in mediul digital. Spre deosebire de identitatea fizica (buletin, uniforma, grad), identitatea digitala se construieste continuu si este adesea greu de sters complet.
Componentele identitatii digitale:
  • Date de identificare: nume, prenume, data nasterii, adresa de email, numar de telefon
  • Conturi si profiluri: email, retele sociale, platforme educationale, jocuri online
  • Amprenta digitala activa: ce postezi in mod intentionat (fotografii, comentarii, informatii de profil)
  • Amprenta digitala pasiva: ce se colecteaza fara actiune directa din partea ta (istoricul site-urilor vizitate, localizarea, reclamele pe care le-ai accesat)
Analogie militara:

In armata, dosarul personal al unui cadru (date biometrice, grade, misiuni, instruire) este strict clasificat si accesat dupa reguli clare. Identitatea digitala functioneaza similar: trebuie sa stii ce date ai expus, cui si cu ce scop — si sa controlezi accesul la ele, nu sa le lasi la dispozitia oricui.

2

2. Parole sigure — reguli si practici

Parola este prima linie de aparare a contului tau. O parola slaba este ca o usa necuiata: oricine poate intra. Regulile pentru o parola sigura sunt clare si verificabile.
Regulile parolei sigure (standard recunoscut):
  • Lungime minima: 12 caractere (recomandat 16+ pentru conturi importante)
  • Complexitate: litere mari (A-Z) + litere mici (a-z) + cifre (0-9) + caractere speciale (!@#$%^&*)
  • Fara informatii personale: nu folosi numele, data nasterii, numarul de telefon sau prenumele
  • Fara cuvinte din dictionar: atacurile de tip „dictionary attack" testeaza automat mii de cuvinte comune
  • Unica per cont: o parola compromisa nu trebuie sa compromita si alte conturi
  • Schimbata NUMAI la suspiciunea de compromitere — ghidul NIST SP 800-63B (2017, confirmat 2020+) a eliminat explicit recomandarea schimbarii periodice: schimbarile fortat-periodice reduc securitatea (utilizatorii aleg variante slabe, predictibile). Schimba parola imediat daca suspectezi ca a fost compromisa sau la notificarea unui breach; nu o schimba „din oficiu" periodic
Tehnica frazei de acces (passphrase):

In loc de o parola greu de retinut, poti folosi o fraza formata din 4-5 cuvinte aleatoare legate printr-un caracter special: Radar!Ancora#Scut9Pista. Aceasta e mai lunga, mai greu de spart si mai usor de memorat decat x@2kP!.

Manager de parole:

Un manager de parole (ex. Bitwarden, KeePass) stocheaza si genereaza parole unice si complexe pentru fiecare cont. Tu memorezi o singura parola principala (master password) — robusta si unica. Aceasta este abordarea recomandata de ENISA (Agentia UE pentru Securitate Cibernetica) si NIST (Institutul National de Standarde din SUA).

3

3. Autentificarea in doi pasi (2FA)

Autentificarea in doi pasi (Two-Factor Authentication — 2FA) sau autentificarea multi-factor (MFA) adauga un al doilea nivel de verificare dincolo de parola. Chiar daca un atacator iti obtine parola, fara al doilea factor nu poate accesa contul.
Tipurile de factori de autentificare:
  • Ceva ce stii: parola, PIN, raspuns la intrebare de securitate
  • Ceva ce ai: cod OTP (One-Time Password) trimis prin SMS, cod generat de o aplicatie autentificator (Google Authenticator, Microsoft Authenticator, Aegis), token hardware
  • Ceva ce esti: amprenta digitala, recunoastere faciala, iris
Procedura de activare 2FA (pasi generali, valabili pe majoritatea platformelor):
  1. Intra in Setarile contului → sectiunea Securitate sau Confidentialitate
  2. Cauta optiunea Autentificare in doi pasi sau Two-Factor Authentication
  3. Alege metoda (recomandat: aplicatie autentificator, nu SMS — SMS-ul poate fi interceptat prin atacuri de tip SIM swap)
  4. Scaneaza codul QR cu aplicatia autentificator si introdu primul cod generat pentru confirmare
  5. Salveaza codurile de recuperare (backup codes) intr-un loc sigur fizic — sunt necesare daca iti pierzi telefonul
Analogie militara:

Intrarea intr-o zona securizata a unei unitati militare necesita doua verificari: cartea de identitate (ceva ce ai) si codul PIN de acces (ceva ce stii). Niciuna singura nu e suficienta. 2FA aplica acelasi principiu „double-check" in spatiul digital.

