
Aprendizaje estudiantil · Grados 3–5, Grados 6–8 · 40 minutos
La pecera del phishing
Los equipos clasifican catorce mensajes de texto, correos electrónicos y mensajes de chat de juegos en seguros, estafas o verificar de otra manera, y aprenden por qué las estafas pulidas con IA hacen que los errores de ortografía ya no sirvan como pista.
A muchos nos enseñaron que las estafas son fáciles de detectar porque están llenas de errores. Ahora cualquiera puede usar IA para escribir en segundos una estafa pulida, amable y sin una sola falta de ortografía. En esta clasificación tipo recorrido por la galería, los equipos visitan una "pecera" de catorce mensajes realistas, deciden cuáles son seguros, cuáles son estafas y cuáles hay que verificar de otra manera, y nombran las señales de alerta que todavía funcionan. Se van con una rutina, CON CALMA, que pueden usar con cualquier mensaje.
En este paquete
- Hoja A: La pecera de mensajes (clasificación de tarjetas)
- Hoja B: Revisión CON CALMA (lista de verificación)
- Hoja C: Laboratorio de respuestas a estafas (hoja de trabajo)
- Clave del facilitador (última página)
Indicadores ELE de TCEA
- S2.1 Sé cómo proteger mi información personal en internet.
- S2.3 Soy consciente de los posibles riesgos de compartir contenido en internet.
- AI2.2 Puedo identificar posibles problemas éticos en las aplicaciones de IA y proponer soluciones.
- T2.2 Sé cómo guiar a los estudiantes en el uso seguro y responsable de internet.
Guía completa para el facilitador: mglearn.github.io/eles/es/activities/phish-tank-irl.html
Hoja A de La pecera del phishing
La pecera de mensajes
Todos los nombres, empresas y números son inventados para esta lección. Clasifica cada mensaje y escribe una señal que te convenció.
Seguro
Estafa
Verifica de otra manera
Hoja A de La pecera del phishing
La pecera de mensajes: tarjetas para clasificar
Recorta las tiras. Coloca cada una en el tapete de clasificación y prepárate para explicar por qué.
Página 1 de 2
1 · Mensaje de texto: "¡Hola! Detectamos actividad inusual en tu cuenta de PixelPlay. Para proteger tu progreso, confirma tu inicio de sesión en las próximas 24 horas: pixelplay-secure-login.help"
2 · Correo electrónico: "¡Felicidades! Fuiste seleccionado para recibir una tableta SkyStream GRATIS. Solo paga $4.99 de envío con la tarjeta de tu papá o tu mamá en los próximos 10 minutos."
3 · Mensaje de texto del número guardado como "Mamá": "Voy 10 min tarde para recogerte. Espera adentro, junto a la oficina."
4 · Chat del juego: "Soy moderador. Tu cuenta será bloqueada a menos que me envíes tu contraseña para verificarla."
5 · Chat del juego desde una cuenta nueva con el nombre de tu amigo Leo: "¡Hola, soy Leo, cuenta nueva! Te mandé un código a tu teléfono sin querer, ¿me lo puedes enviar?"
6 · Correo electrónico: "No pudimos entregar tu paquete de QuickShip. Paga aquí una tarifa de reenvío de $1.25." (No estás esperando ningún paquete.)
7 · Un mensaje de tu maestra dentro de la plataforma de aprendizaje de tu escuela: "Recordatorio: el informe de laboratorio de ciencias se entrega el viernes. La rúbrica está en la carpeta de la Semana 6."
8 · Mensaje directo: "¿¿Dios mío, eres tú en este video?? jaja mira: vid-share.click/you"
9 · Correo electrónico que parece ser de Maple Hollow ISD: "Actualiza la contraseña de tu portal estudiantil antes del viernes. Usa este enlace."
10 · Mensaje de texto: "ALERTA de Northwind Bank: tu tarjeta está congelada. Responde con tu número de tarjeta y tu PIN para desbloquearla."
11 · Una app que acabas de descargar muestra: "¿Permitir que esta app te envíe notificaciones?", con los botones Permitir y No permitir.
12 · Publicación en redes sociales: "¡Comparte esta publicación y etiqueta a 5 amigos para ganar 10,000 monedas gratis en Pixel Quest! Escribe abajo tu nombre de usuario y tu contraseña."
Hoja A de La pecera del phishing
La pecera de mensajes: tarjetas para clasificar
Recorta las tiras. Coloca cada una en el tapete de clasificación y prepárate para explicar por qué.
Página 2 de 2
13 · Mensaje de voz del "abuelo": "Soy yo. Pasó algo y necesito dinero ya. No le digas a tu mamá."
14 · Correo electrónico: "Estimado estudiante: Le escribo en nombre del Fondo de Becas BrightPath. Usted ha ganado $2,000. Le rogamos responder con su nombre completo, domicilio, fecha de nacimiento y escuela."
Hoja B de La pecera del phishing
Revisión CON CALMA
Usa esta tarjeta cada vez que un mensaje te haga sentir apurado, emocionado, asustado o con curiosidad. Tenla junto a la computadora o el teléfono de tu familia.
| Hecho |
|---|
| C · Calma. ¿Me están apurando, asustando o prometiendo un premio? |
| O · Observa quién lo envía. ¿Es alguien que conozco, desde una cuenta o un número que ya tengo guardado? |
| N · No abras nada todavía: ni enlaces, ni archivos adjuntos, ni respuestas. |
| C · Consulta: ¿con quién puedo verificar? Usa una vía de confianza: la app real, un número guardado, un maestro o tu papá o tu mamá. |
| A · A nadie le des contraseñas, códigos, PIN, fechas de nacimiento, domicilios ni dinero por mensaje, nunca. |
| L · Llama o avísale a un adulto de confianza, aunque ya hayas hecho clic. Tiene solución, y la ayuda rápida es importante. |
| M · Menciónalo a otros: reporta o bloquea al remitente y avísales a los amigos que podrían recibir el mismo mensaje. |
| A · Anota la señal, para reconocer el truco la próxima vez. |
| Recuerda: una ortografía perfecta NO es señal de que sea seguro. La IA puede hacer que cualquier estafa suene pulida. |
Notas
Hoja C de La pecera del phishing
Laboratorio de respuestas a estafas
Elijan una estafa de la pecera. Planeen en equipo la respuesta segura.
