Materias Técnico-Científicas · Tema 41
Test Tema 41 de Policía Nacional: Ciberdelincuencia
Tipos de software malicioso y ataques, la ingeniería social y el fraude en la red, el marco penal de la ciberdelincuencia, los principios de la ciberseguridad, el marco institucional, los tipos de agentes de amenaza y la respuesta de los equipos especializados y las unidades policiales. Las preguntas suelen pedir identificar el tipo de ataque o fraude a partir de su descripción.
15 preguntas de tres opciones, gratis y sin registro. Al responder verás si has acertado y la explicación; al final, tu nota sobre diez con la penalización del examen real.
Pregunta 1 de 15
En el modelo de seguridad Zero Trust, ¿cuál es la diferencia fundamental respecto al enfoque tradicional de defensa en profundidad?
Sin responder · Respuesta correcta: B
Explicación: Zero Trust abandona el modelo de 'castillo y foso' y sustituye la confianza implícita por verificación continua. Cada acceso, incluso dentro de la red interna, debe autenticarse y autorizarse individualmente, lo que contrasta con la defensa en profundidad que establece capas sucesivas pero asume cierta confianza interna.
Pregunta 2 de 15
De examen oficialUn BOT es un software malicioso que puede ser utilizado para:
Sin responder · Respuesta correcta: C
Explicación: Un bot puede hacer las tres cosas: enviar al atacante la información robada, propagarse infectando otros equipos de la red y enviar correo basura. De hecho, su utilidad para el atacante está justamente en encadenar funciones, y cuando varios equipos infectados se controlan a la vez se habla de botnet.
Pregunta 3 de 15
¿Qué técnica de ingeniería social es más común en ataques de phishing dirigido o spear phishing?
Sin responder · Respuesta correcta: A
Explicación: El spear phishing se caracteriza por la personalización del mensaje utilizando información específica sobre la víctima obtenida previamente, aumentando significativamente la probabilidad de éxito del ataque al generar mayor confianza.
Pregunta 4 de 15
¿Qué tipo de ataque busca explotar vulnerabilidades en aplicaciones web mediante inyección de código SQL?
Sin responder · Respuesta correcta: B
Explicación: SQL Injection es un ataque que explota vulnerabilidades en aplicaciones web para inyectar código SQL malicioso y acceder o manipular bases de datos.
Pregunta 5 de 15
El artículo 197 ter del Código Penal castiga la facilitación de herramientas para vulnerar intimidad. ¿Cuál es el rango de pena establecido para quien produce, adquiere, importa o facilita a terceros un programa informático con estas intenciones?
Sin responder · Respuesta correcta: A
Explicación: El artículo 197 ter CP sanciona con pena de 6 meses a 2 años de prisión o multa a quien produzca, adquiera, importe o facilite a terceros programas informáticos o contraseñas con intención de facilitar delitos contra la intimidad. Pena menor que el art. 197 (1-4 años).
Pregunta 6 de 15
En investigaciones digitales, ¿qué se entiende por 'artefactos digitales'?
Sin responder · Respuesta correcta: C
Explicación: Los artefactos digitales son rastros o evidencias digitales que quedan como resultado de la actividad del usuario en sistemas informáticos, incluyendo registros de logs, archivos temporales, historial de navegación, metadatos y cualquier huella digital que pueda ser relevante para una investigación.
Pregunta 7 de 15
De examen oficial¿Cómo es conocido en los ámbitos delincuenciales y, por extensión, policialmente el virus-troyano “ransomware”?
Sin responder · Respuesta correcta: A
Explicación: En el argot delincuencial y policial el ransomware se conoce como BLOKER, por su efecto: bloquea el equipo o cifra los archivos y pide un rescate para devolver el acceso. «Shutter» y «Crasher» no designan esta familia de programas dañinos.
Pregunta 8 de 15
¿Cuál es la pena prevista en el artículo 264.1 del Código Penal para quien dañe, borre, deteriore, altere, suprima o haga inaccesibles datos informáticos ajenos?
Sin responder · Respuesta correcta: B
Explicación: El artículo 264.1 del Código Penal establece pena de prisión de seis meses a tres años para quien cause daños informáticos.
Pregunta 9 de 15
Según la Ley 8/2011 de Protección de Infraestructuras Críticas y su Real Decreto 704/2011, ¿cuál es el órgano coordinador responsable de aplicar la política de protección de infraestructuras críticas en España?
