Tema 41 · Temario oficial

Tema 41 de Policía Nacional: Ciberdelincuencia y agentes de la amenaza

Actualizado: julio de 2026 · Temario oficial de la Escala Básica

Qué entra en el tema 41 del temario de Policía Nacional, con el enunciado oficial de la convocatoria, la normativa que hay que manejar y una introducción a la materia. El contenido está verificado contra el BOE y las leyes citadas.

Enunciado oficial del tema 41

Ciberdelincuencia y agentes de la Amenaza: Botnet; Business E-mail Compromise; Cartas nigerianas; Cryptojacking; Denegación de servicio; Ingeniería social; Inyección SQL; Malware; Pharming; Phishing; Spear phishing; Ransomware; Skimming; Spoofing; Spyware, Troyano; XSS; Zero-day. Cibercriminales. Crimen as Service. Hacktivistas. Insider threat. APTs. Cyber Kill Chain.

Qué entra en este tema

  • Tipos de amenazas: malware, phishing, spear phishing, ransomware
  • Otras técnicas: spoofing, pharming, ingeniería social, inyección SQL
  • Cibercriminales, hacktivistas e insider threat
  • APTs (amenazas persistentes avanzadas) y Crime as Service
  • La Cyber Kill Chain

Introducción al tema 41

Este tema recoge los principales tipos de ataque de la ciberdelincuencia (malware, fraudes de ingeniería social, ataques técnicos) y los agentes de la amenaza que los ejecutan, además del modelo Cyber Kill Chain. Es un tema con muchísima terminología en inglés: la clave es asociar cada nombre con su definición exacta.

La Cyber Kill Chain es un modelo desarrollado por Lockheed Martin (2011) que describe las fases del ciclo de vida de un ciberataque dirigido, para ayudar a detectarlo e interrumpirlo en cualquiera de sus eslabones. Es especialmente útil frente a las APT. Sus siete fases son: 1. Reconocimiento: el atacante recopila información sobre el objetivo. 2. Preparación (armamento): prepara la herramienta de ataque (por ejemplo, un malware unido a un exploit). 3. Distribución (entrega): hace llegar el ataque a la víctima (correo, web, USB). 4. Explotación: aprovecha la vulnerabilidad para ejecutar el código. 5. Instalación: instala el malware en el sistema. 6. Comando y control (C2): establece un canal para controlar el equipo de forma remota. 7. Acciones sobre los objetivos: logra su fin (robo, cifrado, sabotaje, exfiltración de datos).

El desarrollo completo del tema 41 —con todos sus epígrafes— y las preguntas tipo test están dentro de Acertium.

Practicar el Tema 41 gratis →

Practica el Tema 41 con preguntas verificadas

Tests tipo examen verificados contra el BOE, corrección al momento y seguimiento de tu progreso. Únete gratis como fundador.

Practicar el Tema 41 gratis →

O vuelve al índice de los 45 temas.