option
Cuestiones
ayuda
daypo
buscar.php

T41 Ciberseguridad

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
T41 Ciberseguridad

Descripción:
Oposición Policía Nacional EB

Fecha de Creación: 2026/09/22

Categoría: Oposiciones

Número Preguntas: 50

Valoración:(1)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

¿Qué es la ciberdelincuencia?. La comisión de actividades ilícitas llevadas a cabo mediante medios tecnológicos. La investigación exclusiva de vulnerabilidades informáticas autorizadas. La utilización de redes sociales únicamente para difundir contenidos ilegales.

¿Qué se entiende por catfishing?. La creación de un perfil falso en redes sociales para engañar o suplantar a otra persona. El envío masivo de mensajes para saturar un sistema. La clonación de la banda magnética de una tarjeta bancaria.

¿En qué consiste el scareware?. Redirigir el tráfico web hacia una página bancaria falsa. Mostrar falsas amenazas de virus para inducir a la víctima a actuar. Registrar las pulsaciones del teclado para obtener contraseñas.

¿Qué modalidad utiliza WhatsApp para suplantar a familiares o amigos y solicitar dinero?. Whaling. WhatsApping. Carding.

¿Qué es una botnet?. Un conjunto de equipos infectados con malware y controlados remotamente. Una red de buscadores que recopila información pública. Un sistema de protección de equipos conectados.

¿Cuál es una vía de infección de dispositivos?. La instalación de actualizaciones oficiales. La explotación de vulnerabilidades sin parchear. El uso de contraseñas robustas.

¿Qué caracteriza al BEC?. La suplantación de un alto directivo para conseguir transferencias de fondos. La interceptación de comunicaciones entre interlocutores. La clonación de tarjetas bancarias.

¿En qué consiste el whaling?. En un phishing dirigido específicamente contra altos directivos. En bloquear un sistema mediante múltiples dispositivos. En recopilar imágenes de cámaras y micrófonos.

¿Qué finalidad persigue la estafa de las cartas nigerianas?. Convencer a la víctima para realizar un pago anticipado por una fortuna inexistente. Obtener contraseñas mediante un keylogger. Saturar un servidor mediante mensajes repetidos.

¿Qué es el cryptojacking?. El uso no autorizado de recursos para minar criptomonedas. La modificación de códigos QR fraudulentos. La interceptación de una comunicación.

¿Qué diferencia esencial existe entre DoS y DDoS?. El DoS utiliza siempre dispositivos infectados y el DDoS solo uno. El DDoS emplea un elevado número de dispositivos atacantes. El DoS se dirige exclusivamente contra bases de datos.

¿En qué consiste un ataque flood?. En repetir abusivamente un mensaje para saturar un sistema o red. En ocultar código hasta que se cumpla una condición. En suplantar a un directivo mediante correo personalizado.

¿Qué persigue la inyección SQL?. Comprometer o interactuar con bases de datos mediante código SQL malicioso. Bloquear archivos y exigir un rescate. Enviar a distancia lo captado por la webcam.

¿Cuál es la principal vía de entrada señalada para el malware?. El correo electrónico. La actualización oficial del sistema. El uso de contraseñas robustas.

¿En qué consiste el pharming?. Redirigir el tráfico web desde una página legítima hacia otra falsa. Enviar SMS con ofertas fraudulentas. Clonar la banda magnética de una tarjeta.

¿Cómo se denomina el phishing realizado mediante SMS?. Vishing. Smishing. Spear phishing.

¿Qué caracteriza al Browser-in-the-Browser?. Crear páginas similares a las legítimas para sustraer credenciales. Utilizar numerosos equipos para dejar un servicio sin funcionamiento. Grabar las pulsaciones del teclado.

¿Qué es el ransomware?. Un malware que bloquea o cifra información y exige un pago. Un programa que comunica vulnerabilidades al propietario. Una técnica de falsificación de relaciones IP-dominio.

¿En qué consiste el spoofing?. En suplantar la identidad de una web, entidad o persona en Internet. En recopilar información y enviarla a una entidad remota. En enviar mensajes repetidos para saturar un sistema.

¿Qué sucede en un ataque Man-in-the-middle?. El atacante intercepta la comunicación entre dos o más interlocutores. El atacante cifra los archivos de la víctima. El atacante muestra una falsa alerta de virus.

¿Qué función cumple el spyware?. Recopilar información y enviarla remotamente sin consentimiento. Redirigir conexiones mediante códigos QR modificados. Saturar una red mediante mensajes masivos.

¿Qué característica diferencia a los troyanos?. No se autorreplican y suelen ocultarse en programas legítimos. Solo funcionan en teléfonos móviles. Siempre requieren intervención física del atacante.

¿Qué es una backdoor?. Un troyano de acceso remoto que proporciona acceso total al equipo. Un programa que muestra falsas advertencias de virus. Una técnica para clonar tarjetas.

¿Cuál es la finalidad de un keylogger?. Registrar las pulsaciones del teclado para obtener información. Redirigir el tráfico hacia una página falsa. Enviar mensajes masivos para colapsar un servidor.

