Banco de actividades

Esta traducción se hizo con ayuda de IA y está pendiente de revisión por hablantes nativos. La versión en inglés es la original.

La pecera del phishing Hojas

Hojas para La pecera del phishing

3 hojasmás una clave para el facilitador en la última página, y una portada opcional con el resumen y los indicadores ELE. Se imprime en tamaño carta (US Letter); desactive “Ajustar a la página” y elija márgenes “Predeterminados”. Imprima la clave por separado si el grupo no debe verla.

Sixth graders mark printed messages with colored sticky notes to flag which ones could be scams.

Aprendizaje estudiantil · Grados 3–5, Grados 6–8 · 40 minutos

La pecera del phishing

Los equipos clasifican catorce mensajes de texto, correos electrónicos y mensajes de chat de juegos en seguros, estafas o verificar de otra manera, y aprenden por qué las estafas pulidas con IA hacen que los errores de ortografía ya no sirvan como pista.

A muchos nos enseñaron que las estafas son fáciles de detectar porque están llenas de errores. Ahora cualquiera puede usar IA para escribir en segundos una estafa pulida, amable y sin una sola falta de ortografía. En esta clasificación tipo recorrido por la galería, los equipos visitan una "pecera" de catorce mensajes realistas, deciden cuáles son seguros, cuáles son estafas y cuáles hay que verificar de otra manera, y nombran las señales de alerta que todavía funcionan. Se van con una rutina, CON CALMA, que pueden usar con cualquier mensaje.

En este paquete

  • Hoja A: La pecera de mensajes (clasificación de tarjetas)
  • Hoja B: Revisión CON CALMA (lista de verificación)
  • Hoja C: Laboratorio de respuestas a estafas (hoja de trabajo)
  • Clave del facilitador (última página)

Indicadores ELE de TCEA

  • S2.1 Sé cómo proteger mi información personal en internet.
  • S2.3 Soy consciente de los posibles riesgos de compartir contenido en internet.
  • AI2.2 Puedo identificar posibles problemas éticos en las aplicaciones de IA y proponer soluciones.
  • T2.2 Sé cómo guiar a los estudiantes en el uso seguro y responsable de internet.

Guía completa para el facilitador: mglearn.github.io/eles/es/activities/phish-tank-irl.html

Banco de actividades ELE de TCEA · La pecera del phishing · CC BY-SA 4.0 · mglearn.github.io/eles

Hoja A de La pecera del phishing

La pecera de mensajes

NombreFecha

Todos los nombres, empresas y números son inventados para esta lección. Clasifica cada mensaje y escribe una señal que te convenció.

Seguro

Estafa

Verifica de otra manera

Banco de actividades ELE de TCEA · La pecera del phishing · CC BY-SA 4.0 · mglearn.github.io/eles

Hoja A de La pecera del phishing

La pecera de mensajes: tarjetas para clasificar

Recorta las tiras. Coloca cada una en el tapete de clasificación y prepárate para explicar por qué.

Página 1 de 2

1 · Mensaje de texto: "¡Hola! Detectamos actividad inusual en tu cuenta de PixelPlay. Para proteger tu progreso, confirma tu inicio de sesión en las próximas 24 horas: pixelplay-secure-login.help"

2 · Correo electrónico: "¡Felicidades! Fuiste seleccionado para recibir una tableta SkyStream GRATIS. Solo paga $4.99 de envío con la tarjeta de tu papá o tu mamá en los próximos 10 minutos."

3 · Mensaje de texto del número guardado como "Mamá": "Voy 10 min tarde para recogerte. Espera adentro, junto a la oficina."

4 · Chat del juego: "Soy moderador. Tu cuenta será bloqueada a menos que me envíes tu contraseña para verificarla."

5 · Chat del juego desde una cuenta nueva con el nombre de tu amigo Leo: "¡Hola, soy Leo, cuenta nueva! Te mandé un código a tu teléfono sin querer, ¿me lo puedes enviar?"

6 · Correo electrónico: "No pudimos entregar tu paquete de QuickShip. Paga aquí una tarifa de reenvío de $1.25." (No estás esperando ningún paquete.)

7 · Un mensaje de tu maestra dentro de la plataforma de aprendizaje de tu escuela: "Recordatorio: el informe de laboratorio de ciencias se entrega el viernes. La rúbrica está en la carpeta de la Semana 6."

