← Вернуться к оглавлению
Alterna · глава 4 · страница 4.4

Безопасность и этикет

Интернет — это не только знания и общение, но и угрозы. Слабый пароль, фишинговое письмо, неосторожно опубликованное фото — и вот уже твои данные в руках мошенников. Но Интернет — ещё и место, где живут люди. И как в любом обществе, здесь есть правила поведения. На этой странице ты научишься защищать себя и уважать других.

В главе 3 ты уже узнал, что такое фишинг (поддельные письма, выманивающие пароли) и почему важно менять заводские пароли Wi-Fi-роутера. Ты также узнал, что HTTPS шифрует данные и что существует закон 152-ФЗ о защите персональных данных. Здесь ты углубишь эти знания и добавишь новые навыки.

ФГОС требует: «выбирать безопасные стратегии поведения в сети, соблюдать сетевой этикет, базовые нормы информационной этики». А ФОП на углублённом уровне добавляет: «защищать персональную информацию, понимать сетевую анонимность, цифровой след, опасность вредоносного кода».

ФГОС · базовый ФОП · углублённый
01

Пароли: первая линия обороны

Почему «123456» — худший пароль в мире и как создать надёжный.

ФГОС

Что такое пароль?

Пароль — секретная строка символов, которая подтверждает, что ты — это ты. Это самый распространённый способ аутентификации (проверки личности) в Интернете.

Как взламывают пароли?

  • Подбор (brute force) — программа перебирает все возможные комбинации. Пароль 123456 взламывается за миллисекунды.
  • Словарная атака — перебор по базе популярных слов и паролей. Слова из словаря взламываются первыми.
  • Фишинг — мошенники создают поддельный сайт, который выглядит как настоящий, и ты сам вводишь пароль.
  • Утечки баз данных — если сайт взломан, пароли пользователей попадают в Интернет. Если ты используешь один и тот же пароль везде — взломают все аккаунты.

Как создать надёжный пароль?

  1. Длина — минимум 12 символов. Чем длиннее, тем сложнее взломать.
  2. Разнообразие — заглавные и строчные буквы, цифры, специальные символы (!@#$%).
  3. Непредсказуемость — не используй имена, даты рождения, слова из словаря.
  4. Уникальность — разные пароли для разных сайтов. Если один взломают — остальные в безопасности.
Метод парольной фразы Возьми предложение, которое легко запомнить: «Мой кот Мурзик любит спать на подоконнике зимой!» — и сократи до первых букв + цифры и символы: МкМлснпз2025!. Длинно, разнообразно, непредсказуемо — и ты легко вспомнишь.

Менеджеры паролей

Запомнить уникальные пароли для 50+ сайтов невозможно. Поэтому используют менеджеры паролей — программы, которые хранят все пароли в зашифрованном виде. Ты помнишь только один главный пароль (от менеджера), а остальные подставляются автоматически.

Примеры: KeePass (бесплатный, открытый код), Bitwarden, 1Password.

🔐

Проверка надёжности пароля

введи пароль · увидишь его силу
интерактив

Введи пароль, и симулятор оценит его надёжность по пяти критериям. Не беспокойся — пароль не отправляется на сервер, проверка происходит локально в браузере.

Введи пароль
Минимум 12 символов
Строчные буквы (a-z)
Заглавные буквы (A-Z)
Цифры (0-9)
Спецсимволы (!@#$%)
02

Двухфакторная аутентификация (2FA)

Одного пароля недостаточно. Нужен второй фактор.

ФГОС ФОП

Что такое 2FA?

Двухфакторная аутентификация — метод проверки, при котором нужно подтвердить личность двумя способами:

  1. Что-то, что ты знаешь — пароль, PIN-код.
  2. Что-то, что у тебя есть — телефон (SMS-код), приложение-аутентификатор, USB-ключ.

Как это работает?

Когда ты входишь в аккаунт с нового устройства:

  1. Вводишь логин и пароль (первый фактор).
  2. Сервер отправляет код на твой телефон (второй фактор).
  3. Вводишь код — и только тогда получаешь доступ.
Почему это важно? Даже если мошенник узнает твой пароль (через фишинг или утечку), он не сможет войти без твоего телефона. 2FA — одна из самых эффективных защит от взлома.

