wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

TEMA 4 de Seguridad: Fraudes, intrusión, malware

Total questions: 47

Worksheet time: 26mins

Name
Class
Date
1.

¿Qué es un fraude?

a)

Es una acción deliberada que utiliza habitualmente engaños y tiene como objetivo causar un perjuicio (no necesariamente económico) para quien realiza el fraude.

b)

Es una acción deliberada por la cuál puede obtenerse información (confidencialidad), alterarse la información (integridad) e inutilizar temporal o permanentemente sistemas (disponibilidad).

c)

Es un software que contribuye a realizar acciones fraudulentas o de intrusión. Se distribuye de manera rápida y siempre actúa con subterfugios. Se encuentra en programas + crack. También en películas, música, etc.

2.

¿Qué es una intrusión?

a)

Es una acción deliberada que utiliza habitualmente engaños y tiene como objetivo causar un perjuicio (no necesariamente económico) para quien realiza el fraude.

b)

Es una acción deliberada por la cuál puede obtenerse información (confidencialidad), alterarse la información (integridad) e inutilizar temporal o permanentemente sistemas (disponibilidad).

c)

Es un software que contribuye a realizar acciones fraudulentas o de intrusión. Se distribuye de manera rápida y siempre actúa con subterfugios. Se encuentra en programas + crack. También en películas, música, etc.

3.

¿Qué es un malware?

a)

Es una acción deliberada que utiliza habitualmente engaños y tiene como objetivo causar un perjuicio (no necesariamente económico) para quien realiza el fraude.

b)

Es una acción deliberada por la cuál puede obtenerse información (confidencialidad), alterarse la información (integridad) e inutilizar temporal o permanentemente sistemas (disponibilidad).

c)

Es un software que contribuye a realizar acciones fraudulentas o de intrusión. Se distribuye de manera rápida y siempre actúa con subterfugios. Se encuentra en programas + crack. También en películas, música, etc.

4.

¿Cuáles de las siguientes son medidas de seguridad técnicas?

a)

Antivirus

b)

Antimalware

c)

La ingeniería social

5.

¿Cuál o cuáles son medidas de seguridad higiénicas?

a)

La ingeniería social

b)

Antivirus

c)

Antimalware

6.

¿Qué es la ingeniería social?

a)

Es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos.

b)

Son mensajes y correos que se reciben sin ser solicitados, el remitente es desconocido, en algunos casos falsos, y en otros, es una dirección usurpada (quitar, confiscar)

c)

Es una actividad que consiste en simular interés en un fraude por correo electrónico o estafa nigeriana con el fin de manipular al estafador para hacerle perder el tiempo, molestarlo, obtener información para llevarlo ante la justicia con la esperanza de que sea procesado, o por simple diversión.

d)

Mensajes cuyo contenido es falso. La mayor parte de ellos tienen un punto de verosimilitud o alguna otra característica que hace que se propague rápidamente.

7.

El SPAM es...

a)

Es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos.

b)

Son mensajes y correos que se reciben sin ser solicitados, el remitente es desconocido, en algunos casos falsos, y en otros, es una dirección usurpada (quitar, confiscar)

c)

Es una actividad que consiste en simular interés en un fraude por correo electrónico o estafa nigeriana con el fin de manipular al estafador para hacerle perder el tiempo, molestarlo, obtener información para llevarlo ante la justicia con la esperanza de que sea procesado, o por simple diversión.

d)

Mensajes cuyo contenido es falso. La mayor parte de ellos tienen un punto de verosimilitud o alguna otra característica que hace que se propague rápidamente.

8.

SCAM BAITING

a)

Son mensajes y correos que se reciben sin ser solicitados, el remitente es desconocido, en algunos casos falsos, y en otros, es una dirección usurpada (quitar, confiscar)

b)

Mensajes cuyo contenido es falso. La mayor parte de ellos tienen un punto de verosimilitud o alguna otra característica que hace que se propague rápidamente.

c)

Es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos.

d)

Es una actividad que consiste en simular interés en un fraude por correo electrónico o estafa nigeriana con el fin de manipular al estafador para hacerle perder el tiempo, molestarlo, obtener información para llevarlo ante la justicia con la esperanza de que sea procesado, o por simple diversión.

9.

