Invatare Atomica

Identitate digitala si siguranta online

Progres lectie:
0%
🎯

Obiectivul lectiei

Vei intelege ce formeaza identitatea ta digitala, cum sa creezi si sa pastrezi parole sigure, cum sa recunosti atacurile de tip phishing si malware, si ce masuri concrete aplici pentru a fi protejat online — cunostinte esentiale pentru orice angajat sau liber-profesionist din domeniul tehnic si al serviciilor.

Dupa aceasta lectie vei putea:

  • Sa definesti identitatea digitala si sa enumeri elementele care o compun
  • Sa creezi parole solide folosind criterii verificabile si sa le gestionezi in siguranta
  • Sa recunosti un e-mail sau mesaj de tip phishing si sa descrii mecanismul atacului
  • Sa diferentiezi malware-ul (virus, troian, ransomware) dupa comportament si consecinte
  • Sa aplici un set minim de masuri de protectie: actualizari, antivirus, 2FA, retele sigure
Nota de conformitate cu programa

Programa in vigoare pentru filiera tehnologica, clasa a IX-a (OMECI 3411/2009) prevede securitatea in cadrul capitolelor: virusi si antivirus, drepturi de acces (cap. 1) si securitate pe Internet (cap. 4). Conceptele extinse prezentate in aceasta lectie — identitate digitala, phishing, 2FA, VPN, passphrase — apartin programei OME 6930/2025, a carei implementare pentru filiera tehnologica nu are inca o data confirmata. Profesorii vor selecta continuturile conform programei valabile la data predarii; lectia este conceputa pentru a acoperi ambele contexte curriculare.

Incearca singur!

Provocare:

Imaginati-va ca esti tehnicianul IT al unui service auto. Un coleg primeste un e-mail cu subiectul „Factura #4821 restanta — descarca imediat" de la adresa facturare@service-auto.support. Fisierul atasat se numeste factura_4821.exe. Listeaza doua semne care te fac sa suspectezi ca mesajul nu este legitim si explica ce ar trebui sa faca colegul inainte sa deschida atasamentul.

💡 Ai nevoie de un indiciu?

Uita-te la extensia fisierului: .exe este un program executabil, nu o factura. Facturile reale vin ca PDF sau DOCX.

Verifica si domeniul expeditorului: service-auto.support nu este domeniul oficial al firmei tale — este un domeniu strain creat special pentru a pacali.

Pasul corect: nu deschide atasamentul, nu da click pe niciun link, sunati direct furnizorul pentru confirmare.

1

1. Ce este identitatea digitala

Identitatea digitala reprezinta totalitatea informatiilor despre o persoana existente in spatiul online: conturi si profiluri (e-mail, retele sociale, platforme profesionale), date personale publicate (nume, fotografie, adresa, telefon), istoricul activitatii online (postari, comentarii, achizitii) si credentialele de autentificare (nume de utilizator, parole).
Exemplu din domeniu tehnic si servicii:

Un tehnician in automatizari are o identitate digitala formata din: adresa de e-mail profesionala (ion.pop@service-tehnic.ro), contul pe platforma de comenzi a furnizorului de piese, profilul LinkedIn cu certificarile profesionale si contul pe portalul de suport al clientilor. Toate acestea formeaza amprenta sa digitala profesionala.

Identitatea digitala persista

Informatiile publicate online sunt greu de sters complet. O postare nepotrivita, o fotografie de la o petrecere sau o recenzie agresiva pot fi descoperite de un angajator sau client viitor. Gestioneaza-ti cu atentie ceea ce publici.

2

2. Parole sigure — reguli si gestionare

O parola sigura este greu de ghicit de catre oameni si greu de spart de catre programe automate. Criteriile minime conform NIST SP 800-63B-4 (septembrie 2024):
  • Minimum 8 caractere (recomandat minimum 15 caractere)
  • Combinatie de caractere diferite: litere mari, litere mici, cifre, caractere speciale (! @ # $ % ^ &)
  • Nu contine informatii personale identificabile: prenume, data nasterii, numele firmei
  • Nu este reutilizata pe mai multe platforme
  • Nu este un cuvant din dictionar sau o secventa de tastatura (qwerty, 123456)
Tehnica parolei-fraza (passphrase):

In loc de o parola aleatorie greu de retinut, combina 4-5 cuvinte obisnuite plus cifre si simboluri: Deviz-Otel-42-Robinet! — 21 de caractere, usor de memorat pentru un tehnician, extrem de greu de spart.

Manager de parole:

Un manager de parole (Bitwarden, KeePass — ambele gratuite) genereaza si stocheaza parole unice pentru fiecare cont. Tu memorezi o singura parola principala foarte puternica; managerul le retine pe celelalte. Recomandat pentru conturi profesionale (portaluri furnizori, e-mail de firma).

