Invatare Atomica

Securitate cibernetica si navigare avansata pe web

Progres lectie:
0%
🎯

Obiectivul lectiei

Vei intelege principalele amenintari din spatiul digital si vei aplica masuri concrete de protectie: parole puternice, autentificare in doi pasi, navigare sigura si igiena datelor personale online.

Dupa aceasta lectie vei putea:

  • Sa definesti si sa diferentiezi tipurile de amenintari cibernetice (virus, troian, ransomware, phishing)
  • Sa explici cum functioneaza un atac de tip phishing si cum il recunosti
  • Sa construiesti o parola puternica si sa folosesti un manager de parole
  • Sa activezi si sa folosesti autentificarea in doi pasi (2FA)
  • Sa identifici semne de avertizare ale unui site nesigur (HTTPS, certificate, URL)
  • Sa aplici principii de igiena digitala: actualizari, backup, permisiuni aplicatii

Incearca singur!

Provocare de gandire critica:

Primesti un e-mail aparent de la banca ta: “Contul tau a fost suspendat. Click AICI pentru reactivare in 24 ore.” Link-ul arata: http://banca-ro-secure.xyz/login.

Identifica cel putin 3 semne ca acesta este un atac de phishing si descrie ce ai face in continuare.

💡 Ai nevoie de un indiciu?

Semnele clare: (1) domeniu fals (.xyz in loc de domeniul oficial), (2) urgenta artificiala (24 ore), (3) http:// fara S, (4) cerere de actiune imediata. Actiunea corecta: nu da click, contacteaza banca pe numarul de pe card.

1

1. Tipuri de amenintari cibernetice

Securitatea cibernetica protejeaza sistemele informatice, retelele si datele impotriva accesului neautorizat, deteriorarii sau furtului.
Malware — software rau intentionat

Virus: se ataseaza la fisiere si se copiaza la executare. Necesita o actiune a utilizatorului pentru activare.

Troian: pare util dar executa actiuni ascunse (furt de parole, acces la camera). Nu se autoreplica.

Ransomware: cripteaza datele si cere rascumparare pentru cheia de decriptare.

Spyware: colecteaza in secret informatii despre activitatea utilizatorului si le trimite atacatorului.

Phishing si inginerie sociala

Phishing: mesaje false (e-mail, SMS) care imita organizatii de incredere pentru a obtine credentiale. Variante: spear-phishing (tintit) si smishing (prin SMS).

Inginerie sociala: manipulare psihologica pentru a determina utilizatorul sa divulge informatii. Exploateaza urgenta, autoritatea sau frica.

Statistica: conform CERT-RO, phishing-ul reprezinta peste 60% din incidentele de securitate raportate in Romania.

2

2. Parole puternice si manageri de parole

O parola puternica este prima bariera impotriva accesului neautorizat. Criterii recomandate de NIST si CERT-RO:
Caracteristicile unei parole puternice

Lungime: minim 12 caractere (16+ pentru conturi sensibile).

Complexitate: litere mari, litere mici, cifre si caractere speciale.

Unicitate: parola diferita pentru fiecare cont — o singura bresa nu compromite tot.

Fara date personale: evita numele, data nasterii sau cuvinte din dictionar.

Tehnica passphrase

4-5 cuvinte aleatoare combinate: Cireasa#Munte7Vapor!Alb. Lunga, greu de spart, usor de memorat.

Manageri de parole

Genereaza si stocheaza criptate parole unice per cont. Tu memorezi o singura parola-master. Exemple: Bitwarden (open-source, gratuit), KeePassXC (local).

Nu stoca parole in: fisiere text necriptate, note telefonice sau browser pe calculator partajat.

3

3. Autentificarea in doi pasi (2FA)

2FA (Two-Factor Authentication) impune doua dovezi independente de identitate inainte de acordarea accesului.
Cei trei factori

Ceva ce stii: parola, PIN.

Ceva ce detii: telefon cu cod TOTP, token hardware (YubiKey).

Ceva ce esti: amprenta, recunoastere faciala.

Activare 2FA in practica

Aplicatii TOTP: Google Authenticator, Aegis (Android), Raivo (iOS). Coduri de 6 cifre valabile 30s. Mai sigure decat SMS.

Pasi: Setari cont → Securitate → 2FA → Scanezi QR → Introduci primul cod.

Coduri de rezerva: salveaza-le imprimat — unica cale de recuperare fara telefon.

Prioritizeaza 2FA pentru: e-mail principal, banca, retele sociale, manager de parole.

4

4. Navigare sigura — HTTPS, certificate, URL-uri

Inainte de a introduce date sensibile pe un site verifica: protocolul (HTTPS), certificatul digital si URL-ul exact.
HTTPS si certificatul TLS

HTTPS cripteaza comunicatia via protocolul TLS. Lacatul verde confirma criptarea.

Certificatul digital autentica serverul. Certificat expirat sau nerecunoscut → avertisment de browser.

HTTPS nu garanteaza legitimitatea — un site phishing poate avea HTTPS valid. Verifica si domeniul.

Cum verifici URL-ul

Domeniul real este inainte de primul / dupa https://. Exemple de confuzii: banca-ro.xyz, banca.ro.login.xyz (domeniu real = login.xyz).