¿Qué es HOAX?

a)

Son mensajes y correos que se reciben sin ser solicitados, el remitente es desconocido, en algunos casos falsos, y en otros, es una dirección usurpada (quitar, confiscar)

b)

Es una actividad que consiste en simular interés en un fraude por correo electrónico o estafa nigeriana con el fin de manipular al estafador para hacerle perder el tiempo, molestarlo, obtener información para llevarlo ante la justicia con la esperanza de que sea procesado, o por simple diversión.

c)

Mensajes cuyo contenido es falso. La mayor parte de ellos tienen un punto de verosimilitud o alguna otra característica que hace que se propague rápidamente.

d)

Es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos.

10.

Los Black hat son...

a)

Un superhéroe de DC

b)

Personas que intentan hacer intrusiones no autorizadas a través de redes, con el objeto de vulnerar alguna de las propiedades seguras, mayoritariamente, con intención de perjudicar u obtener provecho.

c)

Personas que sus intenciones no son las de vulnerar las propiedades seguras, sino descubrir vulnerabilidades, e informar a los propietarios de los sistemas de estas.

d)

Se le llama así al especialista en seguridad, que conoce las técnicas de hackers y crackers, y que normalmente las utiliza para instalar, probar o configurar sistemas seguros.

11.

Los White hat son...

a)

Aquellos que son totalmente nuevos en la disciplina.

b)

Personas que intentan hacer intrusiones no autorizadas a través de redes, con el objeto de vulnerar alguna de las propiedades seguras, mayoritariamente, con intención de perjudicar u obtener provecho.

c)

Personas que sus intenciones no son las de vulnerar las propiedades seguras, sino descubrir vulnerabilidades, e informar a los propietarios de los sistemas de estas.

d)

Se le llama así al especialista en seguridad, que conoce las técnicas de hackers y crackers, y que normalmente las utiliza para instalar, probar o configurar sistemas seguros.

12.

¿Qué es un samurái?

a)

Se le llama así al especialista en seguridad, que conoce las técnicas de hackers y crackers, y que normalmente las utiliza para instalar, probar o configurar sistemas seguros.

b)

Se aplica para novatos en técnicas hacking, y con poco interés por aprender… tan solo por probar técnicas más o menos sencillas que otros han desarrollado.

c)

Persona que entra en un sistema ajeno al suyo sin autorización independientemente de que quiera causar algún daño en él o no.

d)

Personas que intentan hacer intrusiones no autorizadas a través de redes, con el objeto de vulnerar alguna de las propiedades seguras, mayoritariamente, con intención de perjudicar u obtener provecho.

13.

Un lamer es...

a)

Personas que intentan hacer intrusiones no autorizadas a través de redes, con el objeto de vulnerar alguna de las propiedades seguras, mayoritariamente, con intención de perjudicar u obtener provecho.

b)

Se aplica para novatos en técnicas hacking, y con poco interés por aprender… tan solo por probar técnicas más o menos sencillas que otros han desarrollado.

c)

Son aquellos “principiantes” con posibilidades e interés.

d)

Aquellos que son totalmente nuevos en la disciplina.

14.

¿Qué es un wannabe?

a)

Aquellos que son totalmente nuevos en la disciplina.

b)

Son aquellos “principiantes” con posibilidades e interés.

c)

Una fruta

d)

Se aplica para novatos en técnicas hacking, y con poco interés por aprender… tan solo por probar técnicas más o menos sencillas que otros han desarrollado.

15.

Un newbie o un noob es...

a)

Se aplica para novatos en técnicas hacking, y con poco interés por aprender… tan solo por probar técnicas más o menos sencillas que otros han desarrollado.

b)

Personas que sus intenciones no son las de vulnerar las propiedades seguras, sino descubrir vulnerabilidades, e informar a los propietarios de los sistemas de estas.

c)

Aquellos que son totalmente nuevos en la disciplina.

d)

Son aquellos “principiantes” con posibilidades e interés.

16.

Las 3 propiedades seguras en un sistema software son:

a)

Disponibilidad

b)

Integridad

c)

Confidencialidad

d)

No repudio

17.