4

4. Phishing — recunoasterea atacului

Phishing-ul (din engleza „fishing" — pescuit) este o tehnica de atac prin care un atacator se da drept o entitate de incredere (banca, firma, institutie publica, chiar un prieten) pentru a pacali victima sa dezvaluie date sensibile (parole, date card, coduri 2FA) sau sa instaleze software malitios.
Semnele unui mesaj de phishing:
  • Adresa expeditorului suspicta: domeniu necunoscut, gresit sau serviciu gratuit (Gmail/Yahoo) in loc de domeniu oficial
  • Urgenta artificiala: „Contul va fi inchis in 24 de ore!", „Actiune imediata necesara!" — presiunea emotionala e o tactica deliberata
  • Linkuri inselatoare: textul linkului arata diferit de adresa reala (verifica trecand mouse-ul peste link fara a da click)
  • Cereri de date sensibile: nicio institutie legitima nu cere parola, PIN-ul cardului sau codul 2FA prin email sau SMS
  • Greseli gramaticale si de ortografie: mesajele traduse automat contin adesea erori
  • Atasamente neasteptate: fisiere .exe, .zip, .docm, .pdf care cer sa activezi macrocomenzi
Tipuri de phishing:
  • Email phishing: mesaje in masa catre mii de destinatari
  • Spear phishing: atac tintit, personalizat (foloseste numele tau, functia, un context real) — mai periculos si mai greu de detectat
  • Smishing: phishing prin SMS
  • Vishing: phishing prin apel telefonic (voce)
Ce faci daca primesti un mesaj suspect:
  1. Nu da click pe niciun link din mesaj
  2. Nu descarca si nu deschide atasamentele
  3. Verifica direct pe site-ul oficial (tasteaza adresa in browser, nu folosi linkul din mesaj)
  4. Raporteaza mesajul ca spam/phishing in clientul de email
  5. Daca ai accesat deja un link suspect — schimba imediat parola contului vizat si activeaza 2FA
5

5. Malware — tipuri si protectie

Malware (malicious software — software malitios) este orice program creat cu intentia de a dauna sistemului, datelor sau utilizatorului. Termenul umbrela include mai multe categorii distincte.
Tipuri principale de malware:
  • Virus: program care se ataseaza de fisiere legitime si se copiaza singur cand fisierul este executat, putand deteriora date sau perturba functionarea sistemului
  • Vierme (worm): se raspandeste autonom in retea fara a fi nevoie de interventia utilizatorului, exploatand vulnerabilitati de retea
  • Troian: program care pare legitim (un joc, o aplicatie utila) dar contine cod malitios ascuns — nu se replica singur, dar ofera atacatorului acces la sistem
  • Ransomware: cripteaza fisierele victimei si cere o rascumparare (ransom) pentru cheia de decriptare — una dintre cele mai daunatoare amenintari actuale
  • Spyware: colecteaza informatii (parole tastate, capturi de ecran, date de navigare) si le trimite atacatorului fara stirea utilizatorului
  • Adware: afiseaza reclame nedorite si poate redirige browsere-ul
Metode de infectie:
  • Deschiderea unui fisier atasat dintr-un email phishing
  • Descarcarea de software din surse neoficiale (crack-uri, generatoare de seriale)
  • Accesarea unui site compromis (drive-by download)
  • Conectarea unui stick USB gasit sau de sursa necunoscuta
  • Retele Wi-Fi nesecurizate
Masuri de protectie:
  • Antivirus actualizat: detecteaza si elimina malware-ul cunoscut; actualizarile de definitii sunt esentiale
  • Actualizari sistem si aplicatii (patch-uri): majoritatea infectiilor exploateaza vulnerabilitati cunoscute, deja remediate in versiunile noi
  • Firewall activ: filtreaza traficul de retea si blocheaza conexiunile neautorizate
  • Descarcari doar din surse oficiale: magazinul oficial al sistemului de operare sau site-ul oficial al producatorului
  • Backup regulat: copii de siguranta pe suport extern sau in cloud — singurul remediu sigur in caz de ransomware
6

