Ciberdelincuencia y agentes de la amenaza Flashcards
¿A qué término hace referencia la siguiente definición:
“Conjunto de actividades ilícitas cometidas en el ciberespacio que tienen por objeto los elementos, sistemas informáticos o cualesquiera otros bienes jurídicos, siempre que en su planificación, desarrollo y ejecución resulte determinante la utilización de herramientas tecnologícas.”?
Cibercriminalidad.
¿De qué consta el Plan Estratégico contra la Cibercriminalidad (ISES 1/2021) y cuál es su vigencia?
Consta de 7 objetivos y 6 ejes estratégicos de actuación, con una vigencia de 4 años.
¿Qué tipos de cibercriminalidad existen según la naturaleza del hecho punible, su autoría, motivación y daños?
Ciberterrorismo, ciberdelito o hacktivismo.
¿Qué tipos de cibercriminalidad existen según su objetivo?
Ciberdelincuencia intrusiva; ciberdelincuencia económica; ciberterrorismo y cibersabotaje; y cibercriminalidad social.
¿A qué tipo de cibercriminalidad hace referencia la siguiente definición:
“Su objetivo es apoderarse de secretos que se almacenaban en forma digital.”?
Ciberdelincuencia intrusiva.
¿A qué tipo de cibercriminalidad hace referencia la siguiente definición:
“Intención de obtener beneficios económicos y patrimoniales.”?
Ciberdelincuencia económica.
¿A qué tipo de cibercriminalidad hace referencia la siguiente definición:
“Su objetivo es perturbar la paz social y el orden público.”?
Ciberterrorismo y cibersabotaje.
¿A qué tipo de cibercriminalidad hace referencia la siguiente definición:
“El objetivo es la intimidad de las personas, utilizando las redes sociales.”?
Cibercriminalidad social.
¿Cuál es el ámbito de actuación de la ciberdelincuencia?
El ciberespacio como objetivo directo de los hechos o amenaza; como medio para su comisión; como medio u objeto directo de investigación de cualquier tipo de hecho ilícito.
¿Qué es un bot?
Un bot es cualquier sistema informático que ha sido infectado por algún tipo de malware permitiendo a un atacante utilizarlo remotamente para realizar algún tipo de actividad.
¿Cómo se denomina el conjunto de los equipos infectados por bots?
Botnet.
¿A qué tipo de agente de la amenaza hace referencia la siguiente definición:
“El atacante se hace pasar mediante un email de empresa por un alto cargo de la misma con poderes de disposición de dinero o información sensible. Por este medio, solicita a empleados de la misma transferencia o envío de información privilegiada que posteriormente se usará de forma lucrativa por el estafador.”?
Business email compromise (BEC).
¿A qué tipo de agente de la amenaza hace referencia la siguiente definición:
“El destinatario recibe un mensaje en el que le ofrecen una gran cantidad de dinero o premio previo pago de una pequeña cantidad para poder liberar el mismo. Normalmente se utiliza en relación a fortunas en países extranjeros, loterías o herencias.”?
Cartas nigerianas, también conocido como Fraude 419.
¿A qué tipo de agente de la amenaza hace referencia la siguiente definición:
“Infección que se produce en un sistema informático permitiendo al atacante utilizar los recursos del mismo para extraer o “minar” criptomonedas sin consentimiento del usuario.”?
Cryptojacking.
¿A qué tipo de agente de la amenaza hace referencia la siguiente definición:
“Ataque que tiene como objetivo inhabilitar sistemas, los servicios que estos proporcionan o una aplicación para no permitir el uso de la misma.”?
Denegación de servicio (DOS, DDOS).
¿Cómo se consigue la denegación de servicio?
Mediante el uso coordinado de botnets saturando el sistema o red.
¿Cómo se denomina el ataque de denegación de servicio si proviene de una IP? ¿Y si proviene de varias?
Si proviene de una sola IP se denomina DOS, si proviene de múltiples DDOS.
¿A qué tipo de agente de la amenaza hace referencia la siguiente definición:
“Técnica que consiste en ganarse la confianza de un usuario para engañarlo y que realice determinadas acciones en beneficio del ciberdelincuente.”?
Ingeniería social.
¿Qué dos tipos de ingeniería social existe?
Hunting y farming.
¿En qué consiste el hunting (ingeniería social)?
Buscan afectar al mayor número de usuarios mediante una única comunicación.
¿En qué consiste el farming (ingeniería social)?
Se realizan varias comunicaciones hasta conseguir su objetivo o la mayor información posible para luego extorsionar.
¿A qué tipo de agente de la amenaza hace referencia la siguiente definición:
“Inserción de código de programación por parte del atacante en una determinada web o aplicación para que esta ejecute el mismo realizando una determinada acción como el robo de datos o borrado de los mismos.”?
Inyección SQL.
¿A qué tipo de agente de la amenaza hace referencia la siguiente definición:
“Todo aquel programa informático que se ejecuta sin el consentimiento y autorización del usuario para atacarlo realizando determinadas acciones.”?
Malware.
¿A qué tipo de agente de la amenaza hace referencia la siguiente definición:
“Manipulación de los nombre de dominio (mediante ataque DNS) para que el usuario piense que está en la página oficial (puesto que tiene la misma dirección), cuando en realidad es una copia de la misma.”?
Pharming.