Para realizar una intrusión con éxito es necesario....

a)

Ser un especialista en vulnerabilidades.

b)

Tener un objetivo

c)

Estudiar mucho y a conciencia: tener amplio conocimiento del funcionamiento de redes y protocolos

d)

Estudiar mucho y a conciencia: tener amplio conocimiento de latín y griego

18.

Un intruso es...

a)

Persona que entra en un sistema ajeno al suyo sin autorización independientemente de que quiera causar algún daño en él o no.

b)

Consiste en examinar la información adicional de documentos.

c)

Es un software (bien un programa independiente, o algún trozo de script) que un intruso utiliza para aprovechar una vulnerabilidad, y lograr realizar cualquier amenaza.

19.

Un exploit es....

a)

Es un software (bien un programa independiente, o algún trozo de script) que un intruso utiliza para aprovechar una vulnerabilidad, y lograr realizar cualquier amenaza.

b)

Son todas las amenazas de intrusión en las que el intruso, o un elemento automatizado de intrusión se coloca como un eslabón más en la cadena de comunicaciones.

c)

Persona que entra en un sistema ajeno al suyo sin autorización independientemente de que quiera causar algún daño en él o no.

d)

Personas que intentan hacer intrusiones no autorizadas a través de redes, con el objeto de vulnerar alguna de las propiedades seguras, mayoritariamente, con intención de perjudicar u obtener provecho.

20.

MAN-IN-THE-MIDDLE....

a)

Son todas las amenazas de intrusión en las que el intruso, o un elemento automatizado de intrusión se coloca como un eslabón más en la cadena de comunicaciones.

b)

Es un software (bien un programa independiente, o algún trozo de script) que un intruso utiliza para aprovechar una vulnerabilidad, y lograr realizar cualquier amenaza.

c)

Aquellos que son totalmente nuevos en la disciplina.

d)

Personas que intentan hacer intrusiones no autorizadas a través de redes, con el objeto de vulnerar alguna de las propiedades seguras, mayoritariamente, con intención de perjudicar u obtener provecho.

21.

¿Qué es la suplantación?

a)

Es un atacante que se hace pasar por un tercero, para dar información falsa o fraudulenta.

b)

Alguien consigue “colarse” a través de la red, y por ella, acceder a servicios que le permiten obtener información (archivos, mensajes, datos).

Ejemplo:

c)

Se modifica información (archivos o documentos). Normalmente, tras una intromisión, haciendo uso de servicios de aplicación.

d)

La información que viaja por la red es desviada hacia otro destino (con técnicas conocidas como “secuestro” – Hijacking o man-in-the-middle)

22.

¿Qué es la intromisión?

a)

Alguien consigue “colarse” a través de la red, y por ella, acceder a servicios que le permiten obtener información (archivos, mensajes, datos).

b)

Se modifica información (archivos o documentos). Normalmente, tras una intromisión, haciendo uso de servicios de aplicación.

c)

Se observa el tráfico de una red para obtener información cuando viaja.

d)

La información que viaja por la red es desviada hacia otro destino (con técnicas conocidas como “secuestro” – Hijacking o man-in-the-middle)

23.

¿Qué es la modificación?

a)

Alguien consigue “colarse” a través de la red, y por ella, acceder a servicios que le permiten obtener información (archivos, mensajes, datos).

b)

Se modifica información (archivos o documentos). Normalmente, tras una intromisión, haciendo uso de servicios de aplicación.

c)

La información que viaja por la red es desviada hacia otro destino (con técnicas conocidas como “secuestro” – Hijacking o man-in-the-middle)

d)

Intenta impedir el correcto funcionamiento de un servicio, de tal manera que el servicio no pueda atender a las peticiones legítimas.

24.

¿Qué es la interceptación?

a)

La información que viaja por la red es desviada hacia otro destino (con técnicas conocidas como “secuestro” – Hijacking o man-in-the-middle)

b)

Se modifica información (archivos o documentos). Normalmente, tras una intromisión, haciendo uso de servicios de aplicación.

c)

Un atacante se hace pasar por un tercero, para dar información falsa o fraudulenta.

d)

Intenta impedir el correcto funcionamiento de un servicio, de tal manera que el servicio no pueda atender a las peticiones legítimas.

25.

