Wygląda prawdziwie. I właśnie dlatego może być niebezpieczne
Fałszywa wiadomość może wyglądać jak komunikat urzędu. Głos może brzmieć jak głos bliskiej osoby. Film może pokazywać coś, co nigdy się nie wydarzyło. W świecie AI bezpieczeństwo nie polega już na tym, żeby „wierzyć własnym oczom”. Polega na umiejętności zatrzymania się i sprawdzenia.
Scenariusz lekcji ćwiczy już phishing, deepfake, zgodę na publikację, cyberprzemoc i procedurę zgłoszenia. Dlatego artykuł nie jest drugą kartą „rozpoznaj zagrożenie”. Idziemy głębiej: dlaczego presja wyłącza czujność, dlaczego znajomy nadawca nie gwarantuje bezpieczeństwa, czym różni się autentyczność pliku od prawdziwości przekazu, dlaczego prywatność jest zasobem i jak budować nawyk weryfikacji bez popadania w nieufność do wszystkiego.
Najgroźniejszym elementem oszustwa często nie jest technologia
Phishing kojarzy się z błędami językowymi i podejrzanym linkiem. To coraz słabsza wskazówka. CERT Polska w 2026 r. wielokrotnie ostrzegał przed wiadomościami podszywającymi się pod urzędy, firmy kurierskie, pocztę czy serwisy internetowe. Strony mogą łudząco przypominać oficjalne, a wiadomość ma przede wszystkim skłonić człowieka do szybkiego działania.
OSZUSTWO CZĘSTO ATAKUJE DECYZJĘ, NIE KOMPUTER
Strach: „Twoje konto zostanie zablokowane”.
Presja czasu: „Potwierdź natychmiast”.
Ciekawość: „Zobacz, kto opublikował twoje zdjęcie”.
Nagroda: „Masz punkty / wygrałeś”.
Autorytet: „Urząd / bank / administrator prosi o weryfikację”.
w której użytkownik przestaje sprawdzać, bo zaczyna reagować.
Dlaczego presja czasu działa?
Sprawdzenie informacji wymaga dodatkowego kroku: przeczytania adresu, wejścia do aplikacji inną drogą albo kontaktu z osobą czy instytucją. Presja ma ten krok ominąć. Dlatego „zatrzymaj się” nie jest banalną radą – przywraca czas potrzebny do decyzji.
Zasada drugiego kanału
Jeżeli wiadomość prosi o coś ważnego – pieniądze, hasło, kod, logowanie albo pilną pomoc – potwierdź ją niezależnie. Wiadomość od znajomego? Zadzwoń. Komunikat urzędu? Wejdź samodzielnie na oficjalną stronę. Informacja o koncie? Otwórz aplikację bez korzystania z linku z wiadomości.
„Napisał do mnie znajomy” nie zawsze znaczy „napisał mój znajomy”
Przejęte konto zachowuje nazwę, zdjęcie i historię kontaktu. W sierpniu 2026 r. CERT Polska ostrzegał przed przejmowaniem kont WhatsApp i wysyłaniem z nich do znajomych próśb o „głosowanie”. To ważna lekcja: tożsamość widoczna na ekranie i rzeczywista osoba po drugiej stronie nie zawsze są tym samym.
TOŻSAMOŚĆ KONTA
Nazwa, zdjęcie, numer telefonu czy adres e-mail mogą wyglądać znajomo.
TOŻSAMOŚĆ ROZMÓWCY
Przy nietypowej lub pilnej prośbie warto ją potwierdzić niezależnym kanałem.
Deepfake zmienia zasadę „uwierzę, jak zobaczę”
AI pozwala syntetyzować i modyfikować obraz, głos oraz wideo w sposób, który może być przekonujący. UODO w 2026 r. wielokrotnie wskazywał deepfake jako zagrożenie dla prywatności, wizerunku i bezpieczeństwa – również dzieci i młodzieży.
NOWA ZASADA
„Widzę” ≠ „to się wydarzyło”.
„Słyszę jego głos” ≠ „to powiedział właśnie on”.
„Film istnieje” ≠ „historia opisana przy filmie jest prawdziwa”.
Czy deepfake zawsze zdradzą dłonie, oczy albo usta?
Czasami materiał ma widoczne błędy. Ale technologia się zmienia. Lista „policz palce” szybko się starzeje i może dawać fałszywe poczucie bezpieczeństwa. Bardziej odporna na rozwój AI jest analiza źródła, kontekstu i niezależnego potwierdzenia.
