Tema 41: Ciberdelincuencia y agentes de la amenaza
Es el tema con más terminología por página del programa. Se estudia con fichas de definición, no con lectura corrida.
Última actualización: 8 de agosto de 2026 · Examen de conocimientos
Datos clave
| Número | Tema 41 de 45 |
|---|---|
| Bloque | C) Materias Técnico-Científicas |
| Rango del bloque | Temas 38 a 45 |
| Fuente | Anexo I de la convocatoria |
El tema 41 pertenece al bloque C, Materias Técnico-Científicas, que abarca los temas 38 a 45 del programa oficial aprobado como Anexo I de la convocatoria vigente.
Qué entra en este tema
Botnet, BEC, cartas nigerianas, cryptojacking, denegación de servicio, ingeniería social, inyección SQL, malware, pharming, phishing, ransomware, skimming, spoofing, spyware, troyanos, XSS y zero-day. Cibercriminales, Crime as a Service, hacktivistas, insider threat, APT y Cyber Kill Chain.
Ese es el enunciado oficial, y es todo lo que la convocatoria dice sobre el tema 41. Lo que no dice —y es lo que decide el resultado— es qué normas hay detrás, qué se pregunta de verdad y dónde están las trampas.
La normativa que hay que manejar
- Documentación de referencia sobre ciberamenazas
- Código Penal: delitos informáticos (conexión con el tema 20)
De todo el tema, lo único con norma detrás es la vertiente penal: el Código Penal —Ley Orgánica 10/1995, de 23 de noviembre (BOE de 24 de noviembre de 1995)— tipifica el descubrimiento y la revelación de secretos en sus artículos 197 y siguientes y los daños, incluidos los informáticos, en los artículos 264 y siguientes. Ahí sí conviene el texto consolidado, porque ambos grupos de artículos se han modificado varias veces. El resto del tema es terminología sin articulado y se estudia como glosario.
Los conceptos que más se preguntan
- Las familias de amenaza: malware, ransomware, spyware, troyano y botnet.
- Las técnicas de engaño: phishing, spear phishing, pharming, ingeniería social y BEC.
- Los ataques técnicos: inyección SQL, XSS, denegación de servicio y zero-day.
- Los agentes de la amenaza: cibercriminales, hacktivistas, insider threat y APT.
- Las fases de la Cyber Kill Chain y el modelo Crime as a Service.
Tests por tema y por bloque sobre los 45 temas del programa oficial.
Practicar por temasLas trampas frecuentes
- Confundir phishing con spear phishing: el segundo es dirigido a un objetivo concreto.
- Mezclar pharming con phishing: el primero manipula la resolución de nombres.
- Tratar zero-day como un tipo de malware: es una vulnerabilidad sin parche disponible.
- Confundir insider threat con hacktivismo.
Estas confusiones no son casuales: son el material con el que se construyen los distractores del tema 41. Con tres alternativas y una sola correcta, basta con que dos conceptos de «ciberdelincuencia y agentes de la amenaza» se parezcan lo suficiente para que la pregunta discrimine.
Cómo se pregunta en el examen
El 41 es un tema de glosario, y su pregunta característica lo demuestra: «cómo se denomina la técnica consistente en…». La definición es correcta y completa; lo único que hay que aportar es la etiqueta. Eso significa que el tema no se aprueba entendiéndolo, sino nombrándolo con precisión.
El distractor es siempre el término vecino, y el enunciado oficial casi los agrupa por parejas: phishing y spear phishing, phishing y pharming, troyano y spyware, cibercriminal y hacktivista. La variante más fina invierte la operación: da la etiqueta correcta con una definición ligeramente desplazada, tomada del término contiguo.
La trampa concreta es tratar el zero-day como una familia de programa maligno. No lo es: es una vulnerabilidad para la que todavía no existe parche. Quien lo coloque junto al ransomware y al spyware fallará la pregunta aunque se sepa el resto del tema.
Los datos que caen literalmente
| Término | El rasgo que lo separa de su vecino |
|---|---|
| Phishing | Engaño masivo suplantando a un tercero de confianza |
| Spear phishing | El mismo engaño, dirigido a una persona concreta |
| BEC | Suplantación de un directivo o proveedor para ordenar un pago |
| Pharming | Manipula la resolución de nombres: el usuario teclea bien y llega mal |
| Ransomware | Bloquea o cifra la información y exige un rescate |
| Zero-day | Vulnerabilidad sin parche disponible, no un programa |
| Insider threat | La amenaza procede de dentro de la organización |
Cómo estudiar este tema
- Parte del enunciado oficial del Anexo I y separa el glosario técnico de la parte penal.