¿Qué es el espionaje?

a)

Se observa el tráfico de una red para obtener información cuando viaja.

b)

Intenta impedir el correcto funcionamiento de un servicio, de tal manera que el servicio no pueda atender a las peticiones legítimas.

c)

Se modifica información (archivos o documentos). Normalmente, tras una intromisión, haciendo uso de servicios de aplicación.

d)

Alguien consigue “colarse” a través de la red, y por ella, acceder a servicios que le permiten obtener información (archivos, mensajes, datos).

26.

¿Qué es la denegación de servicio DoS/DDoS?

a)

Intenta impedir el correcto funcionamiento de un servicio, de tal manera que el servicio no pueda atender a las peticiones legítimas.

b)

Se observa el tráfico de una red para obtener información cuando viaja.

c)

Alguien consigue “colarse” a través de la red, y por ella, acceder a servicios que le permiten obtener información (archivos, mensajes, datos).

d)

Un atacante se hace pasar por un tercero, para dar información falsa o fraudulenta.

27.

¿Cuáles son medidas de suplantación?

a)

Detectores de envenenamiento DHCP, ARP, DNS.

b)

No utilizar puntos de acceso abiertos ni redes sospechosas.

c)

No seguir posibles cebos de phishing

d)

Montaje de redes seguras y servicios securizados.

28.

¿Cuáles son medidas de seguridad de la intromisión?

a)

Escoger contraseñas adecuadas y cambiarlas a menudo

b)

Montaje de redes seguras y servicios securizados.

c)

Mantener software actualizado: sistemas operativos, software de aplicación, servidores y aplicaciones web.

d)

Cierra sesión en servicios críticos.

29.

¿Cuáles son medidas de seguridad de la interceptación?

a)

Ojo al malware y a la navegación por sitios de dudosa reputación.

b)

No usar redes desconocidas.

c)

Sitios web securizados con cookies securizadas.

d)

Detectores de envenenamientos.

30.

¿Cuáles son medidas de seguridad de espionaje?

a)

Detectores de envenenamientos.

b)

Atención a dispositivos hardware.

c)

Atención al malware.

d)

Sistemas anti-DoS y anti-hammering

31.

¿Cuáles son medidas de seguridad para evitar la denegación de servicio (DoS)?

a)

Sistemas anti-DoS y anti-hammering

b)

Sistemas de detección de paquetes. Spanning tree.

c)

Servicios profesionales de firewalling en servidores (cloudfrare, norse).

d)

Sitios web securizados con cookies securizadas.

32.

¿Qué es un virus?

a)

Programa malicioso cuyo objetivo es alterar el funcionamiento normal de un dispositivo sin el consentimiento del usuario.

b)

Programa maligno que busca multiplicase y expandirse saturando los dispositivos. Necesita la intervención (involuntaria) del usuario y una vez que empieza no para. Permanecen ocultos en la RAM del dispositivo.

c)

Es un programa malicioso que permite abrir una puerta trasera a través de la cual puede instalarse otro programa maligno, acceder a listas de contactos, grabar imágenes sin permiso, borrar o modificar archivos, etc.

d)

Programa maligno que monitoriza nuestra actividad y recolecta información del usuario sin autorización de este. En ocasiones cambia nuestro buscador por defecto.

33.

¿Qué es un gusano?

a)

Programa maligno que busca multiplicase y expandirse saturando los dispositivos. Necesita la intervención (involuntaria) del usuario y una vez que empieza no para. Permanecen ocultos en la RAM del dispositivo.

b)

Programa maligno que monitoriza nuestra actividad y recolecta información del usuario sin autorización de este. En ocasiones cambia nuestro buscador por defecto.

c)

Es un programa malicioso que permite abrir una puerta trasera a través de la cual puede instalarse otro programa maligno, acceder a listas de contactos, grabar imágenes sin permiso, borrar o modificar archivos, etc.

d)

Programa malicioso cuyo objetivo es alterar el funcionamiento normal de un dispositivo sin el consentimiento del usuario.

34.

