Policía Nacional (Escala Básica) · Inteligencia y ciberdelito

Preguntas de Policía Nacional: ciclo de inteligencia y ciberdelincuencia (2026)

Los temas 40 y 41 tratan el ciclo de inteligencia y la ciberdelincuencia. Son materia conceptual con vocabulario propio: las preguntas piden ordenar fases, identificar al agente de la amenaza o clasificar una conducta, y las opciones incorrectas suelen alterar el orden o mezclar los papeles.

Práctica

Preguntas de práctica gratuitas

Inteligencia y ciberdelito

Antes de enviar un mensaje fraudulento, el atacante investiga a una víctima concreta para adaptar el engaño. ¿Qué modalidad describe INCIBE?

Fuente: https://www.incibe.es/sites/default/files/docs/guia-ciberataques/osi-guia-ciberataques.pdf

Inteligencia y ciberdelito

Se deja una memoria USB infectada en la entrada de una empresa para que la curiosidad impulse a conectarla. ¿Cómo clasifica INCIBE esta técnica?

Fuente: https://www.incibe.es/sites/default/files/docs/guia-ciberataques/osi-guia-ciberataques.pdf

Inteligencia y ciberdelito

Una persona escribe correctamente la URL, pero su navegador la conduce a la página elegida por quien alteró la configuración del router. ¿Qué ataque encaja?

Fuente: https://www.incibe.es/sites/default/files/docs/guia-ciberataques/osi-guia-ciberataques.pdf

Inteligencia y ciberdelito

Un servidor web deja de responder al recibir al mismo tiempo peticiones procedentes de numerosos dispositivos infectados. ¿Qué rasgo identifica el ataque?

Fuente: https://www.incibe.es/sites/default/files/docs/guia-ciberataques/osi-guia-ciberataques.pdf

Inteligencia y ciberdelito

El ataque aprovecha los campos de entrada de una aplicación web para enviar instrucciones maliciosas a su base de datos. ¿Qué técnica se está empleando?

Fuente: https://www.incibe.es/sites/default/files/docs/guia-ciberataques/osi-guia-ciberataques.pdf

Inteligencia y ciberdelito

Varios ordenadores infectados obedecen a distancia las órdenes de uno o más ciberdelincuentes. Según la guía archivada, ¿qué forman esos dispositivos?

Fuente: https://www.incibe.es/sites/default/files/docs/guia-ciberataques/osi-guia-ciberataques.pdf

Inteligencia y ciberdelito

Tras una infección, el equipo pierde rendimiento porque terceros consumen sus recursos para extraer criptomonedas. ¿Qué práctica explica ese efecto?

Fuente: https://www.incibe.es/sites/default/files/docs/guia-ciberataques/osi-guia-ciberataques.pdf

Inteligencia y ciberdelito

Un programa malicioso cifra carpetas y discos, impide acceder a ellos y después comunica las instrucciones de pago. ¿Qué amenaza es?

Fuente: https://www.incibe.es/sites/default/files/docs/guia-ciberataques/osi-guia-ciberataques.pdf

Inteligencia y ciberdelito

Después de instalarse, un malware supervisa la actividad del equipo, captura información y la comparte con un usuario remoto. ¿Cuál es?

Fuente: https://www.incibe.es/sites/default/files/docs/guia-ciberataques/osi-guia-ciberataques.pdf

Inteligencia y ciberdelito

La víctima descarga lo que parece una aplicación legítima, pero el archivo oculta malware capaz de controlar el equipo. ¿Qué categoría corresponde?

Fuente: https://www.incibe.es/sites/default/files/docs/guia-ciberataques/osi-guia-ciberataques.pdf

El ciclo de inteligencia

El ciclo de inteligencia convierte información dispersa en un producto útil para decidir, y se ordena clásicamente en dirección y planificación, obtención, elaboración y difusión. Cada fase tiene un objeto propio: la dirección fija los requerimientos, la obtención reúne la información en bruto, la elaboración la valora, integra e interpreta, y la difusión la entrega a quien debe decidir, en el momento en que le sirve. La pregunta típica pide identificar qué fase corresponde a una descripción, o detectar una ordenación alterada.

  • La inteligencia no es información: es información valorada y elaborada para decidir.
  • La difusión llega a tiempo o no sirve, aunque el producto sea correcto.
  • Las fuentes se clasifican por su origen y por su grado de fiabilidad.

Ciberdelincuencia y agentes de la amenaza

El tema 41 distingue a los agentes de la amenaza por su motivación y su capacidad: desde el actor individual hasta los grupos organizados y los actores con respaldo estatal, pasando por el hacktivismo y la amenaza interna. Las conductas se clasifican por su técnica y por el bien jurídico afectado, y aquí conviene leer este tema junto al de delitos informáticos del bloque penal, porque una misma conducta se describe allí como tipo penal y aquí como fenómeno. El vocabulario técnico (phishing, ransomware, ingeniería social, denegación de servicio) se pregunta por su definición exacta.

  • Los agentes se distinguen por motivación y capacidad, no solo por su nombre.
  • La ingeniería social ataca a la persona, no al sistema, y por eso las medidas técnicas no bastan.
  • Conviene estudiar el tema 41 junto con los delitos informáticos del tema 20.
Fases del ciclo de inteligencia
FaseObjeto
Dirección y planificaciónFijar los requerimientos y orientar el esfuerzo
ObtenciónReunir la información en bruto de las fuentes
ElaboraciónValorar, integrar e interpretar para producir inteligencia
DifusiónEntregarla a quien decide, a tiempo y en forma útil
Preguntas frecuentes

Preguntas frecuentes

¿Cuáles son las fases del ciclo de inteligencia?

Dirección y planificación, obtención, elaboración y difusión. Las preguntas suelen presentar la secuencia alterada o sustituir una fase por una tarea que pertenece a otra.

¿Qué diferencia hay entre información e inteligencia?

La información es materia prima; la inteligencia es esa información valorada, integrada e interpretada con vistas a una decisión concreta. La distinción es la base conceptual del tema 40.

¿Qué es la ingeniería social?

Un conjunto de técnicas que atacan a la persona en lugar de al sistema, induciéndola a revelar información o a ejecutar una acción. Por eso las medidas puramente técnicas no la neutralizan por sí solas.

¿Se solapa este tema con el de delitos informáticos?

Sí, y conviene estudiarlos juntos. El tema 20 describe las conductas como tipos penales y el tema 41 las aborda como fenómeno y como amenaza, de modo que una misma realidad aparece con dos enfoques distintos.

RiverMap Learning apps are independent study tools. They are not affiliated with, endorsed by, or connected to any government body or examination authority. Question content is original and based on publicly available official study materials.