1. Tipuri de amenintari cibernetice
Virus: se ataseaza la fisiere si se copiaza la executare. Necesita o actiune a utilizatorului pentru activare.
Troian: pare util dar executa actiuni ascunse (furt de parole, acces la camera). Nu se autoreplica.
Ransomware: cripteaza datele si cere rascumparare pentru cheia de decriptare.
Spyware: colecteaza in secret informatii despre activitatea utilizatorului si le trimite atacatorului.
Phishing: mesaje false (e-mail, SMS) care imita organizatii de incredere pentru a obtine credentiale. Variante: spear-phishing (tintit) si smishing (prin SMS).
Inginerie sociala: manipulare psihologica pentru a determina utilizatorul sa divulge informatii. Exploateaza urgenta, autoritatea sau frica.
Statistica: conform CERT-RO, phishing-ul reprezinta peste 60% din incidentele de securitate raportate in Romania.
2. Parole puternice si manageri de parole
Lungime: minim 12 caractere (16+ pentru conturi sensibile).
Complexitate: litere mari, litere mici, cifre si caractere speciale.
Unicitate: parola diferita pentru fiecare cont — o singura bresa nu compromite tot.
Fara date personale: evita numele, data nasterii sau cuvinte din dictionar.
4-5 cuvinte aleatoare combinate: Cireasa#Munte7Vapor!Alb. Lunga, greu de spart, usor de memorat.
Genereaza si stocheaza criptate parole unice per cont. Tu memorezi o singura parola-master. Exemple: Bitwarden (open-source, gratuit), KeePassXC (local).
Nu stoca parole in: fisiere text necriptate, note telefonice sau browser pe calculator partajat.
3. Autentificarea in doi pasi (2FA)
Ceva ce stii: parola, PIN.
Ceva ce detii: telefon cu cod TOTP, token hardware (YubiKey).
Ceva ce esti: amprenta, recunoastere faciala.
Aplicatii TOTP: Google Authenticator, Aegis (Android), Raivo (iOS). Coduri de 6 cifre valabile 30s. Mai sigure decat SMS.
Pasi: Setari cont → Securitate → 2FA → Scanezi QR → Introduci primul cod.
Coduri de rezerva: salveaza-le imprimat — unica cale de recuperare fara telefon.
Prioritizeaza 2FA pentru: e-mail principal, banca, retele sociale, manager de parole.
4. Navigare sigura — HTTPS, certificate, URL-uri
HTTPS cripteaza comunicatia via protocolul TLS. Lacatul verde confirma criptarea.
Certificatul digital autentica serverul. Certificat expirat sau nerecunoscut → avertisment de browser.
HTTPS nu garanteaza legitimitatea — un site phishing poate avea HTTPS valid. Verifica si domeniul.
Domeniul real este inainte de primul / dupa https://. Exemple de confuzii: banca-ro.xyz, banca.ro.login.xyz (domeniu real = login.xyz).
Regula: tasteaza manual sau bookmark pentru site-uri sensibile. Nu folosi link-uri din e-mail nesolicitat.
Retele publice pot fi false (evil twin AP). Evita autentificarea in conturi sensibile; foloseste VPN; verifica HTTPS.
Sfat: uBlock Origin blocheaza reclame si trackere. Modul HTTPS-only din browsere moderne forteaza conexiunile criptate.
5. Igiena digitala — actualizari, backup, permisiuni
Vulnerabilitatile sunt catalogate ca CVE. Actualizari prompte pentru: SO, browser, Office, antivirus, firmware ruter.
Activeaza actualizarile automate pentru SO si browser.
3 copii, pe 2 suporturi diferite, cu 1 copie off-site/cloud. Protejeaza impotriva ransomware, defectare hardware, stergere accidentala.
Testeaza periodic restaurarea — un backup netestat nu e un backup.
Principiul privilegiului minim: acorda doar permisiunile strict necesare. O aplicatie de lanterna care cere microfon = semnal de alarma.
Setari → Aplicatii → Permisiuni: revizuieste si revoaca periodic.
Verificare brese: haveibeenpwned.com — daca e-mailul tau apare in date scurse, schimba imediat parola.
6. Recapitulare — Modulul M1
Formatarea caracterelor, paragrafelor si paginii. Fundatia oricarui document lizibil.
Stiluri consistente, cuprins din titluri, sectiuni cu formatari diferite, sabloane .dotx.
Malware, phishing, inginerie sociala; parole puternice si manageri; 2FA; HTTPS si URL-uri; igiena digitala (actualizari, backup 3-2-1, permisiuni).
Conformitate curricula TIC cls X Stiinte ale naturii (OMEN 4.350/2025): Lectia 3 acopera tema “1. Societate digitala: Securitate cibernetica si etica in spatiul digital; navigare avansata pe web” — prima tema din continuturile clasei a X-a conform oracolului de referinta (_curriculum_data.json, liniile 278-284). Subiectul anterior (Imbinare corespondenta / Mail Merge) apartine curriculumului cls IX TIC si a fost inlocuit pentru conformitate.