8 · Mensaje directo: "¿¿Dios mío, eres tú en este video?? jaja mira: vid-share.click/you"

9 · Correo electrónico que parece ser de Maple Hollow ISD: "Actualiza la contraseña de tu portal estudiantil antes del viernes. Usa este enlace."

10 · Mensaje de texto: "ALERTA de Northwind Bank: tu tarjeta está congelada. Responde con tu número de tarjeta y tu PIN para desbloquearla."

11 · Una app que acabas de descargar muestra: "¿Permitir que esta app te envíe notificaciones?", con los botones Permitir y No permitir.

12 · Publicación en redes sociales: "¡Comparte esta publicación y etiqueta a 5 amigos para ganar 10,000 monedas gratis en Pixel Quest! Escribe abajo tu nombre de usuario y tu contraseña."

Banco de actividades ELE de TCEA · La pecera del phishing · CC BY-SA 4.0 · mglearn.github.io/eles

Hoja A de La pecera del phishing

La pecera de mensajes: tarjetas para clasificar

Recorta las tiras. Coloca cada una en el tapete de clasificación y prepárate para explicar por qué.

Página 2 de 2

13 · Mensaje de voz del "abuelo": "Soy yo. Pasó algo y necesito dinero ya. No le digas a tu mamá."

14 · Correo electrónico: "Estimado estudiante: Le escribo en nombre del Fondo de Becas BrightPath. Usted ha ganado $2,000. Le rogamos responder con su nombre completo, domicilio, fecha de nacimiento y escuela."

Banco de actividades ELE de TCEA · La pecera del phishing · CC BY-SA 4.0 · mglearn.github.io/eles

Hoja B de La pecera del phishing

Revisión CON CALMA

NombreFecha

Usa esta tarjeta cada vez que un mensaje te haga sentir apurado, emocionado, asustado o con curiosidad. Tenla junto a la computadora o el teléfono de tu familia.

Hecho
C · Calma. ¿Me están apurando, asustando o prometiendo un premio?
O · Observa quién lo envía. ¿Es alguien que conozco, desde una cuenta o un número que ya tengo guardado?
N · No abras nada todavía: ni enlaces, ni archivos adjuntos, ni respuestas.
C · Consulta: ¿con quién puedo verificar? Usa una vía de confianza: la app real, un número guardado, un maestro o tu papá o tu mamá.
A · A nadie le des contraseñas, códigos, PIN, fechas de nacimiento, domicilios ni dinero por mensaje, nunca.
L · Llama o avísale a un adulto de confianza, aunque ya hayas hecho clic. Tiene solución, y la ayuda rápida es importante.
M · Menciónalo a otros: reporta o bloquea al remitente y avísales a los amigos que podrían recibir el mismo mensaje.
A · Anota la señal, para reconocer el truco la próxima vez.
Recuerda: una ortografía perfecta NO es señal de que sea seguro. La IA puede hacer que cualquier estafa suene pulida.

Notas

Banco de actividades ELE de TCEA · La pecera del phishing · CC BY-SA 4.0 · mglearn.github.io/eles

Hoja C de La pecera del phishing

Laboratorio de respuestas a estafas

NombreFecha

Elijan una estafa de la pecera. Planeen en equipo la respuesta segura.

  1. Número del mensaje y las señales que notamos:

  2. ¿Qué NO debes hacer? (Sean específicos.)

  3. La vía de confianza que usaríamos para verificar (no el enlace, el número ni el botón de respuesta del propio mensaje):

  4. Lo que le diríamos a un hermano menor o a un amigo que recibiera este mensaje:

  5. Una señal nueva que nuestra clase todavía no incluyó en la lista:

  6. ¿Por qué ya no podemos confiar en los errores de ortografía para detectar estafas?