Где включить 2FA?

Обязательно включи двухфакторную аутентификацию для:

  • Электронной почты (Google, Яндекс, Mail.ru).
  • Социальных сетей (VK, Telegram).
  • Госуслуг и банковских приложений.
  • Облачных хранилищ (Яндекс Диск, Google Drive).
03

Фишинг и социальная инженерия

Мошенники атакуют не компьютеры — они атакуют людей.

ФГОС ФОП

Что такое фишинг?

Фишинг (от fishing — рыбалка) — вид мошенничества, при котором злоумышленники «забрасывают удочку» — отправляют поддельные письма, сообщения или создают фальшивые сайты, чтобы выманить пароли, номера карт или личные данные.

Как распознать фишинг?

  • Поддельный адрес отправителя — письмо пришло с адреса support@g00gle.com вместо support@google.com.
  • Срочность и угрозы — «Ваш аккаунт будет удалён через 24 часа, если не подтвердите данные!»
  • Поддельные ссылки — ссылка выглядит как google.com, но ведёт на g00gle.com или login-google.ru.
  • Запрос личных данных — банк никогда не просит пароль или CVV-код по email.
  • Ошибки — опечатки, странный дизайн, логотип низкого качества.
Пример фишинга Ты получаешь письмо: «Уважаемый клиент! Ваш аккаунт ВКонтакте заблокирован. Для разблокировки перейдите по ссылке и введите пароль». Ссылка ведёт на сайт, который выглядит как ВКонтакте, но адрес — vk-login.ru (а не vk.com). Если введёшь пароль — его украдут.

Социальная инженерия

Социальная инженерия — манипуляция людьми, чтобы они сами выдали информацию или выполнили действия. Фишинг — это одна из форм социальной инженерии. Другие формы:

  • Претекстинг — мошенник представляется сотрудником банка, полиции, техподдержки.
  • Кви про кво — «Я из IT-отдела, мне нужен твой пароль для обновления системы».
  • Дороговизна — «Вы выиграли iPhone! Оплатите только доставку».
Правило трёх «СТОП» Если тебя просят ввести пароль, данные карты или перевести деньги:
  1. СТОП — не действуй немедленно. Мошенники создают срочность.
  2. ПРОВЕРЬ — позвони в организацию по официальному номеру (не по тому, что в письме).
  3. СООБЩИ — расскажи родителям, учителям или в техподдержку.
🎣

Детектор фишинга

найди 6 красных флагов · нажми на подозрительные места
интерактив

Перед тобой поддельное письмо. Найди все признаки фишинга — нажимай на подозрительные элементы письма. В письме спрятано 6 красных флагов.

От: support@g00gle-security.com
Тема: ⚠ СРОЧНО: Ваш аккаунт будет удалён через 24 часа!
Кому: user@mail.ru

Уважаемый клиент!

Мы обнаружили подозрительную активность в вашем аккаунте Google. Ваш аккаунт будет удалён через 24 часа, если вы не подтвердите свои данные.

Для восстановления доступа перейдите по ссылке:

http://accounts-google-verify.ru/login?confirm=true

Если вы не подтвердите данные, ваш аккаунт будет заблокирован навсегда и все данные будут удалены.

Введите ваш пароль, номер телефона и последние 4 цифры банковской карты для_verification.

Найдено флагов: 0 / 6
04

Защита персональных данных

Что такое цифровой след и почему нельзя публиковать всё подряд.

ФГОС ФОП

Что такое персональные данные?

Персональные данные — любая информация, которая относится к тебе лично:

  • ФИО, дата рождения, адрес.
  • Номер телефона, email.
  • Фото, видео, голос.
  • Место учёбы, работы.
  • Номер паспорта, СНИЛС (для взрослых).

Закон 152-ФЗ

В России действует Федеральный закон № 152-ФЗ «О персональных данных». Он требует:

  • Согласия на обработку персональных данных (ты ставишь галочку на сайтах).
  • Хранения данных граждан РФ на территории России.
  • Права потребовать удаления своих данных.
Связь с главой 3 В разделе «Права и безопасность» (страница 3.4) ты уже изучал закон 152-ФЗ и принцип минимума привилегий. Здесь ты узнаешь, как применять эти знания в Интернете.