6. Igiena digitala — principii de baza

Igiena digitala este setul de practici zilnice care mentin securitatea si sanatatea vietii tale online — echivalentul digital al igienei personale fizice. La fel cum disciplina militara presupune proceduri clare si respectate consecvent, igiena digitala inseamna rutine de securitate aplicate sistematic.
Lista de verificare — igiena digitala de baza:
  • ✔ Parola unica si complexa pentru fiecare cont important
  • ✔ 2FA activat pe email, retele sociale si conturi bancare
  • ✔ Sistemul de operare si aplicatiile actualizate la zi
  • ✔ Antivirus instalat si actualizat
  • ✔ Backup periodic al datelor importante
  • ✔ Verificarea expeditorului inainte de a deschide email-uri cu linkuri sau atasamente
  • ✔ Evitarea retelelor Wi-Fi publice nesecurizate pentru operatii sensibile (internet banking, autentificari)
  • ✔ Verificarea permisiunilor aplicatiilor instalate pe telefon
  • ✔ Blocarea ecranului automat dupa un interval scurt de inactivitate
Contextul militar — de ce conteaza si mai mult:

Intr-un liceu militar, calculatoarele si conturile sunt folosite si pentru activitati cu caracter institutional (platforme educationale, corespondenta scolara, documente). Compromiterea unui cont poate afecta nu doar utilizatorul, ci intreaga institutie. Procedurile de securitate digitala sunt, in context militar, parte din disciplina si responsabilitatea profesionala, nu optionale. Un cadru militar cu practici digitale neglijente poate deveni un vector de atac (tehnica numita in jargon „inside threat", amenintare interna).

Exercitii practice

Exercitiul 1 (Nivel minim) — Identifica amenintarea

Citeste urmatoarele trei scenarii si, pentru fiecare, noteaza: ce tip de amenintare este (phishing / malware / parola slaba / alta) si ce actiune ar trebui sa ia utilizatorul:

  1. Ionut primeste un SMS de la numarul +40 755 123 456 care zice: „Felicitari! Ai castigat un iPhone 15. Acceseaza bit.ly/castiga-azi pentru a-l revendica."
  2. Maria si-a descarat un „crack" pentru un joc de pe un forum anonim. Dupa instalare, antivirusul ii arata o alerta despre un fisier numit svchost_helper.exe.
  3. Andrei foloseste parola andrei2009 la toate conturile sale de opt ani.

Exercitiul 2 (Nivel standard) — Construieste o parola

Folosind tehnica frazei de acces (passphrase) descrisa in lectie:

  1. Alege patru cuvinte aleatoare care nu au legatura intre ele (nu folosi fraze cunoscute sau date personale)
  2. Adauga intre ele cel putin doua caractere speciale si o cifra
  3. Verifica: are mai mult de 16 caractere? Contine litere mari si mici? Contine cifra si caracter special?
  4. Noteaza ce manager de parole ai folosi pentru a o stoca si de ce

Nu scrie parole pe care le folosesti deja. Creeaza una noua, de exercitiu.

Exercitiul 3 (Nivel performanta) — Raport de securitate

Redacteaza un raport scurt de securitate digitala (format: introducere, constatari, recomandari — similiar unui raport militar de evaluare) pentru urmatorul scenariu:

Liceul tau vrea sa adopte o platforma online de comunicare interna pentru elevi si profesori. Tu esti responsabil cu analiza riscurilor de securitate digitala.

Raportul trebuie sa includa: minimum 3 riscuri identificate (cu tip de amenintare si probabilitate), minimum 4 masuri de protectie recomandate (parole, 2FA, actualizari, antivirus, backup, reguli de utilizare), si o concluzie cu prioritatea implementarii.

Ce ai invatat astazi

  • Identitatea digitala = totalitatea urmelor tale online (conturi, date, amprenta activa + pasiva)
  • Parola sigura: minim 12 caractere, complexitate mixta, unica per cont, fara date personale
  • Tehnica passphrase: 4-5 cuvinte aleatoare + caractere speciale = usor de retinut, greu de spart
  • 2FA: un al doilea factor de verificare pe langa parola — recomandat aplicatie autentificator (mai sigur decat SMS)
  • Phishing: atac care imita entitati de incredere; semne: urgenta artificiala, adresa suspicta, cerere de date sensibile
  • Malware: virus, vierme, troian, ransomware, spyware — vectori: email, fisiere descarcate, USB, site-uri compromise
  • Igiena digitala: rutine zilnice de securitate (actualizari, antivirus, backup, blocare ecran) — parte din responsabilitatea profesionala in mediul militar

Urmatoarea lectie

Continua cu Drepturi de autor si GDPR — ce sunt drepturile de autor, tipurile de licente (Creative Commons, proprietar, open source) si regulamentul GDPR de protectie a datelor personale.

Continua →