ŹRÓDŁO
Kto opublikował materiał jako pierwszy? Czy znamy autora i pierwotną publikację?
KONTEKST
Kiedy i gdzie materiał miał powstać? Czy opis pasuje do sytuacji?
POTWIERDZENIE
Czy tę samą informację potwierdzają niezależne, wiarygodne źródła?
Pytaj: „Skąd wiem, że przedstawia to, co twierdzi autor?”
Autentyczność i wiarygodność to nie to samo
Prawdziwe nagranie może być stare, przycięte albo opisane jako wydarzenie z innego miejsca.
Obraz, dźwięk lub wideo mogą zostać wygenerowane albo zmanipulowane.
Materiał nie musi być deepfake’em, żeby dezinformować. Prawdziwy obraz wyrwany z kontekstu również może tworzyć fałszywą historię.
Popularność nie jest dowodem
Tysiące wyświetleń lub udostępnień mówią, że materiał dobrze się rozprzestrzenia. Nie mówią, że jest prawdziwy. Emocjonalne, zaskakujące i oburzające treści mogą być przekazywane właśnie dlatego, że wywołują szybką reakcję.
Pytanie przed „wyślij dalej”
Gdyby ten materiał okazał się fałszywy albo krzywdzący, czy nadal chciałbym być osobą, która pomogła go rozpowszechnić?
Prywatność to nie „mam coś do ukrycia”
Prywatność oznacza możliwość decydowania, kto, kiedy i w jakim celu otrzymuje informacje o nas. Dane osobowe to nie tylko PESEL czy adres. Wizerunek, głos, lokalizacja, szkoła, zainteresowania, lista znajomych i zwyczaje mogą razem tworzyć bardzo szczegółowy obraz człowieka.
Wiele okruszków może ułożyć się w mapę człowieka.
Ślad cyfrowy nie jest tylko tym, co publikujesz
Warto rozróżnić treści, które publikujemy świadomie, od danych powstających podczas korzystania z usług. Scenariusz słusznie nie sprowadza śladu cyfrowego do postów i zdjęć. Kliknięcia, aktywność, ustawienia, identyfikatory urządzeń czy informacje o korzystaniu z usług również mogą tworzyć dane o użytkowniku.
ŚLAD AKTYWNY
Treści i dane, które świadomie przekazujemy – np. post, komentarz, formularz.
DANE POWSTAJĄCE W TLE
Informacje generowane podczas korzystania z usług – zakres zależy od konkretnej usługi, ustawień i technologii.
Ważna korekta mitu
„Usunąłem post, więc przestał istnieć” to zbyt mocne założenie. Treść mogła zostać wcześniej zapisana, zacytowana, skopiowana lub utrwalona zrzutem ekranu. Usunięcie publikacji ogranicza jej dostępność, ale nie daje gwarancji usunięcia wszystkich kopii.
Zgoda na zdjęcie nie jest biletem „na zawsze i wszędzie”
UODO podkreśla, że zgoda dotycząca wizerunku powinna odnosić się do konkretnych warunków wykorzystania i może zostać cofnięta. W przypadku starszych dzieci i nastolatków ich zdanie powinno być brane pod uwagę przy decyzjach dotyczących publikacji wizerunku.
Zgoda na wykonanie zdjęcia nie oznacza automatycznie zgody na każdą późniejszą publikację i każdy kontekst.
„Czy mogę opublikować to zdjęcie tutaj?” – osoba wie, co ma się wydarzyć z jej wizerunkiem.
AI dodaje nowy wymiar do starego problemu wizerunku
Zdjęcie nie musi zostać tylko udostępnione. Może zostać pobrane, zmodyfikowane albo wykorzystane do stworzenia nowego materiału. W 2026 r. UODO interweniował w sprawach dotyczących przerabiania wizerunków uczennic i nauczycielki przy użyciu AI. To pokazuje, że problem deepfake nie jest hipotetyczny.
Dla nauczyciela
Nie pokazujemy klasie prawdziwych intymnych deepfake’ów ani materiałów pokrzywdzonych osób. Mechanizm można wyjaśnić na neutralnych, fikcyjnych przykładach. To zgodne także z zasadą bezpieczeństwa scenariusza 13.