Autentificare cu doi factori (2FA)

Chiar daca parola este compromisa, 2FA (un cod trimis pe telefon sau generat de o aplicatie) blocheaza accesul atacatorului. Activeaza 2FA pe e-mailul profesional si pe portalurile de comenzi ale clientilor.

3

3. Phishing — cum recunosti atacul

Phishing-ul este un atac prin care atacatorul se deghizeaza in o entitate de incredere (banca, furnizor, coleg, institutie publica) pentru a te convinge sa dai voluntar date sensibile (parole, numere de card, coduri de acces) sau sa instalezi un program malitios.
Semne de recunoscut intr-un e-mail de phishing:
  • Domeniu expeditor fals sau similar: facturi@microsoft-support.net in loc de @microsoft.com
  • Urgenta artificiala: „Contul tau va fi blocat in 24 de ore!", „Factura RESTANTA — plateste imediat"
  • Link care nu corespunde textului: butonul scrie „Verifica contul" dar link-ul duce la http://198.51.100.22/login
  • Atasamente nepotrivite: o „factura" cu extensia .exe, .zip sau .js
  • Erori gramaticale sau traducere mecanica din alta limba
  • Cerere de date sensibile: nicio institutie legitima nu cere parola sau codul PIN prin e-mail
Scenariu din domeniu tehnic si servicii:

Firma ta primeste un e-mail aparent de la furnizorul de piese: „Oferta ta #2024 a expirat — descarca noul catalog actualizat". Atasamentul catalog_2024.exe instaleaza de fapt un program de acces de la distanta. Regula: fisierele catalog si ofertele vin in PDF sau XLSX, niciodata ca executabil .exe.

Ce faci cand suspectezi phishing?

1. Nu da click pe niciun link din mesaj. 2. Nu descarca atasamentul. 3. Verifica expeditorul sunand direct la numarul oficial al firmei (nu la numarul din e-mail). 4. Raporteaza mesajul ca „phishing" in clientul de e-mail si informeaza colegii.

4

4. Tipuri de malware si consecintele lor

Malware (prescurtare de la malicious software) este orice program creat cu intentie daunatoare. Tipurile principale difera prin modul de actiune si consecinte:
Virus

Se ataseaza la fisiere existente (documente, executabile) si se copiaza singur in alte fisiere cand sunt accesate. Poate sterge sau corupe date. Analogie sigura: ca un viermete care intra intr-un dosar de acte si trece in toate dosarele din raft pe care le atingi.

Troian (Trojan Horse)

Se ascunde intr-un program aparent util (un „generator de devize gratuit" descarcat de pe un site necunoscut). Odata instalat, deschide o usa de acces atacatorului sau fura date. Nu se reproduce singur.

Ransomware

Cripteaza fisierele de pe calculator (oferte, contracte, proiecte tehnice) si cere rascumparare — de obicei in criptomonede. Chiar daca platesti, nu exista garantia recuperarii datelor. Prevenire: backup regulat pe dispozitiv extern sau cloud.

Spyware

Ruleaza in fundal fara sa se manifeste vizibil, colecteaza date (parole tastate, continut ecran, documente) si le trimite atacatorului. Periculos in mediul profesional: poate fura oferte, contacte de clienti, date de facturare.

Cum te infectezi cel mai frecvent

Deschiderea atasamentelor din e-mailuri neverificate, descarcarea de programe din surse neoficiale, click pe reclame false, conectarea la retele Wi-Fi publice nesecurizate, utilizarea unui stick USB gasit sau imprumutat de la o persoana necunoscuta.

5

5. Masuri practice de protectie

Securitatea online nu este o stare, ci o practica continua. Urmatoarele masuri, aplicate sistematic, reduc drastic riscul de incident:
1. Actualizari regulate (patch-uri)

Sistemul de operare si aplicatiile contin erori de securitate descoperite periodic. Producatorii lanseaza actualizari care le corecteaza. Activati actualizarile automate sau instalati-le imediat ce apar. Calculatoarele neactualizate sunt principala tinta a atacurilor automate.

2. Antivirus / anti-malware activ si actualizat

Windows 11 include Windows Defender (activat implicit, suficient pentru uz general). Pastreaza-l activat si actualizeaza definitiile zilnic. Nu instala doua antivirusuri simultan — se pot bloca reciproc.

3. Autentificare cu doi factori (2FA)

Adauga un al doilea nivel de verificare: un cod generat de o aplicatie (Google Authenticator, Microsoft Authenticator) sau trimis prin SMS. Chiar daca parola este furata, contul ramane protejat.