Regula: tasteaza manual sau bookmark pentru site-uri sensibile. Nu folosi link-uri din e-mail nesolicitat.

WiFi public — riscuri

Retele publice pot fi false (evil twin AP). Evita autentificarea in conturi sensibile; foloseste VPN; verifica HTTPS.

Sfat: uBlock Origin blocheaza reclame si trackere. Modul HTTPS-only din browsere moderne forteaza conexiunile criptate.

5

5. Igiena digitala — actualizari, backup, permisiuni

Igiena digitala = obiceiuri regulate care mentin securitatea: actualizari la zi, backup sistematic, permisiuni minime.
Actualizari de securitate

Vulnerabilitatile sunt catalogate ca CVE. Actualizari prompte pentru: SO, browser, Office, antivirus, firmware ruter.

Activeaza actualizarile automate pentru SO si browser.

Backup — regula 3-2-1

3 copii, pe 2 suporturi diferite, cu 1 copie off-site/cloud. Protejeaza impotriva ransomware, defectare hardware, stergere accidentala.

Testeaza periodic restaurarea — un backup netestat nu e un backup.

Permisiuni aplicatii

Principiul privilegiului minim: acorda doar permisiunile strict necesare. O aplicatie de lanterna care cere microfon = semnal de alarma.

Setari → Aplicatii → Permisiuni: revizuieste si revoaca periodic.

Verificare brese: haveibeenpwned.com — daca e-mailul tau apare in date scurse, schimba imediat parola.

6

6. Recapitulare — Modulul M1

Modulul M1 acopera competente digitale esentiale conform TIC cls X: producere documente profesionale si utilizare responsabila a spatiului digital.
Lectia 1 — Structura document si formatare

Formatarea caracterelor, paragrafelor si paginii. Fundatia oricarui document lizibil.

Lectia 2 — Stiluri, cuprins automat, sectiuni si sabloane

Stiluri consistente, cuprins din titluri, sectiuni cu formatari diferite, sabloane .dotx.

Lectia 3 — Securitate cibernetica si navigare avansata

Malware, phishing, inginerie sociala; parole puternice si manageri; 2FA; HTTPS si URL-uri; igiena digitala (actualizari, backup 3-2-1, permisiuni).

Conformitate curricula TIC cls X Stiinte ale naturii (OMEN 4.350/2025): Lectia 3 acopera tema “1. Societate digitala: Securitate cibernetica si etica in spatiul digital; navigare avansata pe web” — prima tema din continuturile clasei a X-a conform oracolului de referinta (_curriculum_data.json, liniile 278-284). Subiectul anterior (Imbinare corespondenta / Mail Merge) apartine curriculumului cls IX TIC si a fost inlocuit pentru conformitate.

Exercitii practice

Exercitiul 1 (Nivel minim) — Identificare amenintari

Citeste scenariile si identifica tipul de amenintare cibernetica:

a) Deschizi un fisier PDF de la expeditor necunoscut; a doua zi fisierele au extensia .locked si apare un mesaj de rascumparare.

b) Primesti SMS de la “Banca X”: “Cardul tau a fost blocat. Acceseaza http://banca-x-ro.info/deblocare.”

c) Instalezi o aplicatie gratuita de editare foto; performanta scade si observi trafic de retea neobisnuit.

Pentru fiecare: (1) numeste amenintarea, (2) explica mecanismul, (3) descrie masura preventiva.

Exercitiul 2 (Nivel standard) — Audit de securitate personal

a) Listeaza 3 conturi importante. Pentru fiecare evalueaza: parola e puternica? unica? 2FA activat?

b) Testeaza o parola pe security.org/how-secure-is-my-password. Reformuleaza ca passphrase si retesteaza.

c) Descrie planul de backup pentru fisierele de la scoala aplicand regula 3-2-1.

Exercitiul 3 (Nivel performanta) — Analiza atac phishing

E-mail primit (reconstituire fictiva):

De la: support@paypa1.com <noreply@secure-payment-verify.net>
Subiect: Actiune necesara: verificare cont in 48 ore
“Am detectat activitate neobisnuita pe contul tau PayPal. Accesati: http://paypal-verify-secure.xyz/confirm si introduceti datele cardului.”

a) Identifica minimum 6 semne de phishing cu explicatie.

b) Descrie procedura de raportare (PayPal, CERT-RO, furnizor e-mail).

c) Explica de ce 2FA TOTP ar fi protejat contul chiar daca parola a fost introdusa pe site-ul fals.

Ce ai invatat astazi

  • Malware: virus (fisiere), troian (actiuni ascunse), ransomware (cripteaza date), spyware (colecteaza date)
  • Phishing = mesaje false care imita organizatii legitime
  • Parola puternica: min 12 caractere, diverse tipuri, unica, fara date personale
  • Manager de parole: stocheaza criptate parole unice; o singura parola-master
  • 2FA: parola + cod TOTP — furtul parolei singure nu e suficient
  • HTTPS = comunicatie criptata, dar verifica si domeniul
  • Igiena digitala: actualizari prompte, backup 3-2-1, permisiuni minime

Modulul urmator

Ai finalizat toate cele 3 lectii din M1 — Procesare de text si societate digitala. Continua cu M2 — Calcul tabelar.

Inapoi la modul →