TEMA 41 A.
Identificar la dirección IP en el momento de la conexión para su posterior conocimiento
de la línea de abonado y conseguir así los datos del usuario
1.- En un delito informático cometido a través de la página web, ¿Cómo se conocerá ña IP? B. Identificar la dirección IP que proporciona directamente los datos del usuario
C. Identificar la dirección IP en el momento de la conexión que ira relacionada con la
A. Conociendo el nombre del dominio, a través del comando “nslookup” asignación de un domicilio o empresa, y a raíz de ahí, averiguar los datos del usuario
B. En la cabecera de la página web vendrá la IP de origen
C. Conociendo el nombre del dominio, a través del comando “nslookout” 8.- ¿Qué función tiene una IP Spoofing?
2.- ¿De qué modos se incluyen en el proceso judicial los medios de prueba en soportes informáticos? A. Usurpar la IP estática de grandes empresas
B. Facilitar una dirección IP con códigos numéricos no válidos
A. Mediante la actuación de los titulares de los soportes, letrados y letrados de la C. Ocultar o falsificar la verdadera IP de conexión
administración de justicia
B. Mediante la actuación de notarios, informes periciales o reconocimientos judiciales 9.- ¿Qué nombre recibe la lista de exclusión donde la gente que forma parte de ella ha expresado
C. Mediante la actuación de informáticos públicos, letrados y notarios voluntariamente que quiere dejar de recibir publicidad?
3.- En una investigación por delitos informáticos llevada a cabo por la UIT, ¿Se podría obtener A. Fichero de exclusión personal
información ya borrada de un ordenador? B. Lista Robinson
C. Fichero Robinson
A. Sí, además de obtener programas, ficheros, registros de históricos, conexiones, etc
B. No, solo se podrá obtener lo que figure dentro del PC 10.- Internet es un espacio:
C. Sí, pero se practicará por parte de la Secc. De Ingeniería e informática Forense de Policía
Científica A. Virtual
B. De libertad
4.- ¿Qué datos se solicitarán en el mandamiento judicial para que el proveedor de servicios facilite C. Limitado
los datos del titular?
11.- El famoso virus de la policía es un malware del tipo:
A. Unidad solicitante, dirección IP y teléfono de contacto
B. Dirección IP, fecha, hora exacta y huso horario A. Gusano
C. Dirección IP, fecha de solicitud, hora exacta y huso horario B. Troyano o caballo de Troya
C. Ransomware
5.- ¿En qué consiste el cardsharing? 12.- El cracker es:
A. En que varios usuarios comparten una señal que da acceso a plataformas de TV de A. Persona que aprovecha sus conocimientos de informática para comprobar las
manera fraudulenta utilizando una tarjeta de abonado legítima vulnerabilidades de sistemas. Su fin es el causar daño.
B. En que varios usuarios comparten una señal que da acceso a plataformas de TV de B. Persona que utiliza de manera no-violenta de herramientas digitales ilegales o legalmente
manera fraudulenta utilizando una tarjeta de abonado ilegítima ambiguas persiguiendo fines políticos.
C. En que varios usuarios comparten varias señales que da acceso a plataformas de TV de C. Persona que aprovecha sus conocimientos de informática para comprobar las
manera fraudulenta utilizando una tarjeta de abonado legítima vulnerabilidades de sistemas. Su fin no tiene qué ser el causar daño sino el de obtener prestigio
profesional y comprobar mediante ataques las vulnerabilidades.
6.- ¿Qué números son los más utilizados para el fraude a través de líneas de tarificación adicional?
13.- Se conoce como Typosquatting
A. 801, 802 o similares
B. 900, 902 o similares A. Se conoce como Typosquatting
C. 806, 803 o similares B. Intentos de estafa empleando como medio el correo electrónico.
C. Al aprovechamiento de la posibilidad de los errores al teclear una página web, creando
7.- ¿Qué será necesario para identificar a un usuario de internet el cual sea investigado por ilícitos URL similares y hacerse pasar por la web deseada por el cliente.
informáticos?
[Link]
Camino de Tiñosa 50, Los Garres (Murcia). Tlf 606 262 462
Síguenos en Instagram (@academia_opositest_policia)
C. Introducción de código pernicioso junto a informaciones veraces.
14.- Qué es el Cardsharing
A. Al aprovechamiento de la posibilidad de los errores al teclear una página web, creando 20.- Qué es un ataque por inyección SQL
URL similares y hacerse pasar por la web deseada por el cliente.
