Plantejament
Els diners ja quasi no es toquen: viatgen pel mòbil en targetes, Bizum i apps del banc. Això és molt còmode, però ha obert la porta a un munt d’enganys que busquen furtar-vos els diners o les claus. La unitat ha explicat què és el phishing i com protegir-se; esta activitat vos posa davant cinc missatges reals de l’estil dels que rep qualsevol, perquè practiqueu el més útil: parar-se un segon i decidir si punxar o no.
L’objectiu no és espantar-se, sinó entrenar l’ull. Qui sap reconéixer els cinc senyals d’alarma del frau digital no hi caurà, per molt ben fet que estiga l’engany.
Objectius didàctics
- Reconéixer els senyals típics del frau digital (urgència, errors de redacció, enllaços rars, petició de claus, remitent sospitós).
- Distingir un missatge legítim d’un intent de phishing amb exemples pròxims.
- Decidir l’acció correcta davant un missatge sospitós (no punxar, no donar claus, verificar pel canal oficial).
- Aplicar les normes bàsiques de seguretat amb mitjans de pagament digitals.
El cas: cinc missatges al teu mòbil
Els missatges són realistes però inventats per a l’activitat. Cap entitat real ha enviat estos textos.
- SMS: “BANC: Hem detectat un accés no autoritzat. Confirma les teues dades en les pròximes 2h o el teu compte serà bloquejat: http://seguridad-banco-cliente.info”
- Notificació Bizum: “Has rebut un Bizum de 15 € de Laura Pérez. Concepte: entrades concert.”
- Correu: “Estimat clietne, la seua targeta a sigut suspesa. Pinche ací per a reactivar-la i introduïsca el seu PIN complet i CVV.”
- SMS: “El teu comanda de Correus no s’ha pogut entregar. Paga 1,79 € de duana ací: bit.ly/corr-eos-pago”
- App del banc: “Tens un càrrec de 42,90 € en la teua targeta acabada en 4417. Si no el reconeixes, obri’l des de l’app.”
Passos
-
(5 min) Enquadrament. El professor recorda els cinc senyals d’alarma del frau vistos en la unitat i repartix la fitxa.
-
(20 min) Investigació en parelles. Per a cadascun dels cinc missatges, la parella completa la taula:
Missatge Frau o legítim? Senyals que el delaten Què faig? 1 2 3 4 5 Regla d’or: davant el dubte, mai es punxa l’enllaç ni es donen claus; es verifica entrant un mateix a l’app oficial o telefonant al número que ve en la targeta.
-
(15 min) Posada en comú. Cada missatge es comenta en classe. Es vota a mà alçada “frau” o “legítim” abans de revelar la resposta. El professor destaca les pistes: la urgència de l’1, les faltes d’ortografia del 3 (“clietne”, “a sigut”), l’enllaç escurçat del 4, i per què el 2 i el 5 són legítims (no demanen claus ni fiquen pressa).
-
(10 min) Tancament. Cada estudiant escriu la seua pròpia regla personal antifrau en una frase per a apegar-la a la funda del mòbil. Exemples reals que ixen en classe: “Cap banc em demanarà mai el PIN per un enllaç” o “Si tinc pressa, és trampa: respire i entre jo a l’app”.
Per al professorat
Solució orientativa: 1, 3 i 4 són frau (phishing i smishing); 2 i 5 són legítims (no demanen claus ni dades, sols informen). El missatge 5 és el més interessant per a debatre, perquè pareix alarmant però és just el que fa un banc de veritat: avisar sense demanar res. Insistix que el senyal definitiu és em demanen claus o que punxe amb urgència? Si la resposta és sí, és trampa.
Avaluació
| Criteri | Descripció | Pes |
|---|---|---|
| Classificació correcta | Encerta frau/legítim en almenys 4 dels 5 missatges | 30 % |
| Senyals detectats | Identifica les pistes concretes que delaten cada engany | 35 % |
| Acció correcta | Proposa la resposta segura (no punxar, verificar pel canal oficial) | 25 % |
| Regla personal | Formula una norma antifrau clara i aplicable | 10 % |