Sin responder · Respuesta correcta: C
Explicación: La Ley 8/2011 y RD 704/2011 crean el CNPIC como órgano coordinador dependiente del MININT (actualmente Ministerio del Interior) para la protección de infraestructuras críticas en sectores como energía, agua, financiero, salud, TIC, transporte, etc. La BCIT investiga delitos; Europol coordina internacionalmente.
Pregunta 10 de 15
De examen oficialPara encriptar la información de nuestro disco duro podemos hacer uso de las siguientes herramientas:
Sin responder · Respuesta correcta: A
Explicación: Las tres herramientas de la opción correcta son las de cifrado de disco de cada familia de sistemas: LUKS en Linux, BitLocker en Windows y FileVault en macOS. En las otras dos opciones aparece «iVAULT2», que no existe.
Pregunta 11 de 15
En un ataque Man in the Middle (MITM), ¿cuál es el objetivo principal del ciberdelincuente al posicionarse entre dos partes comunicantes?
Sin responder · Respuesta correcta: B
Explicación: El MITM permite al atacante situarse entre víctima y servidor para captar datos en tránsito. Su propósito es acceder a información sensible (credenciales, sesiones, cookies) sin causar interrupción del servicio, que se perciba como normal.
Pregunta 12 de 15
En el modelo de ciberseguridad conocido como 'zero trust', ¿cuál es el principio fundamental que lo diferencia del modelo de 'defensa en profundidad'?
Sin responder · Respuesta correcta: C
Explicación: Zero trust reemplaza el modelo de 'castillo y foso' con una política de 'nunca confiar, siempre verificar', autenticando y autorizando cada acceso individualmente sin importar si proviene del interior o exterior del perímetro.
Pregunta 13 de 15
El whaling es una especialización del spear phishing dirigida a directivos. ¿Qué diferencia fundamental existe entre whaling y spear phishing en cuanto al perfil del objetivo y los datos reutilizados?
Sin responder · Respuesta correcta: A
Explicación: Whaling es spear phishing de nivel superior: se dirige específicamente a 'peces grandes' (executive whales) como CEOs, CFOs o directores, utilizando información sensible sobre su autoridad, presupuestos o decisiones corporativas que hace creíble el engaño. Requiere reconnaissance más profundo que spear phishing genérico.
Pregunta 14 de 15
De examen oficialUn firewall que ahora se considera “tradicional”, que permite o bloquea el tráfico en función del estado, el puerto y el protocolo y, además, monitorea toda la actividad desde la apertura hasta el cierre de una conexión, es un firewall:
Sin responder · Respuesta correcta: B
Explicación: El cortafuegos de INSPECCIÓN ACTIVA (stateful) es el que hoy se considera tradicional: permite o bloquea el tráfico según el estado, el puerto y el protocolo, y sigue toda la actividad desde que se abre la conexión hasta que se cierra. El proxy actúa como intermediario en la capa de aplicación y el UTM agrupa varias funciones de seguridad en un mismo equipo.
Pregunta 15 de 15
Según el artículo 264 ter del Código Penal, ¿cuándo se consideran especialmente graves los daños informáticos?
Sin responder · Respuesta correcta: B
Explicación: El artículo 264 ter del Código Penal agrava las penas cuando los daños informáticos afecten a infraestructuras críticas, servicios públicos esenciales o gran número de sistemas informáticos.
Las preguntas en blanco no restan, como en el examen real.
Preguntas frecuentes
¿Qué entra en el Tema 41 de Policía Nacional?
Tipos de software malicioso y ataques, la ingeniería social y el fraude en la red, el marco penal de la ciberdelincuencia, los principios de la ciberseguridad, el marco institucional, los tipos de agentes de amenaza y la respuesta de los equipos especializados y las unidades policiales. Las preguntas suelen pedir identificar el tipo de ataque o fraude a partir de su descripción.
¿Cómo se calcula la nota de este test?
Igual que en el examen de conocimientos de la Escala Básica: cada pregunta tiene tres alternativas y cada dos fallos restan un acierto. La nota es aciertos menos la mitad de los fallos, por diez y dividido entre el número de preguntas. Las que dejas en blanco no restan.
¿Dónde puedo practicar más preguntas del Tema 41?
Con una cuenta de BluCop puedes hacer tests del Tema 41 con cientos de preguntas, cada una con su explicación, guardar tu progreso, repasar tus fallos y hacer simulacros completos del examen.