Квест задание по информационной безопасности для учащихся 8 класса: «Цифровой детектив: расследуем угрозы»

Автор: Шапран Елена Николаевна

Организация: ГБОУ ХО «Геническая школа №3 Генического района»

Населенный пункт: г.Геническ

Введение

Квест был проведён в одном классе (15 учащихся). Входной миниопрос выявил существенные пробелы в цифровой грамотности: 60 % учеников считали, что ссылка от знакомого гарантированно безопасна; 53 % не видели проблемы в использовании паролей «123456» или «qwerty». Это позволило точно определить зону роста и выстроить практику так, чтобы теория превращалась в конкретные действия. Учащиеся не получали правила в готовом виде, а «расследовали» угрозы и самостоятельно формулировали безопасные алгоритмы.

Цель и задачи

Цель: сформировать у учащихся навыки распознавания киберугроз (фишинг, слабые пароли, социальная инженерия) и закрепить алгоритмы безопасных действий.

Задачи:

  • научить выявлять признаки фишинговых писем и ссылок;
  • сформировать навык оценки стойкости пароля и создания надёжных комбинаций;
  • отработать понимание двухфакторной аутентификации (2FA) как дополнительного уровня защиты;
  • развить умение оценивать настройки приватности профиля и осознанно управлять цифровым следом;
  • закрепить алгоритм действий при подозрении на компрометацию аккаунта.

Контингент и условия проведения

  • Количество учеников: 15.
  • Возраст: 13–14 лет.
  • Продолжительность: 45 минут (1 урок).
  • Формат: групповой квест, 3 команды по 5 человек.
  • Материалы: распечатанные карточки и бланки, ручки, бумажный чеклист, таймер, проектор/доска (для демонстрации примеров учителем).

Распределение ролей в командах (аналитик, оформитель, спикер, хронометрист, «хранитель правил») позволило вовлечь всех учащихся, в том числе менее уверенных, и обеспечить равномерное участие.

Методика и ход урока

Урок построен как «расследование»: каждая станция — это «дело», которое команда закрывает, собрав доказательства и сформулировав выводы. Итоговый продукт — бумажная «Карточка дела» с выводами команды. На каждую станцию отводилось 7–8 минут.

Станции и задания

Станция 1. «Фишинг: найди улики»
Учащиеся анализировали 3 распечатанные имитации писем (без персональных данных) и выписывали не менее 5 признаков фишинга. Дополнительно формулировали 1 фразу, которую нельзя писать в ответ, и 1 безопасное действие. Использовался бумажный чеклист из 7 пунктов: срочность, ошибки, домен, просьба данных, вложения, «слишком выгодное предложение», несоответствие отправителя и темы.

Станция 2. «Пароль: взлом за секунды»
Учащиеся оценивали стойкость 4 паролей («123456», «Лето2024!», «MyDogIsCool», «!9aZ#2bX»), указывая ориентировочно время подбора (секунды/минуты/годы). Затем придумывали 3 надёжных пароля для разных типов аккаунтов и обосновывали выбор. Использовался бумажный шаблон с подсказками: длина, регистр, цифры/символы, отсутствие очевидных слов.

Станция 3. «Двухфакторная аутентификация: защита и риски»
По распечатанным обезличенным скриншотам учащиеся описывали, где и как включить 2FA, какие варианты подтверждения бывают и какие риски характерны для каждого. Дополнительно отвечали на вопрос: «Что делать, если телефон потерян?» Это задание помогало уйти от формального отношения к 2FA и показать необходимость планирования (резервные коды и т. д.).

Станция 4. «Приватный профиль: оцени риски»
По бумажному макету профиля учащиеся оценивали уровень приватности по 4 критериям: видимость номера/адреса, список друзей, геотеги, публикации с геолокацией. Затем составляли чеклист «что отключить/ограничить». Использовались 3 уровня профиля (открытый, средний, закрытый) в виде карточек, которые команды сопоставляли с уровнем риска.