¿Qué es una vulnerabilidad Zero Day?. Una vulnerabilidad desconocida para fabricantes y usuarios, sin parche disponible. Una vulnerabilidad corregida mediante actualización oficial. Una vulnerabilidad exclusiva de equipos sin Internet.

¿Qué caracteriza a un hacker white hat?. Busca vulnerabilidades para informar al propietario y prevenir daños. Accede a sistemas para obtener beneficio ilícito. Bloquea archivos y exige un rescate.

¿Qué son los hacktivistas?. Personas que usan herramientas digitales para promover una ideología política. Empleados que extraen información de su empresa. Atacantes que solo realizan fraudes telefónicos.

¿Qué es una amenaza interna o insider threat?. La actuación de empleados desleales que extraen información y perjudican a la empresa. Un ataque realizado exclusivamente por grupos extranjeros. Una infección causada por una actualización oficial.

¿Qué caracteriza a las APT?. Ataques prolongados orientados al robo de datos y al espionaje. Ataques instantáneos destinados solo a clonar tarjetas. Ataques que únicamente utilizan SMS.

¿Qué es una logic bomb?. Código malicioso oculto que se activa al cumplirse determinadas condiciones. Un programa que registra pulsaciones. Una red de equipos infectados.

¿Qué caracteriza al creepware?. Envía en tiempo real lo captado por la cámara web o el micrófono. Redirige conexiones hacia páginas falsas. Envía correos personalizados a directivos.

Un Flood o Flooder se define como: Programa que se utiliza para enviar mensajes repetidamente y de forma masiva, mediante correo electrónico, sistemas de mensajería instantánea, chats, foros, etc. El objetivo de este comportamiento es provocar la saturación o colapso de los sistemas a través de los que se envía el mensaje. Programa que aprovecha fallos de seguridad para obtener beneficios o controlar sistemas. Programa que modifica los datos de acceso a Internet para usar un número de tarificación adicional.

Señale el nombre de determinados programas maliciosos que bloquean el ordenador, acusando a la víctima de visitar sitios ilegales y solicitando una multa: Police ransomware. Warning sign. Kidnapping task.

Si hablamos del término “pharming” como método delictivo, nos referimos: A la utilización de páginas web o ventanas emergentes que suplantan a la real, induciendo a facilitar datos privados. A la copia del número de tarjeta mediante dispositivos electrónicos. Al empleo de violencia o intimidación para obtener información bancaria.

¿Qué tipo de hacker, sin conocimientos avanzados, se aprovecha de información de Internet y busca notoriedad eligiendo víctimas al azar?. Hacktivistas. Script kiddies. White hat hackers.

Phishing: Es un término informático para denominar un nuevo tipo de delito. Es una estafa por medio de mensajes SMS con ofertas o premios. Es el método para engañar y conseguir información personal mediante correos fraudulentos o sitios web falsos.

En informática, ¿qué son los White Hackers?. Programas que tratan de obtener datos de usuarios. Expertos que atentan contra la seguridad y se lucran ilícitamente. Expertos que ayudan a conocer el nivel de seguridad frente a hackers maliciosos.

¿Cómo se denomina el programa que se instala inesperadamente, se confunde con uno legítimo y permite controlar el ordenador?. Gusano. Hoax. Troyano.

Una botnet se refiere a: Una red segura dentro de la intranet. Una red de ordenadores infectados por programas nocivos. Una red de buscadores que recopila información.

Entre los ataques posibles a través del navegador web encontramos: Mediante un exploit se aprovecha una vulnerabilidad para inyectar código dañino. Malvertising: ejecución de código dañino mediante anuncios aparentemente inofensivos. Ambas son correctas.

La modalidad delictiva utilizada para dejar un servidor sin servicios es: Bootnet. DDOS. Ransomware.

¿Cómo se denomina la lectura no autorizada y almacenamiento de información de la banda magnética de tarjetas?. Shoofing. Skimming. Phishing.

¿Qué es el flaming?. Una discusión en línea que adopta un tono insultante o desagradable para crispar a una persona. El acceso no autorizado a información de teléfonos móviles. Llamadas con voz computerizada para verificar datos personales o bancarios.

Un BOT es un software malicioso que puede ser utilizado para: Enviar información robada. Infectar otros equipos de la red. Ambas, y además para enviar correo SPAM.

¿Cómo se denomina el ataque que consiste en infiltrar código malicioso aprovechando errores y vulnerabilidades en una página web?. Inyección SQL. Ransomware. Spear Phishing.

Una persona vinculada a una organización que abusa de sus privilegios para perjudicar información o sistemas es: Hacktivistas. Bussines Compromise. Insider threat.

¿Cómo se denomina mandar mensajes estafa a medida a objetivos concretos cuyos hábitos se estudian?. Ransomware. Spear phishing. Spoofing.

¿Cómo es conocido policialmente el virus-troyano ransomware?. Bloker. Shutter. Crasher.

¿Cómo se denomina la suplantación por nombre de dominio consistente en una relación falsa entre IP y dominio?. Scareware. Session Hijacking. DNS spoofing.

¿Cómo se denomina el fraude mediante llamadas telefónicas en las que se suplanta a una empresa o persona para obtener información?. Smishing. Phishing. Vishing.

Denunciar Test