Un troyano...

a)

Programa maligno que monitoriza nuestra actividad y recolecta información del usuario sin autorización de este. En ocasiones cambia nuestro buscador por defecto.

b)

Es un programa malicioso que permite abrir una puerta trasera a través de la cual puede instalarse otro programa maligno, acceder a listas de contactos, grabar imágenes sin permiso, borrar o modificar archivos, etc.

c)

Programa malicioso que permite al atacante hacerse con el control remoto de un dispositivo, encriptar o bloquear los datos contenidos en él de forma que el usuario no puede interactuar con su equipo.

d)

Programa maligno que se ejecuta automáticamente para mostrar publicidad no solicitada por el usuario. Entorpecer la navegación o la lectura de un archivo.

35.

¿Qué es un espía informático?

a)

Programa maligno que se ejecuta automáticamente para mostrar publicidad no solicitada por el usuario. Entorpecer la navegación o la lectura de un archivo.

b)

Programa maligno que monitoriza nuestra actividad y recolecta información del usuario sin autorización de este. En ocasiones cambia nuestro buscador por defecto.

c)

Programa malicioso cuyo objetivo es alterar el funcionamiento normal de un dispositivo sin el consentimiento del usuario.

d)

Programa maligno que busca multiplicase y expandirse saturando los dispositivos. Necesita la intervención (involuntaria) del usuario y una vez que empieza no para. Permanecen ocultos en la RAM del dispositivo.

36.

Un secuestrador/ ransomware..

a)

Programa maligno que busca multiplicase y expandirse saturando los dispositivos. Necesita la intervención (involuntaria) del usuario y una vez que empieza no para. Permanecen ocultos en la RAM del dispositivo.

b)

Programa malicioso que permite al atacante hacerse con el control remoto de un dispositivo, encriptar o bloquear los datos contenidos en él de forma que el usuario no puede interactuar con su equipo.

c)

Programa maligno que monitoriza nuestra actividad y recolecta información del usuario sin autorización de este. En ocasiones cambia nuestro buscador por defecto.

d)

Es un programa malicioso que permite abrir una puerta trasera a través de la cual puede instalarse otro programa maligno, acceder a listas de contactos, grabar imágenes sin permiso, borrar o modificar archivos, etc.

37.

Adware...

a)

Es un programa malicioso que permite abrir una puerta trasera a través de la cual puede instalarse otro programa maligno, acceder a listas de contactos, grabar imágenes sin permiso, borrar o modificar archivos, etc.

b)

Programa maligno que se ejecuta automáticamente para mostrar publicidad no solicitada por el usuario. Entorpecer la navegación o la lectura de un archivo.

c)

Recopila información sobre el usuario y distribuirlo a empresas publicitarias u otras organizaciones interesadas.

d)

Registran pulsaciones de teclas à cuando introducimos algún usuario, alguna contraseña, ….

38.

Spyware...

a)

Registran pulsaciones de teclas à cuando introducimos algún usuario, alguna contraseña, ….

b)

Recopila información sobre el usuario y distribuirlo a empresas publicitarias u otras organizaciones interesadas.

c)

Capturan la pantalla entera o trozos de pantalla.

Capturan las imágenes de la cámara.

d)

Usan la potencia (€) de cálculo del equipo infectado para minar monedas. En combinación con BOTS.

39.

keyloggers...

a)

Usan la potencia (€) de cálculo del equipo infectado para minar monedas.En combinación con BOTS.

b)

Registran pulsaciones de teclas à cuando introducimos algún usuario, alguna contraseña, ….

c)

Programa malicioso que permite al atacante hacerse con el control remoto de un dispositivo, encriptar o bloquear los datos contenidos en él de forma que el usuario no puede interactuar con su equipo.

d)

Es un programa malicioso que permite abrir una puerta trasera a través de la cual puede instalarse otro programa maligno, acceder a listas de contactos, grabar imágenes sin permiso, borrar o modificar archivos, etc.

40.

screenloggers/camloggers...

a)

Capturan la pantalla entera o trozos de pantalla.

b)

Capturan las imágenes de la cámara.

c)

Usan la potencia (€) de cálculo del equipo infectado para minar monedas.

d)

Es una carga capaz de ejecutar instrucciones en el ordenador infectado.

41.

miners/mineros...

a)

Usan la potencia (€) de cálculo del equipo infectado para minar monedas. En combinación con BOTS.

b)

Programas que admiten la conexión de un intruso a través de la red.

c)

Recopila información sobre el usuario y distribuirlo a empresas publicitarias u otras organizaciones interesadas.

d)

Registran pulsaciones de teclas à cuando introducimos algún usuario, alguna contraseña, ….

