Atividades sobre Segurança cibernética com gabarito — 9º ano (EF09CO04)
Quando recebo EF09CO04 no planejamento do 9º ano, sei que não basta abrir uma lista de definições sobre vírus de computador. Preciso transformar a habilidade em situações que os estudantes reconhecem: mensagem estranha no celular, senha repetida, link de promoção, conta invadida ou arquivo que deixa de abrir.
Também penso na avaliação. Segurança cibernética não se aprende só decorando nomes como worm e ransomware. O aluno precisa perceber riscos, identificar tentativas de engano e tomar decisões mais seguras. Abaixo reuni caminhos de aula e questões que eu usaria com a turma.
O que a habilidade EF09CO04 pede, de verdade?
Na prática, EF09CO04 pede que o estudante compreenda como ataques digitais acontecem, quais são seus objetivos e como reduzir riscos antes, durante e depois de uma situação suspeita. Isso inclui reconhecer que malware não é um nome único para qualquer problema: há programas maliciosos com funções diferentes, como o worm, que se propaga, e o ransomware, que restringe o acesso a arquivos para extorquir dinheiro. A habilidade também envolve ataques que dependem mais do engano do que de uma invasão técnica, como o phishing. Eu procuro levar o aluno a relacionar conceito e atitude: desconfiar de links, verificar canais oficiais, não compartilhar códigos, criar senhas fortes e entender o papel de ferramentas como firewall e antivírus, sem tratá-las como solução mágica. O foco é formar alguém que analisa uma situação digital e age com responsabilidade.
“Compreender o funcionamento de malwares e outros ataques cibernéticos.”
Ela pertence à unidade temática Mundo Digital, no objeto de conhecimento Segurança cibernética, para Computação no 9º ano. Para conferir o recorte oficial e o acervo disponível, vale acessar a consulta completa do código EF09CO04.
Como trabalhar EF09CO04 em sala?
1. Mural de sinais de alerta. Eu levo exemplos fictícios de e-mails, mensagens e anúncios. Em duplas, os alunos circulam pistas de phishing: urgência excessiva, link estranho, pedido de senha, erros no endereço e promessa boa demais para ser verdade. Depois discutimos qual seria uma reação segura.
2. Cartões “malware ou não?”. Em cartões simples, escrevo situações e características de worm, trojan, spyware, adware e ransomware. A turma associa nome, funcionamento e possível consequência. Não preciso de laboratório: papel, quadro e conversa já resolvem.
3. Oficina de senha sem expor senhas reais. Peço que criem exemplos inventados e comparem características de senhas fracas e fortes. O combinado é claro: ninguém escreve ou fala a própria senha. A conversa inclui senhas únicas e autenticação em duas etapas.
4. Mapa de proteção em camadas. No quadro, montamos uma rede de proteção: atualização, cópia de segurança, senha forte, verificação de links, firewall, antivírus e aviso a um adulto ou equipe responsável. Assim, eles entendem que uma ferramenta não substitui atitude cuidadosa.
Como avaliar essa habilidade?
Uma boa questão de EF09CO04 apresenta um contexto reconhecível e pede que o estudante relacione ameaça, funcionamento e proteção. Posso cobrar identificação direta de conceitos, mas também preciso propor casos: uma mensagem falsa de banco, um arquivo bloqueado ou uma rede recebendo acessos suspeitos. O gabarito deve valorizar a decisão segura, não apenas uma palavra técnica.
Um erro comum é perguntar somente “o que significa malware?” ou tratar qualquer golpe como vírus. Outro é sugerir que instalar antivírus resolve tudo. Também evito pedir senhas pessoais ou criar simulações que exponham contas reais. Para variar níveis de aprendizagem, estas seis questões passam por lembrar, compreender, aplicar e analisar.
Questões prontas de EF09CO04 (com gabarito comentado)
1. Após ler um artigo sobre privacidade online, você deve avaliar se suas informações pessoais estão seguras. Quais medidas você tomaria?
- ❌ A) Criar senhas simples para facilitar o acesso. Senhas simples aumentam o risco de invasões; devem ser complexas.
- ❌ B) Compartilhar informações pessoais livremente. Compartilhar informações sem critério compromete a privacidade.
- ✅ C) Usar senhas fortes e únicas para cada conta. Senhas fortes e únicas são fundamentais para proteger dados pessoais.
- ❌ D) Manter configurações de privacidade padrão. Configurações padrão podem não ser suficientes; é essencial personalizar.
- ❌ E) Evitar o uso de aplicativos de segurança. Aplicativos de segurança são importantes para proteger informações pessoais.
2. Qual a importância de usar senhas seguras nas plataformas digitais?
- ❌ A) Elas não são tão importantes em dispositivos móveis. Senhas são essenciais em todos os dispositivos para proteger informações.