Número del mensaje y las señales que notamos:
¿Qué NO debes hacer? (Sean específicos.)
La vía de confianza que usaríamos para verificar (no el enlace, el número ni el botón de respuesta del propio mensaje):
Lo que le diríamos a un hermano menor o a un amigo que recibiera este mensaje:
Una señal nueva que nuestra clase todavía no incluyó en la lista:
¿Por qué ya no podemos confiar en los errores de ortografía para detectar estafas?
Solo para el facilitador: La pecera del phishing
Clave de respuestas y notas
Hoja A: La pecera de mensajes
| Elemento | Categoría | Por qué |
|---|---|---|
| 1 · Mensaje de texto: "¡Hola! Detectamos actividad inusual en tu cuenta de PixelPlay. Para proteger tu progreso, confirma tu inicio de sesión en las próximas 24 horas: pixelplay-secure-login.help" | Estafa | Pulido y amable, pero es urgente, inesperado y el enlace no es el sitio real de PixelPlay. Mejor abre la app tú mismo. |
| 2 · Correo electrónico: "¡Felicidades! Fuiste seleccionado para recibir una tableta SkyStream GRATIS. Solo paga $4.99 de envío con la tarjeta de tu papá o tu mamá en los próximos 10 minutos." | Estafa | Demasiado bueno para ser verdad, una cuenta regresiva y un pedido de una tarjeta de pago. |
| 3 · Mensaje de texto del número guardado como "Mamá": "Voy 10 min tarde para recogerte. Espera adentro, junto a la oficina." | Seguro | Esperado, de un contacto guardado, y no pide nada: ni enlaces, ni dinero, ni códigos. |
| 4 · Chat del juego: "Soy moderador. Tu cuenta será bloqueada a menos que me envíes tu contraseña para verificarla." | Estafa | Los moderadores de verdad nunca necesitan tu contraseña. Una amenaza más un pedido de contraseña es una señal de alerta grave. |
| 5 · Chat del juego desde una cuenta nueva con el nombre de tu amigo Leo: "¡Hola, soy Leo, cuenta nueva! Te mandé un código a tu teléfono sin querer, ¿me lo puedes enviar?" | Verifica de otra manera | Nunca compartas el código. Verifica con Leo por una vía que ya usen, como en persona. Este es un truco común para robar cuentas. |
| 6 · Correo electrónico: "No pudimos entregar tu paquete de QuickShip. Paga aquí una tarifa de reenvío de $1.25." (No estás esperando ningún paquete.) | Estafa | Inesperado, con una tarifa pequeña para que bajes la guardia y un enlace de pago. Revisa tú mismo la app o el sitio real de la empresa de entregas. |
| 7 · Un mensaje de tu maestra dentro de la plataforma de aprendizaje de tu escuela: "Recordatorio: el informe de laboratorio de ciencias se entrega el viernes. La rúbrica está en la carpeta de la Semana 6." | Seguro | Dentro de una plataforma que ya usas, de una maestra conocida, esperado, y no pide nada privado. |
| 8 · Mensaje directo: "¿¿Dios mío, eres tú en este video?? jaja mira: vid-share.click/you" | Estafa | Carnada para la curiosidad más un enlace raro. Está diseñado para que hagas clic antes de pensar. |
| 9 · Correo electrónico que parece ser de Maple Hollow ISD: "Actualiza la contraseña de tu portal estudiantil antes del viernes. Usa este enlace." | Verifica de otra manera | Puede ser real o una copia. No uses el enlace; pregúntale a tu maestro o entra al portal como lo haces normalmente. |
| 10 · Mensaje de texto: "ALERTA de Northwind Bank: tu tarjeta está congelada. Responde con tu número de tarjeta y tu PIN para desbloquearla." | Estafa | Los bancos no piden el PIN por mensaje de texto. Avísale a un adulto, que puede llamar al número del reverso de la tarjeta real. |
| 11 · Una app que acabas de descargar muestra: "¿Permitir que esta app te envíe notificaciones?", con los botones Permitir y No permitir. | Seguro | Un aviso de permisos normal que tú provocaste. Es seguro responder, pero puedes elegir No permitir. |
| 12 · Publicación en redes sociales: "¡Comparte esta publicación y etiqueta a 5 amigos para ganar 10,000 monedas gratis en Pixel Quest! Escribe abajo tu nombre de usuario y tu contraseña." | Estafa | Las ofertas de monedas gratis que piden tus datos de inicio de sesión son estafas clásicas para robar cuentas. |
| 13 · Mensaje de voz del "abuelo": "Soy yo. Pasó algo y necesito dinero ya. No le digas a tu mamá." | Verifica de otra manera | Las voces se pueden falsificar con IA. Cuelga y llama al abuelo o a tu papá o tu mamá a un número que ya conozcas. El secreto es una gran señal de alerta. |
| 14 · Correo electrónico: "Estimado estudiante: Le escribo en nombre del Fondo de Becas BrightPath. Usted ha ganado $2,000. Le rogamos responder con su nombre completo, domicilio, fecha de nacimiento y escuela." | Estafa | No puedes ganar algo en lo que no participaste. Es un pedido de información personal que podría usarse para hacerse pasar por ti. |