Ir al contenido
Tecnología · I Medio · Ciberseguridad Avanzada y Ética Hacker · 2do Semestre

Identificación de Riesgos en Línea

Los estudiantes aprenden a reconocer y comprender los diferentes tipos de riesgos y amenazas que existen en el entorno digital, como el phishing, el malware y el ciberacoso.

Objetivos de Aprendizaje (OA)OA TEC 1oM: Seguridad Digital y Ciberseguridad

Acerca de este tema

La identificación de riesgos en línea enseña a los estudiantes a reconocer amenazas digitales como phishing, malware y ciberacoso. En primer medio, según las Bases Curriculares del MINEDUC, exploran peligros comunes al navegar internet, como mensajes sospechosos o enlaces maliciosos, y evalúan consecuencias de compartir datos personales. Esto responde a preguntas clave: ¿Cuáles son los peligros más comunes? ¿Cómo detectar un enlace riesgoso? ¿Qué pasa al exponer información sin cuidado?

En la unidad de Ciberseguridad Avanzada y Ética Hacker, este tema fortalece competencias de seguridad digital (OA TEC 1°M). Los estudiantes clasifican riesgos, analizan ejemplos reales y proponen estrategias preventivas, lo que desarrolla pensamiento crítico y responsabilidad ética en entornos virtuales. Conecta con habilidades transversales como resolución de problemas y trabajo colaborativo.

El aprendizaje activo beneficia este tema porque actividades prácticas, como simulaciones de phishing o debates sobre casos de ciberacoso, convierten conceptos abstractos en experiencias tangibles. Así, los estudiantes internalizan criterios de detección y aplican juicios seguros de inmediato.

Preguntas Clave

  1. ¿Cuáles son los peligros más comunes al navegar por internet?
  2. ¿Cómo podemos identificar si un mensaje o enlace es sospechoso?
  3. ¿Qué consecuencias puede tener compartir información personal en línea sin precaución?

Objetivos de Aprendizaje

  • Clasificar los tipos comunes de amenazas en línea (phishing, malware, ciberacoso) según sus características y métodos de operación.
  • Analizar ejemplos concretos de mensajes y enlaces sospechosos para identificar indicadores de riesgo.
  • Evaluar las posibles consecuencias de compartir información personal en línea sin la debida precaución, considerando escenarios de robo de identidad o fraude.
  • Diseñar un breve protocolo de seguridad personal para la navegación en internet, incluyendo pasos para verificar la legitimidad de sitios web y correos electrónicos.

Antes de Empezar

Uso Básico de Internet y Correo Electrónico

Por qué: Los estudiantes necesitan familiaridad con las herramientas digitales básicas para poder identificar comportamientos inusuales o sospechosos en ellas.

Conceptos de Privacidad y Datos Personales

Por qué: Es fundamental que comprendan qué son los datos personales y por qué es importante protegerlos antes de analizar los riesgos de su exposición en línea.

Vocabulario Clave

PhishingUn tipo de fraude en línea donde los atacantes intentan engañar a las personas para que revelen información sensible, como contraseñas o datos bancarios, haciéndose pasar por entidades confiables.
MalwareSoftware malicioso diseñado para dañar, interrumpir o acceder sin autorización a sistemas informáticos, como virus, troyanos o ransomware.
Ciberacoso (Cyberbullying)El uso de medios digitales para acosar, amenazar, avergonzar o molestar a una persona o grupo de personas.
Ingeniería SocialTécnicas de manipulación psicológica utilizadas para inducir a las personas a realizar acciones o divulgar información confidencial, a menudo como precursor de un ataque informático.

Cuidado con estas ideas erróneas

Idea errónea comúnTodos los correos con enlaces son seguros si vienen de conocidos.

Qué enseñar en su lugar

El phishing usa spoofing para imitar contactos. Actividades de simulación ayudan a estudiantes a practicar detección de inconsistencias, como errores gramaticales, fortaleciendo su intuición mediante repetición guiada.

Idea errónea comúnEl ciberacoso solo afecta emocionalmente, no tiene riesgos digitales.

Qué enseñar en su lugar

Puede escalar a doxxing o malware compartido. Debates grupales sobre casos reales corrigen esto al mostrar cadenas de consecuencias, promoviendo empatía y estrategias colectivas.

Idea errónea comúnLos antivirus detectan todos los riesgos automáticamente.

Qué enseñar en su lugar

No cubren phishing o errores humanos. Análisis prácticos de escenarios enseñan que la vigilancia personal es clave, integrando herramientas con juicio crítico.

Ideas de aprendizaje activo

Ver todas las actividades

Conexiones con el Mundo Real

  • Los analistas de ciberseguridad en empresas como Google o Microsoft trabajan diariamente para detectar y mitigar ataques de phishing y malware, protegiendo a millones de usuarios de la pérdida de datos.
  • Las fuerzas policiales, a través de sus unidades de delitos informáticos, investigan casos de ciberacoso y fraude en línea, ayudando a las víctimas y persiguiendo a los responsables.
  • Los usuarios de banca en línea reciben constantemente notificaciones y alertas de sus bancos sobre posibles intentos de fraude, lo que les ayuda a identificar y reportar actividades sospechosas.

Ideas de Evaluación

Verificación Rápida

Presenta a los estudiantes tres correos electrónicos ficticios: uno legítimo, uno de phishing y uno con un enlace malicioso. Pide a los estudiantes que identifiquen cuál es cada uno y justifiquen su respuesta señalando al menos dos indicadores de riesgo en los ejemplos incorrectos.

Pregunta para Discusión

Plantea la siguiente pregunta al grupo: 'Imagina que recibes un mensaje de texto de un número desconocido que dice que has ganado un premio y solo necesitas hacer clic en un enlace para reclamarlo. ¿Qué pasos seguirías para decidir si es seguro o no hacer clic, y por qué?' Fomenta la participación de varios estudiantes.

Boleto de Salida

Entrega a cada estudiante una tarjeta y pide que escriban dos consejos prácticos que darían a un amigo o familiar para evitar ser víctima de ciberacoso o phishing. Deben ser consejos concretos y fáciles de seguir.

Preguntas frecuentes

¿Cuáles son los peligros más comunes al navegar por internet?
Los principales riesgos incluyen phishing, que engaña para robar datos; malware, como virus que infectan dispositivos; y ciberacoso, con acoso en redes. Enseñe a identificarlos por urgencias falsas, descargas inesperadas o insultos repetidos. Use ejemplos chilenos locales para contextualizar y motive reportes a plataformas como PDI Cyber.
¿Cómo identificar si un mensaje o enlace es sospechoso?
Revise remitente desconocido, lenguaje alarmista o pedidos de datos personales. Verifique URLs pasando mouse sin clic y evite descargas. Actividades de escaneo grupal de correos reales anónimos ayudan a estudiantes a crear checklists personalizadas, mejorando detección rápida.
¿Qué consecuencias tiene compartir información personal en línea?
Puede llevar a robo de identidad, acoso o fraudes financieros. En Chile, casos de suplantación son comunes. Enseñe reglas como no compartir RUT o fotos íntimas, y use role-plays para simular impactos, fomentando hábitos preventivos desde ya.
¿Cómo el aprendizaje activo ayuda a identificar riesgos en línea?
Simulaciones de phishing y análisis de casos reales hacen riesgos visibles y memorables, superando lecturas pasivas. En grupos, estudiantes debaten y clasifican amenazas, desarrollando juicio crítico colaborativo. Esto alinea con Bases Curriculares, logrando retención 70% mayor que clases magistrales, según estudios pedagógicos.