- ❌ B) Senhas fracas são mais fáceis de lembrar. Senhas fracas aumentam o risco de invasões e não devem ser usadas.
- ❌ C) Senhas seguras protegem apenas contas de e-mail. Senhas seguras protegem todas as contas e dados pessoais.
- ✅ D) Senhas fortes ajudam a evitar acessos não autorizados. Senhas fortes são uma defesa contra o acesso indevido.
- ❌ E) Usar a mesma senha para todos os serviços é suficiente. Usar a mesma senha aumenta o risco em caso de violação.
3. Em uma escola pública, estudantes receberam mensagens que imitavam a comunicação de um banco. O texto pedia que clicassem em um link e informassem senha e código de verificação para evitar o bloqueio da conta. A equipe de tecnologia explicou que esse golpe explora a confiança da vítima por meio de uma mensagem ou página falsa. Como medidas de proteção, recomendou-se não clicar no link, confirmar a informação no aplicativo ou site oficial, não compartilhar códigos e denunciar a mensagem. Também foi esclarecido que antivírus, alarmes e criptografia podem contribuir para a segurança digital, mas não substituem esses cuidados diante de uma tentativa de engano.
Com base no texto, o que caracteriza um ataque de phishing e qual atitude ajuda a proteger-se dele?
- ❌ A) É uma tentativa de bloqueio da conta feita pelo próprio banco, e a proteção consiste em informar os códigos solicitados na mensagem. O bloqueio é pretexto para obter dados; compartilhar códigos deve ser evitado.
- ❌ B) É uma falha corrigida pela criptografia dos dados, e a proteção consiste em manter arquivos codificados no dispositivo. Criptografia não impede necessariamente que alguém informe senha em página falsa.
- ❌ C) É um vírus que invade o dispositivo para copiar dados, e a proteção consiste em instalar um programa antivírus atualizado. Phishing depende do engano por mensagens ou páginas falsas; antivírus não é a medida central.
- ✅ D) É um golpe que usa mensagem ou página falsa para obter dados, e a proteção inclui verificar a informação no canal oficial sem clicar no link recebido. O phishing induz a vítima a fornecer senhas e códigos; o caminho seguro é acessar o canal oficial por conta própria.
- ❌ E) É um alarme acionado depois do roubo de dados, e a proteção consiste em avisar a equipe de tecnologia sobre a ocorrência. Avisar pode ajudar depois, mas não caracteriza o golpe nem impede a entrega de dados.
4. Identifique a principal função de um firewall na proteção de redes.
- ❌ A) Proteger dados pessoais. Embora ajude, a função principal do firewall é filtrar o tráfego.
- ✅ B) Bloquear acessos não autorizados. Firewalls bloqueiam tentativas de acesso não autorizado a redes.
- ❌ C) Acelerar a conexão de internet. Firewalls não têm função de aumentar a velocidade da internet.
- ❌ D) Monitorar o uso da internet. Embora ajudem na segurança, firewalls não monitoram o uso da internet.
- ❌ E) Destruir malware. Firewalls não eliminam malware; eles filtram tráfego de rede.
5. Identifique qual dos seguintes é um tipo de malware projetado para se replicar e infectar outros sistemas.
- ❌ A) Trojan. Um Trojan disfarça-se em software legítimo, mas não se replica como um worm.
- ❌ B) Spyware. Spyware coleta informações sem o conhecimento do usuário, mas não se replica.
- ❌ C) Ransomware. Ransomware bloqueia o acesso a dados até que um resgate seja pago, não se replica.
- ✅ D) Worm. Worms se replicam e propagam-se automaticamente entre sistemas.
- ❌ E) Adware. Adware exibe anúncios, mas não se replica como um worm.
6. Determine o propósito principal de um ransomware.
- ❌ A) Roubar informações pessoais. Não é o principal objetivo de um ransomware, mas sim bloquear o acesso aos dados.
- ❌ B) Espalhar vírus. Embora cause dano, o foco não é espalhar vírus, mas extorquir a vítima.
- ❌ C) Destruir dados. Ransomware não tem o foco em destruir dados, e sim em restringir o acesso a eles.
- ✅ D) Extorquir dinheiro. O ransomware exige um pagamento para desbloquear os arquivos da vítima.
- ❌ E) Monitorar atividades online. Monitoramento é uma função de spyware, não de ransomware.
Próximos passos
Depois da correção, eu retomaria as justificativas erradas: elas rendem uma ótima conversa sobre escolhas digitais. No GeraProva, há 61 questões alinhadas a esta habilidade. Você pode selecionar, editar e organizar sua avaliação no gerador de provas do GeraProva ou começar pelo cadastro grátis.
Use as questões como ponto de partida e adapte os exemplos à realidade da sua turma. Segurança cibernética se aprende melhor quando o estudante percebe que pode agir com cuidado no cotidiano digital.
