Tema 41 · Temario oficial
Tema 41 de Policía Nacional: Ciberdelincuencia y agentes de la amenaza
Actualizado: julio de 2026 · Temario oficial de la Escala Básica
Qué entra en el tema 41 del temario de Policía Nacional, con el enunciado oficial de la convocatoria, la normativa que hay que manejar y una introducción a la materia. El contenido está verificado contra el BOE y las leyes citadas.
Enunciado oficial del tema 41
Ciberdelincuencia y agentes de la Amenaza: Botnet; Business E-mail Compromise; Cartas nigerianas; Cryptojacking; Denegación de servicio; Ingeniería social; Inyección SQL; Malware; Pharming; Phishing; Spear phishing; Ransomware; Skimming; Spoofing; Spyware, Troyano; XSS; Zero-day. Cibercriminales. Crimen as Service. Hacktivistas. Insider threat. APTs. Cyber Kill Chain.
Qué entra en este tema
- Tipos de amenazas: malware, phishing, spear phishing, ransomware
- Otras técnicas: spoofing, pharming, ingeniería social, inyección SQL
- Cibercriminales, hacktivistas e insider threat
- APTs (amenazas persistentes avanzadas) y Crime as Service
- La Cyber Kill Chain
Introducción al tema 41
Este tema recoge los principales tipos de ataque de la ciberdelincuencia (malware, fraudes de ingeniería social, ataques técnicos) y los agentes de la amenaza que los ejecutan, además del modelo Cyber Kill Chain. Es un tema con muchísima terminología en inglés: la clave es asociar cada nombre con su definición exacta.
La Cyber Kill Chain es un modelo desarrollado por Lockheed Martin (2011) que describe las fases del ciclo de vida de un ciberataque dirigido, para ayudar a detectarlo e interrumpirlo en cualquiera de sus eslabones. Es especialmente útil frente a las APT. Sus siete fases son: 1. Reconocimiento: el atacante recopila información sobre el objetivo. 2. Preparación (armamento): prepara la herramienta de ataque (por ejemplo, un malware unido a un exploit). 3. Distribución (entrega): hace llegar el ataque a la víctima (correo, web, USB). 4. Explotación: aprovecha la vulnerabilidad para ejecutar el código. 5. Instalación: instala el malware en el sistema. 6. Comando y control (C2): establece un canal para controlar el equipo de forma remota. 7. Acciones sobre los objetivos: logra su fin (robo, cifrado, sabotaje, exfiltración de datos).
El desarrollo completo del tema 41 —con todos sus epígrafes— y las preguntas tipo test están dentro de Acertium.
Practicar el Tema 41 gratis →