4. Backup regulat al datelor

Copiaza fisierele importante (oferte, contracte, documentatii tehnice, cataloage de produse) periodic pe un hard disk extern sau pe un serviciu cloud (Google Drive, OneDrive). In caz de ransomware sau defectare hardware, poti recupera totul fara sa platesti si fara sa pierzi munca.

5. Atentie la reteaua Wi-Fi

Retelele Wi-Fi publice (cafenele, hoteluri, expozitii) pot fi monitorizate de atacatori. Nu accesa conturi bancare sau portaluri profesionale pe Wi-Fi public. Daca e necesar, foloseste un VPN (Virtual Private Network) care cripteaza traficul.

6

6. Igiena digitala — checklist profesional

Igiena digitala inseamna setul de obiceiuri zilnice care mentin securitatea conturilor si a datelor tale. Similar cu igiena personala — nu o faci o data si gata, o practici constant.
Checklist pentru un angajat / liber-profesionist din domeniu tehnic:
  • ✅ Parole unice pentru fiecare cont profesional (e-mail, portal furnizor, facturare)
  • ✅ Manager de parole instalat si utilizat (Bitwarden sau KeePass)
  • ✅ 2FA activat pe e-mailul profesional si pe conturile cu date financiare
  • ✅ Actualizari automate activate pe sistemul de operare si pe aplicatii
  • ✅ Antivirus activ cu definitii actualizate (Windows Defender sau echivalent)
  • ✅ Backup saptamanal al documentelor importante (oferte, contracte, scheme tehnice)
  • ✅ Verificarea expeditorului si a link-urilor inainte de a deschide oricare e-mail cu atasament
  • ✅ Evitarea Wi-Fi public pentru operatii sensibile; VPN daca este obligatoriu
  • ✅ Blocare ecran automata dupa max. 5 minute de inactivitate (laptop de service)
Analogie sigura

Securitatea digitala a firmei este ca inchiderea atelierului la sfarsitul zilei: verifici usa, alarma si casa de bani. Daca o singura zi „uiti" — riscul creste. Rutina protejeaza mai bine decat orice dispozitiv unic sofisticat.

Exercitii practice

Exercitiul 1 (Nivel minim) — Evaluarea parolelor

Analizeaza urmatoarele 4 parole si clasifica-le ca slaba / medie / puternica, motivand pentru fiecare: ion2005, Serv!c3Radu, 123456, Pompa#Hidraulic4-Nord!. Indica si o regula incalcata sau respectata pentru fiecare.

Exercitiul 2 (Nivel standard) — Analiza e-mail suspect

Primesti urmatorul e-mail: De la: facturare@dhl-expeditii-ro.net | Subiect: Coletul tau #RO-887234 este blocat in vama — taxe neplatite | Mesaj: Click pe linkul de mai jos pentru a plati taxa de 12 lei si a elibera coletul. | Link afisat: „Plateste acum" | Atasament: bon_taxa_vama.exe. Identifica cel putin 4 semne de phishing concrete din acest e-mail si descrie pasii pe care ii urmezi in loc sa dai click.

Exercitiul 3 (Nivel performanta) — Plan de securitate pentru un atelier tehnic

Esti angajat ca responsabil IT al unui atelier de mentenanta industriala cu 6 calculatoare, o retea Wi-Fi si un server de fisiere unde sunt stocate devizele, contractele si schemele tehnice ale clientilor. In ultima luna au aparut doua incidente: un calculator a primit un virus de la un stick USB, iar un angajat a dat click pe un link de phishing. Elaboreaza un plan de securitate cu minimum 6 masuri concrete, precizand pentru fiecare: ce risc previne, cum se implementeaza si cine este responsabil.

Ce ai invatat astazi

  • Identitatea digitala = toate informatiile tale din spatiul online: conturi, profiluri, date publicate, credentiale
  • Parola sigura: minim 8 caractere (recomandat 15+, cf. NIST SP 800-63B-4), 4 tipuri de caractere, unica per cont, fara date personale
  • Manager de parole (Bitwarden/KeePass) + 2FA = protectia minima pentru conturi profesionale
  • Phishing: atac prin imitarea unei entitati de incredere; semne: domeniu fals, urgenta, atasamente executabile, cerere de date sensibile
  • Malware: virus (se multiplica), troian (se ascunde), ransomware (cripteaza si cere bani), spyware (fura date)
  • Masuri de protectie: actualizari, antivirus activ, backup regulat, verificarea e-mailurilor, evitarea Wi-Fi public
  • Igiena digitala = rutina zilnica, nu un eveniment unic

Urmatoarea lectie

Continua cu Drepturi de autor, licente si GDPR — ce inseamna dreptul de autor in era digitala, ce tipuri de licente exista si ce obligatii ai fata de datele personale ale clientilor.

Continua →