42.

Remote Administration Tools (RATS)...

a)

Programas que admiten la conexión de un intruso a través de la red.

b)

Un BOT es una carga capaz de ejecutar instrucciones en el ordenador infectado.

c)

Aplicación maliciosa que sirve para tomar el control del ordenador de un usuario por parte del atacante, siempre que lo desee. Trabaja a nivel muy bajo para no ser detectados. El rootkit abre una puerta trasera y desactiva la seguridad.

d)

Programa maligno cuyo objetivo es hacer creer al usuario que le solicitan datos por parte de una entidad de confianza. Los daños que produce son robo de identidad y datos personales del usuario y consumo de recursos de las redes corporativas.

43.

BOTS (En Botnets o "redes zombi")...

a)

Programa maligno cuyo objetivo es hacer creer al usuario que le solicitan datos por parte de una entidad de confianza. Los daños que produce son robo de identidad y datos personales del usuario y consumo de recursos de las redes corporativas.

b)

Aplicación maliciosa que sirve para tomar el control del ordenador de un usuario por parte del atacante, siempre que lo desee. Trabaja a nivel muy bajo para no ser detectados. El rootkit abre una puerta trasera y desactiva la seguridad.

c)

Registran pulsaciones de teclas à cuando introducimos algún usuario, alguna contraseña, ….

d)

Un BOT es una carga capaz de ejecutar instrucciones en el ordenador infectado.

44.

Rootkit es....

a)

Un BOT es una carga capaz de ejecutar instrucciones en el ordenador infectado.

b)

Aplicación maliciosa que sirve para tomar el control del ordenador de un usuario por parte del atacante, siempre que lo desee. Trabaja a nivel muy bajo para no ser detectados. El rootkit abre una puerta trasera y desactiva la seguridad.

c)

Programa maligno cuyo objetivo es hacer creer al usuario que le solicitan datos por parte de una entidad de confianza. Los daños que produce son robo de identidad y datos personales del usuario y consumo de recursos de las redes corporativas.

d)

Se trata de un software malicioso que alerta al usuario de una infección y le persuade para comprar un software antivirus que en realidad es un malware diseñado para robar los datos personales a la víctima.

45.

Phishing es...

a)

Se trata de un software malicioso que alerta al usuario de una infección y le persuade para comprar un software antivirus que en realidad es un malware diseñado para robar los datos personales a la víctima.

b)

Programa maligno cuyo objetivo es hacer creer al usuario que le solicitan datos por parte de una entidad de confianza. Los daños que produce son robo de identidad y datos personales del usuario y consumo de recursos de las redes corporativas.

c)

Es igual que scareware dado que es un software malicioso que simula ser un antivirus, pero se conforma con que pagues por limpiar una infección inexistente o que el mismo ha causado.

d)

Registran pulsaciones de teclas à cuando introducimos algún usuario, alguna contraseña, ….

46.

scareware es...

a)

Se trata de un software malicioso que alerta al usuario de una infección y le persuade para comprar un software antivirus que en realidad es un malware diseñado para robar los datos personales a la víctima.

b)

Es igual que scareware dado que es un software malicioso que simula ser un antivirus, pero se conforma con que pagues por limpiar una infección inexistente o que el mismo ha causado.

c)

Aplicación maliciosa que sirve para tomar el control del ordenador de un usuario por parte del atacante, siempre que lo desee. Trabaja a nivel muy bajo para no ser detectados. El rootkit abre una puerta trasera y desactiva la seguridad.

d)

Un BOT es una carga capaz de ejecutar instrucciones en el ordenador infectado.

47.

Rogueware es....

a)

Un BOT es una carga capaz de ejecutar instrucciones en el ordenador infectado.

b)

Es igual que scareware dado que es un software malicioso que simula ser un antivirus, pero se conforma con que pagues por limpiar una infección inexistente o que el mismo ha causado.

c)

Recopila información sobre el usuario y distribuirlo a empresas publicitarias u otras organizaciones interesadas.

d)

Programa maligno que se ejecuta automáticamente para mostrar publicidad no solicitada por el usuario. Entorpecer la navegación o la lectura de un archivo.