Квест задание по информационной безопасности для учащихся 8 класса: «Цифровой детектив: расследуем угрозы»
Автор: Шапран Елена Николаевна
Организация: ГБОУ ХО «Геническая школа №3 Генического района»
Населенный пункт: г.Геническ
Введение
Квест был проведён в одном классе (15 учащихся). Входной миниопрос выявил существенные пробелы в цифровой грамотности: 60 % учеников считали, что ссылка от знакомого гарантированно безопасна; 53 % не видели проблемы в использовании паролей «123456» или «qwerty». Это позволило точно определить зону роста и выстроить практику так, чтобы теория превращалась в конкретные действия. Учащиеся не получали правила в готовом виде, а «расследовали» угрозы и самостоятельно формулировали безопасные алгоритмы.
Цель и задачи
Цель: сформировать у учащихся навыки распознавания киберугроз (фишинг, слабые пароли, социальная инженерия) и закрепить алгоритмы безопасных действий.
Задачи:
- научить выявлять признаки фишинговых писем и ссылок;
- сформировать навык оценки стойкости пароля и создания надёжных комбинаций;
- отработать понимание двухфакторной аутентификации (2FA) как дополнительного уровня защиты;
- развить умение оценивать настройки приватности профиля и осознанно управлять цифровым следом;
- закрепить алгоритм действий при подозрении на компрометацию аккаунта.
Контингент и условия проведения
- Количество учеников: 15.
- Возраст: 13–14 лет.
- Продолжительность: 45 минут (1 урок).
- Формат: групповой квест, 3 команды по 5 человек.
- Материалы: распечатанные карточки и бланки, ручки, бумажный чеклист, таймер, проектор/доска (для демонстрации примеров учителем).
Распределение ролей в командах (аналитик, оформитель, спикер, хронометрист, «хранитель правил») позволило вовлечь всех учащихся, в том числе менее уверенных, и обеспечить равномерное участие.
Методика и ход урока
Урок построен как «расследование»: каждая станция — это «дело», которое команда закрывает, собрав доказательства и сформулировав выводы. Итоговый продукт — бумажная «Карточка дела» с выводами команды. На каждую станцию отводилось 7–8 минут.
Станции и задания
Станция 1. «Фишинг: найди улики»
Учащиеся анализировали 3 распечатанные имитации писем (без персональных данных) и выписывали не менее 5 признаков фишинга. Дополнительно формулировали 1 фразу, которую нельзя писать в ответ, и 1 безопасное действие. Использовался бумажный чеклист из 7 пунктов: срочность, ошибки, домен, просьба данных, вложения, «слишком выгодное предложение», несоответствие отправителя и темы.
Станция 2. «Пароль: взлом за секунды»
Учащиеся оценивали стойкость 4 паролей («123456», «Лето2024!», «MyDogIsCool», «!9aZ#2bX»), указывая ориентировочно время подбора (секунды/минуты/годы). Затем придумывали 3 надёжных пароля для разных типов аккаунтов и обосновывали выбор. Использовался бумажный шаблон с подсказками: длина, регистр, цифры/символы, отсутствие очевидных слов.
Станция 3. «Двухфакторная аутентификация: защита и риски»
По распечатанным обезличенным скриншотам учащиеся описывали, где и как включить 2FA, какие варианты подтверждения бывают и какие риски характерны для каждого. Дополнительно отвечали на вопрос: «Что делать, если телефон потерян?» Это задание помогало уйти от формального отношения к 2FA и показать необходимость планирования (резервные коды и т. д.).
Станция 4. «Приватный профиль: оцени риски»
По бумажному макету профиля учащиеся оценивали уровень приватности по 4 критериям: видимость номера/адреса, список друзей, геотеги, публикации с геолокацией. Затем составляли чеклист «что отключить/ограничить». Использовались 3 уровня профиля (открытый, средний, закрытый) в виде карточек, которые команды сопоставляли с уровнем риска.
Станция 5. «Карточка дела: алгоритм действий»
На основе результатов предыдущих станций учащиеся формулировали 5 шагов, которые нужно предпринять, если аккаунт взломан (каждый шаг — одно предложение). На доске заранее выводился пример структуры: «1. Отключи доступ. 2. Смени пароль…», что ускоряло формулировки и делало ответы практичными.
Материалы
- Бумажные бланки «Карточка дела» — для фиксации улик, выводов и безопасных действий.
- Распечатанные карточки: имитации писем, макеты профилей, обезличенные скриншоты настроек.
- Чеклисты и шаблоны ответов — для структурирования рассуждений.
- Таймер (на телефоне учителя) — для контроля времени на станциях.
Критерии оценивания
Оценивание было командным и прозрачным. Баллы выставлялись по трём критериям:
- Точность (правильный ответ по сути) — до 3 баллов;
- Полнота (учтены все пункты задания) — до 2 баллов;
- Командная работа (равномерное участие, согласование выводов) — до 2 баллов.
Максимум — 7 баллов за станцию, 35 баллов за квест. Критерии заранее выводились на доску, команды получали памяткукарточку.
Результаты (по одному классу, 15 учеников)
- Доля правильных ответов по темам: фишинг — 83 %, пароли — 78 %, 2FA — 72 %, приватность — 86 %, алгоритм действий — 80 %.
- Типичные заблуждения до квеста: «письмо от знакомого — точно безопасно» (60 %), «пароль 123456 — нормально» (53 %), «геолокация в сторис — только для друзей» (50 %).
- После рефлексии доля учеников, уверенно называвших 2–3 признака фишинга, выросла с 54 % до 82 %.
Корректировки после пробных запусков
- На станции «Пароли» добавлен пример расчёта «времени подбора» (грубо: длина + символы = больше времени). Это делало понятие «надёжность» понятным.