B. A la redistribución de forma ilícita y sin autorización de las empresas perjudicadas, de la A. Introducción de código pernicioso junto a informaciones veraces
señal de televisiones privadas de pago. B. Deformación o cambio producido de manera intencionada en una página web por un
C. Intentos de estafa empleando como medio el correo electrónico. atacante que haya obtenido algún tipo de acceso a ella, bien por algún error de programación de la
página, por algún bug en el propio servidor o por una mala administración de este.
15.- Qué es el Scamming: C. Ataque que pretende que ciertas funciones no sean accesibles o dañar la experiencia de
usuario ralentizando el acceso a algunos servicios
A. Intentos de estafa empleando como medio el correo electrónico.
B. A la redistribución de forma ilícita y sin autorización de las empresas perjudicadas, de la 21.- La Fiscalía General del Estado, defiende que la delimitación del ámbito de la criminalidad
señal de televisiones privadas de pago. informática pase por el hecho de que la utilización de dichas tecnologías resulte ser determinante en
C. Al aprovechamiento de la posibilidad de los errores al teclear una página web, creando el desarrollo de la actividad delictiva y/o dicha circunstancia implique una elevada complejidad en la
URL similares y hacerse pasar por la web deseada por el cliente. dinámica comisiva y, en consecuencia, una mayor dificultad en la investigación del hecho e
identificación de sus responsables. Esta defensa la llevo a cabo a través de:
16.- Se conoce como BUG
A. Instrucción 1/2012
A. Es un programa informático malicioso o malware que intenta utilizar y sacar provecho de B. Instrucción 2/2011
un fallo en el diseño de un sistema informático. C. Instrucción 1/2011
B. Debilidad en un sistema permitiendo a un atacante violar la confidencialidad, integridad,
disponibilidad, control de acceso y consistencia del sistema o de sus datos y aplicaciones 22.- Entre los delitos en los que el objeto de la actividad delictiva son los propios sistemas
C. Errores descubiertos al ejecutar un programa informático. informáticos o las TICs. , no se hallan:
17.- Se conoce como spoofing a: A. Delitos de acceso sin autorización a datos, programas o sistemas informáticos (art. 197.3
CP).
A. Página web que simula a otra con el fin de captar datos de carácter personal. B. Delitos de estafa tipificados en el art. 248,2 a), b) y c) CP, siempre que, en los supuestos a)
B. Página web que aloja software malicioso. y c) se utilicen las TICs para llevar a efecto la transferencia u operación de cualquier tipo, en perjuicio
C. Verdadero pero solo es posible descargarlo de manera voluntaria. de otro.
C. Delitos de descubrimiento y revelación de secretos (art. 197 CP), cometidos a través de
18.- Qué es un ataque DEFACEMENT: las TICs o cuyo objeto sean datos que se hallen registrados en ficheros o soportes informáticos
electrónicos o telemáticos.
A. Ataque que pretende que ciertas funciones no sean accesibles o dañar la experiencia de
usuario ralentizando el acceso a algunos servicios. 23.- Entre los Delitos en los que la actividad criminal se sirve para su ejecución de las ventajas que
B. Introducción de código pernicioso junto a informaciones veraces. ofrecen las TICs. se encuentran:
C. Deformación o cambio producido de manera intencionada en una página web por un
atacante que haya obtenido algún tipo de acceso a ella, bien por algún error de programación de la A. Delitos de descubrimiento y revelación de secretos de empresa (art. 278 CP) cometidos a
página, por algún bug en el propio servidor o por una mala administración de este. través de las TICs o cuyo objeto sean datos que se hallen registrados en ficheros o soportes
informáticos o electrónicos.
19.- Qué es un ataque DoS: B. Delitos contra los servicios de radiodifusión e interactivos (art. 286 CP).
C. Delitos de corrupción de menores o de personas discapacitadas o relativas a pornografía
A. Deformación o cambio producido de manera intencionada en una página web por un infantil o referida a personas discapacitadas (art. 189 CP), cuando para el desarrollo y/o ejecución de
atacante que haya obtenido algún tipo de acceso a ella, bien por algún error de programación de la la actividad delictiva se utilicen las TICs.
página, por algún bug en el propio servidor o por una mala administración de este
B. Ataque que pretende que ciertas funciones no sean accesibles o dañar la experiencia de
usuario ralentizando el acceso a algunos servicios.