Banco de actividades ELE de TCEA · La pecera del phishing · CC BY-SA 4.0 · mglearn.github.io/eles

Solo para el facilitador: La pecera del phishing

Clave de respuestas y notas

Hoja A: La pecera de mensajes

ElementoCategoríaPor qué
1 · Mensaje de texto: "¡Hola! Detectamos actividad inusual en tu cuenta de PixelPlay. Para proteger tu progreso, confirma tu inicio de sesión en las próximas 24 horas: pixelplay-secure-login.help"EstafaPulido y amable, pero es urgente, inesperado y el enlace no es el sitio real de PixelPlay. Mejor abre la app tú mismo.
2 · Correo electrónico: "¡Felicidades! Fuiste seleccionado para recibir una tableta SkyStream GRATIS. Solo paga $4.99 de envío con la tarjeta de tu papá o tu mamá en los próximos 10 minutos."EstafaDemasiado bueno para ser verdad, una cuenta regresiva y un pedido de una tarjeta de pago.
3 · Mensaje de texto del número guardado como "Mamá": "Voy 10 min tarde para recogerte. Espera adentro, junto a la oficina."SeguroEsperado, de un contacto guardado, y no pide nada: ni enlaces, ni dinero, ni códigos.
4 · Chat del juego: "Soy moderador. Tu cuenta será bloqueada a menos que me envíes tu contraseña para verificarla."EstafaLos moderadores de verdad nunca necesitan tu contraseña. Una amenaza más un pedido de contraseña es una señal de alerta grave.
5 · Chat del juego desde una cuenta nueva con el nombre de tu amigo Leo: "¡Hola, soy Leo, cuenta nueva! Te mandé un código a tu teléfono sin querer, ¿me lo puedes enviar?"Verifica de otra maneraNunca compartas el código. Verifica con Leo por una vía que ya usen, como en persona. Este es un truco común para robar cuentas.
6 · Correo electrónico: "No pudimos entregar tu paquete de QuickShip. Paga aquí una tarifa de reenvío de $1.25." (No estás esperando ningún paquete.)EstafaInesperado, con una tarifa pequeña para que bajes la guardia y un enlace de pago. Revisa tú mismo la app o el sitio real de la empresa de entregas.
7 · Un mensaje de tu maestra dentro de la plataforma de aprendizaje de tu escuela: "Recordatorio: el informe de laboratorio de ciencias se entrega el viernes. La rúbrica está en la carpeta de la Semana 6."SeguroDentro de una plataforma que ya usas, de una maestra conocida, esperado, y no pide nada privado.
8 · Mensaje directo: "¿¿Dios mío, eres tú en este video?? jaja mira: vid-share.click/you"EstafaCarnada para la curiosidad más un enlace raro. Está diseñado para que hagas clic antes de pensar.
9 · Correo electrónico que parece ser de Maple Hollow ISD: "Actualiza la contraseña de tu portal estudiantil antes del viernes. Usa este enlace."Verifica de otra maneraPuede ser real o una copia. No uses el enlace; pregúntale a tu maestro o entra al portal como lo haces normalmente.
10 · Mensaje de texto: "ALERTA de Northwind Bank: tu tarjeta está congelada. Responde con tu número de tarjeta y tu PIN para desbloquearla."EstafaLos bancos no piden el PIN por mensaje de texto. Avísale a un adulto, que puede llamar al número del reverso de la tarjeta real.
11 · Una app que acabas de descargar muestra: "¿Permitir que esta app te envíe notificaciones?", con los botones Permitir y No permitir.SeguroUn aviso de permisos normal que tú provocaste. Es seguro responder, pero puedes elegir No permitir.
12 · Publicación en redes sociales: "¡Comparte esta publicación y etiqueta a 5 amigos para ganar 10,000 monedas gratis en Pixel Quest! Escribe abajo tu nombre de usuario y tu contraseña."EstafaLas ofertas de monedas gratis que piden tus datos de inicio de sesión son estafas clásicas para robar cuentas.
13 · Mensaje de voz del "abuelo": "Soy yo. Pasó algo y necesito dinero ya. No le digas a tu mamá."Verifica de otra maneraLas voces se pueden falsificar con IA. Cuelga y llama al abuelo o a tu papá o tu mamá a un número que ya conozcas. El secreto es una gran señal de alerta.
14 · Correo electrónico: "Estimado estudiante: Le escribo en nombre del Fondo de Becas BrightPath. Usted ha ganado $2,000. Le rogamos responder con su nombre completo, domicilio, fecha de nacimiento y escuela."EstafaNo puedes ganar algo en lo que no participaste. Es un pedido de información personal que podría usarse para hacerse pasar por ti.