Станция 5. «Карточка дела: алгоритм действий»
На основе результатов предыдущих станций учащиеся формулировали 5 шагов, которые нужно предпринять, если аккаунт взломан (каждый шаг — одно предложение). На доске заранее выводился пример структуры: «1. Отключи доступ. 2. Смени пароль…», что ускоряло формулировки и делало ответы практичными.

Материалы

  • Бумажные бланки «Карточка дела» — для фиксации улик, выводов и безопасных действий.
  • Распечатанные карточки: имитации писем, макеты профилей, обезличенные скриншоты настроек.
  • Чеклисты и шаблоны ответов — для структурирования рассуждений.
  • Таймер (на телефоне учителя) — для контроля времени на станциях.

Критерии оценивания

Оценивание было командным и прозрачным. Баллы выставлялись по трём критериям:

  • Точность (правильный ответ по сути) — до 3 баллов;
  • Полнота (учтены все пункты задания) — до 2 баллов;
  • Командная работа (равномерное участие, согласование выводов) — до 2 баллов.

Максимум — 7 баллов за станцию, 35 баллов за квест. Критерии заранее выводились на доску, команды получали памяткукарточку.

Результаты (по одному классу, 15 учеников)

  • Доля правильных ответов по темам: фишинг — 83 %, пароли — 78 %, 2FA — 72 %, приватность — 86 %, алгоритм действий — 80 %.
  • Типичные заблуждения до квеста: «письмо от знакомого — точно безопасно» (60 %), «пароль 123456 — нормально» (53 %), «геолокация в сторис — только для друзей» (50 %).
  • После рефлексии доля учеников, уверенно называвших 2–3 признака фишинга, выросла с 54 % до 82 %.

Корректировки после пробных запусков

  • На станции «Пароли» добавлен пример расчёта «времени подбора» (грубо: длина + символы = больше времени). Это делало понятие «надёжность» понятным.
  • На станции «2FA» введён вопрос про резервные коды и действия при потере телефона, чтобы показать реальную ценность защиты.

Трудности и способы их преодоления

  • Нехватка времени. Решение: жёсткое ограничение по времени (7–8 минут на станцию) и готовые бумажные шаблоны.
  • Разноуровневость внутри класса. Решение: распределение ролей в командах, чтобы у каждого была понятная задача.
  • Технические сбои. Решение: полностью бумажный формат исключал зависимость от техники.

Выводы и масштабирование

Квестформат позволил получить чёткие измеримые результаты и выявить типичные пробелы именно у этой группы учащихся. Практика показала, что связь теории с реальными ситуациями формирует осознанное поведение в цифровой среде. Методику можно масштабировать:

  • проводить как внеклассное мероприятие;
  • адаптировать под полностью бумажный формат (в том числе в школах без компьютерного класса);
  • расширять тематику (социальная инженерия, безопасность в мессенджерах, резервное копирование).

Список литературы

  1. Федеральный государственный образовательный стандарт основного общего образования (ФГОС ООО).
  2. Методические рекомендации по формированию цифровой грамотности и информационной безопасности (профильные методические письма Минпросвещения).
  3. Материалы образовательных платформ по цифровой гигиене.

 

Практические приложения (карточки для печати)

Приложение 1. Карточка 1. Чеклист «Признаки фишингового письма»

Признак

Пример

1

Срочность и давление («Срочно!», «Только 1 час!»)