2 [Link]
Camino de Tiñosa 50, Los Garres (Murcia). Tlf 606 262 462
Síguenos en Instagram (@academia_opositest_policia)
24.- La explotación de una vulnerabilidad de los servidores DNS o en el de los equipos de los propios
usuarios, permitiendo a un atacante redirigir un nombre de dominio a otra distinta, para de esta A. Ataques de denegación de servicio distribuidos (DDoS) y envío de Spam
forma obtener la inconsentida cesión de datos de interés económico, recibe el nombre de: B. Minería de Bitcoins
C. Las dos respuestas anteriores son correctas
A. Phishing
B. Pharming 30.- En caso de ser víctima de un CEO se recomienda desde la Policía Nacional:
C. Scam
A. Anotar los correos y teléfonos desde los que han recibido la comunicación, e intentar
25.- La actuación fraudulenta que toma como punto de partida el envío masivo de mensajes de comunicar nuevamente con ellos
correo electrónico (spam), desde diversos sitios en la web, que tiene como destinatarios a usuarios B. Apuntar las cuentas en las que se ha realizado el ingreso y recopila toda la información
de la banca informática (banca on line), a quienes se les redirecciona a una página web (web que pueda ser relevante y permita el rastreo de los atacantes.
spoofing), que es una réplica casi perfecta de la original y en la que se les requiere, normalmente con C. Denuncia los hechos si ha se ha consumado el delito
el aviso amenazante de perder depósitos y la disponibilidad de las tarjetas, que confirmen sus claves
personales de acceso con el fin de verificar su operatividad, integra el concepto de: 31.- El fraude de cartas nigerianas se denomina también:
A. Fraudes por honorarios anticipados
A. Phishing B. Fraude 491
B. Pharming C. De las dos formas anteriores se denomina también
C. Scam
32.- Entre los principales tipos de estafas nigerianas estarían:
26.- Señale la respuesta correcta con relación a la ciberdelincuencia: A. Estafas de empleo
B. Estafa de la lotería
A. La ciberdelincuencia es un acto que infringe la ley. Y se comete a través de las tecnologías C. Las dos anteriores estafas se incluyen entre las cartas nigerianas
de la información y la comunicación (TIC) para atacar las redes, sistemas, datos, páginas
web y tecnología o para facilitar un delito. 33.- Entre las modalidades de la estafa romántica se encuentra la:
B. La ciberdelincuencia se diferencia de los delitos comunes en que no tiene barreras físicas
o geográficas. Además, se puede cometer con menos esfuerzo y más facilidad y velocidad A. El novio español
que aquellos. B. La novia rusa
C. Las dos anteriores son correctas C. La novia argelina
27.- La Directiva de la Unión Europea relativa a las medidas destinadas a garantizar un elevado nivel 34.- Recepción de mensajes de correo falsos de entidades bancarias o instituciones, donde se
común de seguridad de las redes y sistemas de información en la Unión Europea, también conocida solicitan por distintos motivos datos personales, así como la introducción de claves y contraseñas de
como Directiva NIS, es la Directiva: acceso a cuentas bancarias electrónicas. El objetivo es conseguir la mayor cantidad posible de datos
personales y bancarios con el fin de ser utilizados posteriormente de forma fraudulenta. Para ello
A. Directiva (UE) 2016/1146 del Parlamento Europeo y del Consejo, de 7 de julio de 2016. suplantan de manera impecable la identidad de las entidades bancarias reales y sus correos oficiales
B. Directiva (UE) 2016/1148 del Parlamento Europeo y del Consejo, de 6 de julio de 2016. (spoofing), para de este modo confundir/engañar a la víctima y que esta facilite los datos solicitados.
