Utilize este identificador para referenciar este registo: http://hdl.handle.net/20.500.11960/4648
Título: Analyzing the impact of phishing in the school environment : “a case study with teachers”
Autores: Barreto, Luís
Lima, António Fernandes Braga
Palavras-chave: Phishing
Cybersecurity
Teachers
Educational institutions
Cibersegurança
Professores
Instituições de ensino
Data: 22-Jan-2026
Resumo: Phishing attacks aimed at school teachers have emerged as a significant concern in the field of educational security. The prevalence of these attacks is alarming, as educational institutions often hold sensitive data that can be exploited by cybercriminals. Recent studies indicate that a substantial number of educators, particularly those less familiar with cybersecurity, have been victims of increasingly sophisticated phishing schemes tailored to exploit trust and urgency. Vulnerabilities in educational environments are exacerbated by limited resources allocated to IT security and the lack of comprehensive training for staff in identifying phishing attempts. The consequences of successful phishing attacks extend far beyond simple data loss. When teachers are compromised, the resulting breach can lead to unauthorized access to student information, compromising privacy and student safety. The repercussions on an institution’s reputation can be profound, leading to a loss of trust from parents and the wider community, as well as potential legal implications. Furthermore, the educational environment can be significantly disrupted, as teachers may need to devote substantial time and effort to mitigating the consequences of a phishing incident instead of focusing on their core teaching responsibilities. To mitigate these risks, it is essential that schools implement robust strategies for prevention and awareness. Comprehensive training programmes for teachers, focused on recognising and responding to phishing attempts, can empower staff to act as the first line of defence. Regular phishing simulations can also increase awareness and readiness among educators. In addition, the adoption of technological solutions such as e-mail filtering systems, multifactor authentication and regular security audits can further reinforce defences against these threats. Collaborative efforts involving teachers, IT staff and school leadership can foster a cybersecurity culture, thereby strengthening the overall resilience of educational institutions against phishing attacks. In conclusion, addressing the vulnerabilities and consequences of phishing in the educational context is crucial to ensuring the safety of both teachers and students.
Os ataques de phishing direcionados a professores do ensino escolar emergiram como uma preocupação significativa no domínio da segurança educacional. A prevalência destes ataques é alarmante, uma vez que as instituições de ensino detêm frequentemente dados sensíveis que podem ser explorados por cibercriminosos. Estudos recentes indicam que um número substancial de docentes, especialmente aqueles menos familiarizados com a cibersegurança, tem sido vítima de esquemas de phishing cada vez mais sofisticados e adaptados para explorar a confiança e o sentido de urgência. As vulnerabilidades nos ambientes educativos são agravadas pela limitação de recursos destinados à segurança informática e pela falta de formação abrangente das equipas na identificação de tentativas de phishing. As consequências de ataques de phishing bem sucedidos vão muito além da simples perda de dados. Quando os professores são comprometidos, a violação resultante pode conduzir a acessos não autorizados a informações de alunos, comprometendo a privacidade e a segurança estudantil. As repercussões na reputação de uma instituição podem ser profundas, conduzindo à perda de confiança por parte dos encarregados de educação e da comunidade, bem como a potenciais implicações legais. Além disso, o ambiente educativo pode ser significativamente perturbado, uma vez que os docentes poderão ter de dedicar tempo e esforço consideráveis à correção das consequências de um incidente de phishing, em detrimento das suas principais responsabilidades pedagógicas. Para mitigar estes riscos, é imperativo que as escolas implementem estratégias robustas de prevenção e sensibilização. Programas de formação abrangentes para professores, focados no reconhecimento e na resposta a tentativas de phishing, podem capacitar as equipas para atuarem como a primeira linha de defesa. Simulações regulares de ataques de phishing podem igualmente aumentar a consciencialização e o estado de prontidão entre os docentes. Adicionalmente, a adoção de soluções tecnológicas, como sistemas de filtragem de e-mails, autenticação multifator e auditorias de segurança periódicas, pode reforçar ainda mais as defesas contra estas ameaças. Esforços colaborativos entre professores, equipas de TI e administração podem fomentar uma cultura de cibersegurança, fortalecendo assim a resiliência global das instituições de ensino face aos ataques de phishing. Em conclusão, abordar as vulnerabilidades e as consequências do phishing no contexto educativo é essencial para garantir a segurança de professores e alunos.
Descrição: Mestrado em Cibersegurança na Escola Superior de Tecnologia e Gestão do Instituto Politécnico de Viana do Castelo
URI: http://hdl.handle.net/20.500.11960/4648
Aparece nas colecções:ESTG - Dissertações de mestrado

Ficheiros deste registo:
Ficheiro Descrição TamanhoFormato 
Antonio_Lima.pdf7.05 MBAdobe PDFVer/Abrir


Todos os registos no repositório estão protegidos por leis de copyright, com todos os direitos reservados.