- Lee el tema una vez sin subrayar, para tener el mapa.
- Construye un esquema propio con la estructura: clasificaciones, plazos, órganos y competencias.
- Cierra el material y escribe lo que recuerdes. Comprueba.
- Haz un test específico de este tema y registra los fallos.
- Vuelve a él en dos días, en una semana y en tres.
Ese ciclo aplicado al tema 41 lleva menos tiempo del que parece y consolida a la primera lo que de otro modo exigiría tres pasadas. El porqué de cada paso está en cómo estudiar los 45 temas.
Su lugar en el conjunto
Con 45 temas, ninguno se estudia aislado. El tema 41 ocupa la posición 41 de un bloque que llega hasta el 45, y su contenido se apoya en el vocabulario jurídico general y reaparece cuando se estudian los temas que lo rodean. La estructura completa del programa está en el temario de Policía Nacional.
La frontera con los temas vecinos
El 41 tiene dos fronteras y conviene no cruzarlas al estudiar. Con el 39, porque varias técnicas del glosario solo se entienden sabiendo cómo funciona la red: el pharming manipula el DNS y la denegación de servicio satura un servicio concreto. Con el bloque A, porque la conducta descrita aquí en términos técnicos se tipifica allí en términos penales, y el examen puede preguntar por cualquiera de las dos caras.
De ahí sale el orden razonable: 39 antes que 41, y el repaso del 41 cerca del repaso de los delitos informáticos del bloque A, para que las dos versiones del mismo hecho queden asociadas en lugar de competir.
Cómo medir tu nivel en este tema
Aquí la medición es directa: tapa la columna de la izquierda de tu glosario y nombra cada definición. Un término que tarda más de tres segundos en salir es un término no aprendido. Después, un test específico del tema, y revisa los fallos comprobando qué término te robó cada acierto: el patrón de confusión es más informativo que el número de errores.
El error de método propio del 41 es leerlo de corrido. Es el tema con más terminología por página del programa y la lectura continua produce una falsa sensación de dominio: todo suena conocido y nada queda fijado. Se estudia con fichas y repaso espaciado, no con relecturas. Su posición en el conjunto está en el temario de Policía Nacional.
Preguntas frecuentes
¿Qué entra en el tema 41 de Policía Nacional?
Botnet, BEC, cartas nigerianas, cryptojacking, denegación de servicio, ingeniería social, inyección SQL, malware, pharming, phishing, ransomware, skimming, spoofing, spyware, troyanos, XSS y zero-day. Cibercriminales, Crime as a Service, hacktivistas, insider threat, APT y Cyber Kill Chain. Corresponde al bloque C, Materias Técnico-Científicas, del Anexo I de la convocatoria.
¿Qué normativa hay que estudiar en el tema 41?
La parte técnica no tiene norma: es terminología. La parte penal remite al Código Penal, Ley Orgánica 10/1995, de 23 de noviembre (BOE de 24 de noviembre de 1995), que tipifica el descubrimiento y la revelación de secretos en los artículos 197 y siguientes y los daños en los artículos 264 y siguientes, y ahí conviene el texto consolidado.
¿El zero-day es un tipo de virus?
No. Es una vulnerabilidad todavía sin parche disponible, no un programa. Confundirlo con una familia de programa maligno es el fallo más repetido del tema y aparece con frecuencia entre las alternativas de una misma pregunta.
¿Hay que estudiar el Código Penal para el tema 41?
El tema es técnico, pero su frontera penal está en el bloque A. El Código Penal —Ley Orgánica 10/1995, de 23 de noviembre— tipifica el descubrimiento y la revelación de secretos en los artículos 197 y siguientes y los daños en los artículos 264 y siguientes. Conviene repasar ambos temas cerca en el tiempo.
Contenido relacionado
Fuentes oficiales
- BOE núm. 167, de 10.7.2026 — Anexo I, temario de la Escala Básica
- Portal del Aspirante — Policía Nacional
Tests por tema y por bloque sobre los 45 temas del programa oficial.
Practicar por temasPolicíaNacionalTest es una herramienta independiente de preparación y no está afiliada, patrocinada ni respaldada por la Dirección General de la Policía ni por el Ministerio del Interior. La información oficial y vinculante es siempre la publicada en el BOE y en el Portal del Aspirante.