C. Directiva (UE) 2018/1146 del Parlamento Europeo y del Consejo, de 6 de julio de 2018. Estamos hablando de un:
28.- En los sistemas UNIX, GNU/Linux o BSD la forma más clásica de ataque a servidores para A. Vishing – smishing
construir y expandir una Botnet es por: B. Pishing
C. Sim swapping
A. Telnet
B. Distribución de software ilícito
C. Las dos anteriores son correctas
29.- Entre los usos más comunes de un botnet están:
3 [Link]
Camino de Tiñosa 50, Los Garres (Murcia). Tlf 606 262 462
Síguenos en Instagram (@academia_opositest_policia)
35.- Para prevenir la estafa del falso soporte técnico es necesario: B. Generalmente también se cuenta con un editor del programa residente, el cual sirve para
modificarlo, protegerlo mediante contraseñas, unirlo a otros programas para disfrazarlo,
A. Facilitar un número de teléfono de contacto con el que recibir apoyo técnico para configurar en que puerto deseamos instalar el servidor, etc.
eliminar el virus. C. Las dos respuestas anteriores son correctas
B. No descargar la aplicación, o de otra forma podrán acceder en remoto al equipo. Así
toman el control del mismo. 40.- Atendiendo a la forma en la que se realiza la conexión entre el programa de administración y el
C. Esos ciberdelincuentes suelen pedir también el pago de ese servicio por transferencia. El residente en un troyano se pueden clasificar en:
importe reclamado suele ser siempre desorbitado. En ocasiones la avería del equipo es
real, ya que esos delincuentes descargan, antes de ofrecer el apoyo técnico, un software A. Conexión directa, indirecta e inversa
malicioso. En estos casos pagar lo que piden. B. Conexión directa, indirecta o mixta
C. Conexión directa e indirecta
36.- El ransomware:
41.- La principal diferencia entre el pharming y el phishing, es:
A. Es la versión malware de la nota de rescate de un secuestrador.
B. La anterior es cierta y además suele funcionar bloqueando o denegando el acceso a su A. En el pharming se manipula el tráfico legítimo de un sitio web para que dirija a los
dispositivo y sus archivos hasta que pague un rescate al hacker. usuarios a sitios web falsos, pero muy similares en apariencia, que instalarán software
C. Las dos anteriores son ciertas y para prevenirlo es importante guardar información malicioso en el equipo del visitante o que registrarán los datos personales del usuario,
esencial en los dispositivos. como sus contraseñas o sus datos bancarios.
B. En el pharming atacante envía una comunicación dirigida con el fin de persuadir a la
37.- La herramienta que los hackers suelen utilizar para supervisar la actividad en Internet de una víctima para que haga clic en un enlace, descargue un archivo adjunto o envíe una
persona y recopilar datos personales, incluidas credenciales de inicio de sesión, números de tarjeta información solicitada, o incluso para que complete un pago.
de crédito o información financiera, con el propósito de cometer fraude o robo de identidad. C. La mayor parte del pharming puede dar como resultado el robo de identidades o de
dinero, y también es una técnica eficaz para el espionaje industrial y el robo de datos
A. Spyware
B. Gusanos 42.-Cuántos tipos de Ransomware existen:
C. Adware
A. Bloqueadores, Cifradores, filecoders e híbridos
38.- El malware consistente es crear ingresos para el desarrollador sometiendo a la víctima a B. Bloqueadores, filecoders e híbridos
publicidad no deseada se conoce con el nombre de: C. Bloqueadores, Cifradores, filecoders y mixtos
A. Spyware 43.- La estafa consiste en usurpar una identidad electrónica para ocultar la propia identidad y así
B. Gusanos cometer delitos en Internet, se conoce con el nombre de:
C. Adware
A. Skimming
39.- Generalmente, los caballos de troya son utilizados para robar información, en casos extremos, B. Soofing
obtener el control remoto de la computadora, de forma que el atacante consiga acceso de lectura y C. Spyware
escritura a los archivos y datos privados almacenados, visualizaciones de las pantallas abiertas,
activación y desactivación de procesos, control de los dispositivos y la conexión a determinados sitios 44.- Señale la respuesta correcta con relación a los keyloggers:
de Internet desde la computadora afectada como las páginas pornográficas. Señale lo correcto con
relación a los troyanos: A. Graban todas las pulsaciones de tecla que realiza en el dispositivo infectado y guardan la
información en un archivo de registro que suele estar cifrado.