Cyberprzemoc: „nie udostępniłem, tylko wysłałem jednej osobie”
Przekazanie dalej krzywdzącego materiału zwiększa jego zasięg i utrudnia odzyskanie kontroli przez osobę pokrzywdzoną. Dlatego w sytuacji cyberprzemocy rolą świadka nie jest „pokazać innym, co się stało”, tylko pomóc zatrzymać rozpowszechnianie i uruchomić wsparcie.
PRZY KRZYWDZĄCEJ TREŚCI
Nie dokładaj zasięgu.
Zabezpiecz potrzebne dowody bez dalszego rozpowszechniania.
Skorzystaj z narzędzi blokowania i zgłaszania.
Włącz zaufaną osobę dorosłą lub szkołę.
Przy treściach nielegalnych lub dotyczących seksualnego wykorzystywania dzieci można korzystać z zespołu Dyżurnet.pl.
„Zrób screena” – ale dowód to nie pamiątka do rozsyłania
Zabezpieczenie dowodu może być potrzebne do zgłoszenia cyberprzemocy czy oszustwa. Nie oznacza jednak tworzenia kolejnych kopii „dla znajomych”. Warto zapisać to, co potrzebne do zgłoszenia: treść, nazwę konta, adres, datę lub inne informacje pozwalające opisać zdarzenie – bez zwiększania krzywdy.
Phishing można zgłosić – i to naprawdę ma znaczenie
CERT Polska przyjmuje zgłoszenia podejrzanych stron i wiadomości przez formularz incydent.cert.pl oraz usługę „Bezpiecznie w sieci” w aplikacji mObywatel. Podejrzane SMS-y można przekazywać na bezpłatny numer 8080. CERT podkreśla, że zgłoszenia pomagają szybciej blokować złośliwe strony.
To także: zauważ, zatrzymaj i pomóż przerwać schemat.
Nie potrzebujemy świata, w którym „nie wierzymy w nic”
To bardzo ważna pułapka edukacji o dezinformacji. Celem nie jest wychowanie ucznia, który na wszystko odpowiada „to pewnie fake”. Nadmierny sceptycyzm również utrudnia podejmowanie decyzji.
„Nic w internecie nie jest prawdziwe.”
„Nie wiem jeszcze. Sprawdzę źródło, kontekst i niezależne potwierdzenie.”
Dojrzała kompetencja cyfrowa nie polega na automatycznej wierze ani automatycznym odrzucaniu. Polega na dostosowaniu poziomu sprawdzania do znaczenia decyzji.
Zasada „stawki decyzji”
NISKA STAWKA
Meme o kocie? Błąd zwykle ma małe konsekwencje.
ŚREDNIA STAWKA
Informacja o zdrowiu, szkole lub konkretnej osobie? Warto sprawdzić źródło.
WYSOKA STAWKA
Pieniądze, hasło, dane, reputacja, zdrowie lub bezpieczeństwo? Weryfikacja przed działaniem.
Dodatkowe ćwiczenia – inne niż w scenariuszu
1. Co próbuje uruchomić mój automat?
Pokaż neutralne fikcyjne komunikaty: „konto wygaśnie”, „wygrałeś”, „to pilne”, „nikt nie może się dowiedzieć”. Uczniowie nie szukają błędów technicznych. Nazywają emocję lub impuls, który komunikat próbuje uruchomić.
2. Prawdziwy plik, fałszywa historia
Opisz fikcyjny przypadek: prawdziwe nagranie burzy sprzed trzech lat zostaje podpisane „dzisiaj w naszym mieście”. Pytanie: co jest autentyczne, a co fałszywe? To ćwiczenie świetnie oddziela autentyczność materiału od wiarygodności przekazu.
3. Drugi kanał
Grupy dostają cztery prośby: od znajomego o pieniądze, od „szkoły” o logowanie, od „kuriera” o dane i od „administratora” o kod. Zadanie: jak potwierdzić każdą wiadomość bez używania kanału, którym przyszła?
4. Stawka decyzji
Uczniowie ustawiają sytuacje od niskiej do wysokiej stawki i odpowiadają: ile weryfikacji potrzebuję przed działaniem? Dzięki temu „sprawdzaj wszystko” zamienia się w praktyczną strategię.
5. Prywatność jako puzzle
Fikcyjny profil nie podaje adresu. Publikuje jednak nazwę szkoły, zdjęcie przystanku, plan treningów i lokalizację ulubionej kawiarni. Pytanie: co można wywnioskować dopiero po połączeniu kilku pozornie niewinnych informacji?