- На станции «2FA» введён вопрос про резервные коды и действия при потере телефона, чтобы показать реальную ценность защиты.
Трудности и способы их преодоления
- Нехватка времени. Решение: жёсткое ограничение по времени (7–8 минут на станцию) и готовые бумажные шаблоны.
- Разноуровневость внутри класса. Решение: распределение ролей в командах, чтобы у каждого была понятная задача.
- Технические сбои. Решение: полностью бумажный формат исключал зависимость от техники.
Выводы и масштабирование
Квестформат позволил получить чёткие измеримые результаты и выявить типичные пробелы именно у этой группы учащихся. Практика показала, что связь теории с реальными ситуациями формирует осознанное поведение в цифровой среде. Методику можно масштабировать:
- проводить как внеклассное мероприятие;
- адаптировать под полностью бумажный формат (в том числе в школах без компьютерного класса);
- расширять тематику (социальная инженерия, безопасность в мессенджерах, резервное копирование).
Список литературы
- Федеральный государственный образовательный стандарт основного общего образования (ФГОС ООО).
- Методические рекомендации по формированию цифровой грамотности и информационной безопасности (профильные методические письма Минпросвещения).
- Материалы образовательных платформ по цифровой гигиене.
Практические приложения (карточки для печати)
Приложение 1. Карточка 1. Чеклист «Признаки фишингового письма»
|
№ |
Признак |
Пример |
|
1 |
Срочность и давление («Срочно!», «Только 1 час!») |
«Подтвердите данные в течение 30 минут, иначе аккаунт заблокируют» |
|
2 |
Ошибки и странная формулировка |
«Вы выигрили приз», «Для получение…» |
|
3 |
Подозрительный домен/адрес отправителя |
support@mail-yandex.ru (не настоящий домен сервиса) |
|
4 |
Просьба ввести личные данные/пароли |
«Введите логин и пароль для проверки безопасности» |
|
5 |
Вложения с подозрительными расширениями |
.exe, .scr, .zip от неизвестного отправителя |
|
6 |
«Слишком выгодное предложение» |
«Вы выиграли $10 000» без участия в розыгрыше |
|
7 |
Несоответствие отправителя и темы письма |
От «Техподдержка» тема «Ваш выигрыш» |
Приложение 2. Карточка 2. Шаблон «Карточка дела» (общий бланк для команды)
Название команды: _________________________
Дата: _____________________________________
|
Станция |
Улики (что нашли) |
Вывод (в чём угроза) |
Безопасное действие |
|
1. Фишинг |
|
|
|
|
2. Пароли |
|
|
|
|
3. 2FA |
|
|
|
|
4. Приватность |
|
|
|
Итоговый алгоритм (если аккаунт взломали):
Подпись спикера команды: __________________________
Приложение 3. Карточка 3. Станция «Пароль: взлом за секунды» (шаблон для заполнения)
|
Пароль |
Длина |
Регистр/цифры/символы |
Очевидные слова |
Оценка стойкости (низкая/средняя/высокая) |
Ориентировочное время подбора |
|
123456 |
|
|
|
|
секунды |
|
Лето2024! |
|
|
|
|
минуты/часы |
|
MyDogIsCool |
|
|
|
|
часы/дни |
|
!9aZ#2bX |
|
|
|
|
годы |
Задание:
- Заполните таблицу для всех 4 паролей.
-
Придумайте 3 надёжных пароля для:
- почта: ____________________ (обоснование: ____________________)
- соцсети: ___________________ (обоснование: ____________________)
- игровой аккаунт: _____________ (обоснование: ____________________)
Приложение 4. Карточка 4. Станция «Приватный профиль: оцени риски» (уровни приватности)
|
Уровень профиля |
Настройки |
Риски |
Рекомендации |
|
Открытый |
Видны телефон, адрес, друзья; геотеги включены; сторис с геолокацией |
Высокий риск: мошенники, сталкеры, кража данных |
Скрыть контакты, отключить геотеги, ограничить список друзей |
|
Средний |
Телефон скрыт, друзья видны только друзьям; геотеги частично включены |
Средний риск: утечка части данных |
Отключить геотеги в сторис, проверить настройки видимости публикаций |
|
Закрытый |
Контакты скрыты; друзья видны только друзьям; геотеги отключены; публикации только для друзей |
Низкий риск: доступ только у доверенных лиц |
Регулярно проверять настройки, не принимать запросы от незнакомцев |
Задание: сопоставьте макет профиля с одним из уровней (Открытый/Средний/Закрытый) и заполните рекомендации.
Приложение 5. Карточка 5. Станция «Двухфакторная аутентификация: защита и риски»
|
Способ подтверждения |
Как работает |
Риски |
Что делать дополнительно |
|
SMSкод |
Код приходит на телефон |
Взлом SIM, переадресация звонков/SMS |
Использовать приложениеаутентификатор, не сообщать код никому |
|
Приложениеаутентификатор (Google Authenticator, Яндекс Ключ) |
Генерирует одноразовые коды |
Потеря телефона, сброс устройства |
Сохранить резервные коды, не хранить их в телефоне |
|
Pushуведомление |
Запрос подтверждения в приложении |
Фишинговые уведомления, компрометация устройства |
Проверять детали запроса (сервис, устройство, местоположение) |
Дополнительное задание: «Что делать, если телефон потерян?»
Приложение 6. Карточка 6. Бланк рефлексии (для каждого ученика)
- Какой признак фишинга запомнился лучше всего? Почему?
- Напиши 1 надёжный пароль, который ты теперь будешь использовать (можно придумать, не реальный).
- Что ты сделаешь в первую очередь, если подумаешь, что аккаунт взломали?
- Какой совет ты дал бы другу по безопасности в интернете?
- Что было самым полезным на уроке?