«Подтвердите данные в течение 30 минут, иначе аккаунт заблокируют»

2

Ошибки и странная формулировка

«Вы выигрили приз», «Для получение…»

3

Подозрительный домен/адрес отправителя

support@mail-yandex.ru (не настоящий домен сервиса)

4

Просьба ввести личные данные/пароли

«Введите логин и пароль для проверки безопасности»

5

Вложения с подозрительными расширениями

.exe, .scr, .zip от неизвестного отправителя

6

«Слишком выгодное предложение»

«Вы выиграли $10 000» без участия в розыгрыше

7

Несоответствие отправителя и темы письма

От «Техподдержка» тема «Ваш выигрыш»

 

Приложение 2. Карточка 2. Шаблон «Карточка дела» (общий бланк для команды)

Название команды: _________________________
Дата: _____________________________________

Станция

Улики (что нашли)

Вывод (в чём угроза)

Безопасное действие

1. Фишинг

 

 

 

2. Пароли

 

 

 

3. 2FA

 

 

 

4. Приватность

 

 

 

Итоговый алгоритм (если аккаунт взломали):

  1.  
  2.  
  3.  
  4.  
  5.  

Подпись спикера команды: __________________________

 

Приложение 3. Карточка 3. Станция «Пароль: взлом за секунды» (шаблон для заполнения)

Пароль

Длина

Регистр/цифры/символы

Очевидные слова

Оценка стойкости (низкая/средняя/высокая)

Ориентировочное время подбора

123456

 

 

 

 

секунды

Лето2024!

 

 

 

 

минуты/часы

MyDogIsCool

 

 

 

 

часы/дни

!9aZ#2bX

 

 

 

 

годы

Задание:

  1. Заполните таблицу для всех 4 паролей.
  2. Придумайте 3 надёжных пароля для:
    • почта: ____________________ (обоснование: ____________________)
    • соцсети: ___________________ (обоснование: ____________________)
    • игровой аккаунт: _____________ (обоснование: ____________________)

 

Приложение 4. Карточка 4. Станция «Приватный профиль: оцени риски» (уровни приватности)

Уровень профиля

Настройки

Риски

Рекомендации

Открытый

Видны телефон, адрес, друзья; геотеги включены; сторис с геолокацией

Высокий риск: мошенники, сталкеры, кража данных

Скрыть контакты, отключить геотеги, ограничить список друзей

Средний

Телефон скрыт, друзья видны только друзьям; геотеги частично включены

Средний риск: утечка части данных

Отключить геотеги в сторис, проверить настройки видимости публикаций

Закрытый

Контакты скрыты; друзья видны только друзьям; геотеги отключены; публикации только для друзей

Низкий риск: доступ только у доверенных лиц

Регулярно проверять настройки, не принимать запросы от незнакомцев

Задание: сопоставьте макет профиля с одним из уровней (Открытый/Средний/Закрытый) и заполните рекомендации.

 

Приложение 5. Карточка 5. Станция «Двухфакторная аутентификация: защита и риски»

Способ подтверждения

Как работает

Риски

Что делать дополнительно

SMSкод

Код приходит на телефон

Взлом SIM, переадресация звонков/SMS

Использовать приложениеаутентификатор, не сообщать код никому

Приложениеаутентификатор (Google Authenticator, Яндекс Ключ)

Генерирует одноразовые коды

Потеря телефона, сброс устройства

Сохранить резервные коды, не хранить их в телефоне

Pushуведомление

Запрос подтверждения в приложении

Фишинговые уведомления, компрометация устройства

Проверять детали запроса (сервис, устройство, местоположение)

Дополнительное задание: «Что делать, если телефон потерян?»

  1.  
  2.  
  3.  

 

Приложение 6. Карточка 6. Бланк рефлексии (для каждого ученика)

  1. Какой признак фишинга запомнился лучше всего? Почему?
  2. Напиши 1 надёжный пароль, который ты теперь будешь использовать (можно придумать, не реальный).
  3. Что ты сделаешь в первую очередь, если подумаешь, что аккаунт взломали?
  4. Какой совет ты дал бы другу по безопасности в интернете?
  5. Что было самым полезным на уроке?

 


Опубликовано: 27.08.2026
Мы сохраняем «куки» по правилам, чтобы персонализировать сайт. Вы можете запретить это в настройках браузера