開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


如果你在找黑客攻擊類型,最容易踩的坑,是把所有攻擊都想成「有人直接黑進了裝置」。現實裏更常見的是,攻擊類型很多,但目標大致就是幾類:騙你交出資訊、偷偷植入惡意程式、鎖住數據勒索、打垮服務、劫持通訊,或者拿舊登入資料繼續擴張。[1][2][3]
與其死記一堆英文名,不如先分清每類攻擊到底在做甚麼、傷害邊界在哪,以及普通人最應該優先防哪幾類。
關鍵要點
- 常見黑客攻擊類型,可以先按「偷資訊、控裝置、鎖數據、打服務、劫持連線、騙操作、撞帳戶」來理解。[1][2][3]
- 對普通用戶最常見、最值得先防的,通常是釣魚、惡意軟件、勒索軟件和帳戶接管。
- 很多攻擊不是單獨出現,而是先釣魚、再裝惡意程式、最後擴展到帳戶或勒索。
- 不是所有攻擊都直接衝着「你的錢」來,有些先要的是入口、工作階段或恢復鏈。
- 學會區分類型的意義,不在於記術語,而在於你能更快判斷該先斷網、改密碼還是清裝置。
| 類型 | 目標通常是甚麼 | 對普通人最常見的入口 |
|---|---|---|
| 釣魚攻擊 | 騙你交出帳戶、驗證碼、銀行卡資訊 | 電郵、短訊、社交私訊、假網站[1][2] |
| 惡意軟件 | 偷數據、監控裝置、植入後門 | 附件、下載包、山寨 App、惡意擴充功能[3] |
| 勒索軟件 | 鎖住檔案或系統後索要贖金 | 惡意附件、漏洞利用、遠端入口[4] |
| 社會工程學 | 操縱你自己做出危險操作 | 冒充客服、熟人求助、假通知[1] |
| 帳戶接管 / 撞庫 | 利用舊密碼或外洩登入資料進入帳戶 | 密碼重用、歷史外洩、弱密碼[5] |
| 中間人或通訊劫持 | 截獲、篡改或誘導流量走錯路 | 不可信網絡、假熱點、錯誤證書 |
| DoS / DDoS | 把網站或服務打到不可用 | 機械人流量、殭屍網絡[2] |
釣魚是最常見的入口型攻擊之一。攻擊者會假扮銀行、速遞、公司、政府機構或熟人,把你引到假頁面,或者逼你主動交出帳戶、驗證碼和支付資訊。Cloudflare 對釣魚的定義很直接:核心就是「誘導受害者做對攻擊者有利的動作」。[1]
如果你最近正碰到這類問題,可以繼續看甚麼是釣魚攻擊?常見類型、識別信號與預防方法。
惡意軟件是一個總稱,包括病毒、木馬、間諜軟件、蠕蟲、勒索軟件等。Cloudflare 對這類威脅的概括很清楚:它們的目標是破壞裝置正常運作,或者悄悄拿走數據與控制權。[3]
真正麻煩的是,很多惡意軟件不會一開始就「炸掉電腦」,而是悄悄偷密碼、監控鍵盤輸入,或把你的裝置變成下一輪攻擊的跳板。
勒索軟件本質上是惡意軟件的一種,但破壞性太強,值得單獨拎出來。它會加密你的檔案或鎖定系統,然後要求支付贖金才解鎖。[4]
對個人用戶來說,它常透過惡意附件、帶毒下載或系統漏洞進入;對企業來說,後果更嚴重,因為它可能沿內網擴散。
這類攻擊的重點不是先攻破技術,而是先操縱人。它可能冒充客服、上司、同事、家人,或者製造「你現在必須立即處理」的緊急感,迫使你繞過原本會做的核驗步驟。[1]
很多釣魚、詐騙和帳戶接管之所以成功,背後都有社會工程學在推動。想看這一類的細分套路,可以接着讀社會工程學攻擊是甚麼?騙子如何繞過技術防線。
這類攻擊不一定需要新技術,很多時候只靠舊密碼就夠了。只要你的電郵和密碼曾在其他地方外洩,攻擊者就會拿去更多網站批量嘗試,這就是撞庫。
它之所以常見,是因為很多人到現在還在重用密碼。對攻擊者來說,這幾乎是成本最低、回報最高的路徑之一。[5]
這類攻擊的目標,是插進通訊鏈路裏偷看、篡改或誘導流量。常見場景包括假熱點、不可信公共網絡、錯誤證書提示,或把你引向偽裝頁面。
它沒有釣魚那麼顯眼,也不像勒索軟件那麼爆炸性,但危險在於你可能根本沒有意識到連線已被動過手腳。如果你想看更細,可以再讀甚麼是中間人攻擊?你比想像中更脆弱。 如果你的擔心更多發生在咖啡店、酒店和機場這類場景,也可以一起看公共 Wi-Fi 危險嗎?真正要防的不是只有「被蹭網」。
這類攻擊不一定衝着「偷你的資料」來,而是要讓網站、App 或網絡服務直接不可用。Cloudflare 把 DDoS 定義為:用海量流量淹沒目標,讓正常請求進不去。[2]
對普通個人用戶來說,你更常以「某服務突然打不開」的形式感受到它;對企業或站點營運者來說,它直接影響業務連續性。
真實事件裏,它們常常串在一起。
一條常見鏈路可能是:
所以你看到某次事故像是「突然全盤失守」,很多時候只是多種攻擊類型疊在一起。
如果你不是安全從業員,不需要把所有術語都背下來。優先級通常可以這樣排:
因為對多數人來說,最常見的不是「被高端黑客正面突破」,而是自己被誘導點開了入口。
你可以把這篇數碼私隱保護指南作為更完整的排查清單,順手檢查帳戶、裝置、識別碼和資料經紀人暴露面。
黑客攻擊類型 常見可以先按 7 類理解:釣魚、惡意軟件、勒索軟件、社會工程學、帳戶接管、中間人攻擊、DoS / DDoS。[1][2][3][4]不完全一樣。惡意軟件是一大類攻擊工具,而黑客攻擊類型更寬,還包括釣魚、社會工程學、DDoS 和帳戶接管等。[3]
通常是釣魚、社會工程學和密碼重用帶來的帳戶接管,因為門檻低、回報高。[1][5]
不一定。很多勒索軟件的核心動作是先加密檔案讓你無法使用,但現實裏也常伴隨竊取數據再勒索。[4]
它的主要目標通常不是偷資訊,而是讓網站或服務不可用。[2]
因為電郵常是恢復中心,密碼重用又會把一次外洩放大成多站失守。攻擊者拿到這兩個入口後,往往就能繼續擴張。[5]
免責聲明
本文僅供一般網絡安全教育參考,不構成針對具體攻擊事件的取證、應急響應或法律建議。
AethoVPN 編輯團隊發布《黑客攻擊有哪些類型先分清這 7 類常見手法和風險邊界》;VPN 不是解決方案。
來源
Sources checked 2026 年 5 月 8 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。