Цифровой след

Цифровой след — вся информация о тебе, которая остаётся в Интернете: посты в соцсетях, комментарии, лайки, фото, история поиска. Этот след никогда не исчезает полностью — даже если ты удалил пост, он мог быть сохранён или сделан скриншот.

Что НЕ стоит публиковать?

  • Домашний адрес, номер школы, класс.
  • Номер телефона, email (в открытом доступе).
  • Фото документов, билетов, посадочных талонов (в них есть личные данные).
  • Геолокацию в реальном времени («Я сейчас дома один!»).
  • Пароли, ключи, номера карт.
  • Фото и видео без согласия людей на них.
Совет Перед тем как опубликовать что-то, задай вопрос: «Хотел бы я, чтобы это увидел мой будущий работодатель, учитель или родители?» Если ответ «нет» — не публикуй.
🛡️

Лаборатория безопасности

6 ситуаций · выбери правильное действие
интерактив

Тебе даны 6 реальных ситуаций из интернет-жизни. Выбери наиболее безопасное действие. За каждый правильный ответ — 1 балл.

05

Сетевой этикет

Правила поведения в Интернете — чтобы не прослыть грубияном.

ФГОС

Что такое нетикет?

Нетикет (netiquette = net + etiquette) — правила поведения в сети. Интернет — это общество, и здесь тоже есть нормы вежливости.

Основные правила

  1. Уважай других — не переходи на личности, не оскорбляй, не унижай. Критикуй идеи, а не людей.
  2. Не пиши КАПСОМ — в Интернете КАПСЛОК воспринимается как крик.
  3. Не спамь — не отправляй одно и то же сообщение много раз, не засоряй чаты.
  4. Проверяй факты — прежде чем переслать новость, убедись, что она достоверная.
  5. Соблюдай тему — в рабочем чате не обсуждай мемы, в учебном — не отвлекай других.
  6. Не публикуй чужое без разрешения — фото, тексты, код. Уважай авторские права.
  7. Помни про конфиденциальность — не публикуй переписки без согласия собеседника.
Помни В Интернете действует тот же принцип, что и в жизни: «Поступай с другими так, как хочешь, чтобы поступали с тобой». Если ты не сказал бы это в лицо — не пиши это в сети.
06

Кибербуллинг и здоровье

Что делать, если тебя травят в сети, и как беречь здоровье.

ФГОС ФОП

Что такое кибербуллинг?

Кибербуллинг — травля в Интернете: оскорбления, угрозы, распространение слухов, публикация унизительных фото или видео.

Что делать, если тебя травят?

  1. Не отвечай — булли ищут реакцию. Молчание — лучшая защита.
  2. Заблокируй — добавь обидчика в чёрный список.
  3. Сохрани доказательства — сделай скриншоты (даты, имена, сообщения).
  4. Расскажи взрослым — родителям, учителю, школьному психологу.
  5. Обратись в поддержку — администрация соцсетей может удалить контент и заблокировать аккаунт.
  6. Если угрожают — обратись в полицию. Кибербуллинг может быть основанием для уголовного дела.
Важно Если ты стал жертвой кибербуллинга, помни: это не твоя вина. Травля говорит о проблемах обидчика, а не о тебе. Не молчи — обратись за помощью.

Здоровье и Интернет

ФГОС требует: «применять методы профилактики негативного влияния средств ИКТ на здоровье». Вот основные правила:

  • Перерывы — каждые 30-40 минут делай перерыв на 5-10 минут.
  • Расстояние — экран на расстоянии 50-70 см от глаз.
  • Осанка — спина прямая, ноги на полу, локти на столе.
  • Освещение — комната должна быть хорошо освещена, не работай в темноте.
  • Сон — не сиди в телефоне за час до сна. Синий свет экранов мешает заснуть.
  • Движение — гуляй, занимайся спортом. Интернет — не замена реальной жизни.