A. Los troyanos están compuestos principalmente por dos programas: un programa de B. Este tipo de spyware, cuyo nombre es la abreviatura de “keystroke logging” (registro de
administración, que envía las órdenes que se deben ejecutar en la computadora infectada pulsaciones de teclas), recaba cuanto escribe en su equipo, smartphone o tableta,
y el programa residente situado en la computadora infectada, que recibe las órdenes del incluidos mensajes de texto, correos electrónicos, nombres de usuario y contraseñas.
administrador, las ejecuta y le devuelve un resultado. C. Las dos anteriores son verdaderas
4 [Link]
Camino de Tiñosa 50, Los Garres (Murcia). Tlf 606 262 462
Síguenos en Instagram (@academia_opositest_policia)
45.- Red Shell es un tipo de: 50.- La amenaza interna (Insider Threat) se identifica tradicionalmente de manera directa con los
problemas que supone para la organización la existencia de empleados desleales. Son características
A. Spyware de esta amenaza:
B. Infostealers
C. Keyloggers A. Ceñirse únicamente a los empleados desleales.
B. Engloba todos aquellos casos en los que se produce una exfiltración de información o
46.- Señale la respuesta incorrecta con relación a las cookies: cualquier otro tipo de acción hostil que perjudique a una compañía y que se origine o
surja en el interior de la misma.
A. Siempre son peligrosas, inician sesión instantáneamente en sus sitios web favoritos y le C. El actor interno hostil siempre actúa de manera consciente, actúa por descuido o
sirven anuncios de bienes y servicios relevantes para sus intereses. desconocimiento en su forma de proceder o bien porque está siendo manipulado, sin ser
B. Las cookies de seguimiento se pueden considerar spyware, ya que lo siguen en línea consciente de ello, por un atacante externo.
cuando navega, recopilan su historial y registran los intentos de inicio de sesión.
C. Con los conocimientos y herramientas apropiados, un hacker de sombrero negro podría
utilizar estas cookies para recrear sus inicios de sesión.
47.- Los rootkits:
A. Permiten a los delincuentes infiltrarse en equipos y dispositivos móviles, y acceder a
ellos en un nivel superficial.
B. Pueden aprovechar vulnerabilidades de seguridad, utilizar troyanos o iniciar sesión en
una máquina como administradores.
C. Los rootkits suelen ser fáciles de detectar, es posible prevenirlos con un software
antivirus potente.
48.- Algunas de las formas más comunes de infección por troyano son:
A. Descarga de programas de redes P2y páginas web que contienen contenido ejecutable
(por ejemplo controles ActiveX o aplicaciones Java).
B. Exploits para aplicaciones no actualizadas (navegadores, reproductores multimedia,
clientes de mensajería instantánea).
C. Las dos anteriores son verdaderas
49.- La mayor parte de los hacktivistas se unen y actúan bajo el nombre de “Anonymous”, ya que
tienen una exigencia absoluta de mantener su anonimato al realizar sus acciones. Señale lo
incorrecto con relación a ello:
A. Su activismo cooperativo se basa en equipos de individuos enfocados en defender
diversas causas locales o a pequeña escala ante movimientos o acontecimientos globales.
B. Son un grupo con estructura fija, y con responsables destacables, compuesto por
múltiples hackers que se van uniendo y están dispuestos y preparados para actuar
cuando su causa lo requiera bajo el pseudónimo de “Anonymous”.
C. Se trata más bien de una marca, de una red de redes que se unifica y divide en función de
los acontecimientos y las oportunidades. En la actualidad, si bien la mayoría de las
personas los consideran ciberdelincuentes, siguen contando con una cierta simpatía por
parte de la población, especialmente aquellas con las que comparten objetivos o causas,
para ellos, legítimas por las que luchar.
5 [Link]
Camino de Tiñosa 50, Los Garres (Murcia). Tlf 606 262 462
Síguenos en Instagram (@academia_opositest_policia)
SOLUCIONES TEMA40 .2 45. A
46. A
47. B
1. a 48. C
2. b 49. B
3. c 50. B
4. c
5. c
6. c
7. a
8. c
9. b
10. b
11. c
12. a
13. c
14. b
15. a
16. c
17. a
18. c
19. b
20. a
21. B
22. B
23. C
24. B
25. A
26. C
27. B
28. A
29. C
30. B
31. A
32. C
33. B
34. B
35. B
36. B
37. A
38. C
39. C
40. C
41. A
42. B
43. B
44. C
6 [Link]
Camino de Tiñosa 50, Los Garres (Murcia). Tlf 606 262 462
Síguenos en Instagram (@academia_opositest_policia)