Materiały zewnętrzne
NASK – „Nastolatki. Raport z ogólnopolskiego badania uczniów i rodziców”
Polskie dane o funkcjonowaniu młodzieży online, w tym osobny blok o deepfake. W badaniu 68% nastolatków znających tę technologię i mających z nią kontakt uznało ją za zagrożenie dla ludzi.
Otwórz raport NASK →CERT Polska – aktualne ostrzeżenia
Świetne źródło prawdziwych, bieżących przykładów phishingu i socjotechniki. Można przed lekcją wybrać jeden neutralny komunikat i omówić jego mechanizm bez klikania w podejrzane linki.
Otwórz komunikaty CERT Polska →CERT Polska – zgłaszanie incydentów
Oficjalny formularz zgłoszenia podejrzanej strony, wiadomości lub innego incydentu bezpieczeństwa.
Otwórz CERT Polska →UODO – deepfake, wizerunek i dane młodych osób
Aktualne materiały UODO pokazują, że wykorzystanie AI do przerabiania wizerunku może naruszać prywatność, godność i ochronę danych. To bardzo dobre zaplecze nauczycielskie do rozmowy o zgodzie i odpowiedzialności.
Otwórz UODO →UODO – ochrona wizerunku dzieci i młodzieży
Materiał wyjaśniający m.in., że zgoda na wykorzystanie wizerunku powinna określać warunki wykorzystania i może zostać cofnięta.
Otwórz UODO →Dyżurnet.pl – zgłaszanie nielegalnych treści
Zespół działający w NASK przyjmuje anonimowe zgłoszenia dotyczące nielegalnych treści w internecie, szczególnie związanych z seksualnym wykorzystywaniem dzieci.
Otwórz Dyżurnet.pl →ZPE – „Cyfrowy obywatel – prawa i obowiązki w internecie”
Materiał dla klasy VIII dotyczący hejtu, cyberprzemocy, fake newsów, dezinformacji, odpowiedzialności cyfrowej i weryfikacji źródeł.
Otwórz ZPE →Co powinno zostać po tej lekcji?
1. Presja czasu, strach, nagroda i autorytet mogą być narzędziami socjotechniki.
2. Znajome konto nie gwarantuje, że pisze z niego znajoma osoba.
3. Deepfake może dotyczyć obrazu, głosu lub wideo.
4. „Wygląda prawdziwie” nie jest wystarczającym dowodem autentyczności.
5. Prawdziwy materiał może dezinformować, jeśli zmieniono jego kontekst.
6. Popularność treści nie potwierdza jej prawdziwości.
7. Prywatność to kontrola nad informacją o sobie, a nie „ukrywanie czegoś”.
8. Zgoda na wykonanie zdjęcia nie oznacza automatycznie zgody na każde wykorzystanie.
9. Przy krzywdzącej treści nie zwiększamy zasięgu – zabezpieczamy potrzebne informacje i uruchamiamy pomoc.
10. Krytyczne myślenie nie oznacza „nie wierzę w nic”, lecz „sprawdzam proporcjonalnie do stawki decyzji”.
kto reaguje najszybciej, lecz ten, kto potrafi zatrzymać automat i sprawdzić.
Źródła
- NASK – Nastolatki. Raport z ogólnopolskiego badania uczniów i rodziców, 2026.
- CERT Polska – komunikaty bezpieczeństwa i ostrzeżenia przed kampaniami phishingowymi, 2026.
- Urząd Ochrony Danych Osobowych – materiały dotyczące deepfake, ochrony wizerunku dzieci i młodzieży oraz zgody na publikację, 2026.
- Dyżurnet.pl / NASK – materiały dotyczące bezpieczeństwa dzieci i zgłaszania nielegalnych treści w internecie.
- Zintegrowana Platforma Edukacyjna – Cyfrowy obywatel – prawa i obowiązki w internecie.
- CERT Polska – materiały dotyczące zgłaszania incydentów i socjotechniki.
Zdrowa Lekcja na tydzień 💙
Co sobotę otrzymasz przygotowanie do kolejnego tygodnia: tematy, wskazówki merytoryczne, możliwe pytania uczniów, dodatkowe źródła i pomysły do pracy zgodnie z programem „Zdrowie w praktyce”.
Zapisz się na newsletter →


