黑客攻擊有哪些類型?先分清這 7 類常見手法和風險邊界

黑客攻擊有哪些類型?先分清這 7 類常見手法和風險邊界

Natalie Moore
2026年4月20日· 6 分鐘讀完

如果你在找黑客攻擊類型,最容易踩的坑,是把所有攻擊都想成「有人直接黑進了裝置」。現實裏更常見的是,攻擊類型很多,但目標大致就是幾類:騙你交出資訊、偷偷植入惡意程式、鎖住數據勒索、打垮服務、劫持通訊,或者拿舊登入資料繼續擴張。[1][2][3]

與其死記一堆英文名,不如先分清每類攻擊到底在做甚麼、傷害邊界在哪,以及普通人最應該優先防哪幾類。

關鍵要點

  • 常見黑客攻擊類型,可以先按「偷資訊、控裝置、鎖數據、打服務、劫持連線、騙操作、撞帳戶」來理解。[1][2][3]
  • 對普通用戶最常見、最值得先防的,通常是釣魚、惡意軟件、勒索軟件和帳戶接管。
  • 很多攻擊不是單獨出現,而是先釣魚、再裝惡意程式、最後擴展到帳戶或勒索。
  • 不是所有攻擊都直接衝着「你的錢」來,有些先要的是入口、工作階段或恢復鏈。
  • 學會區分類型的意義,不在於記術語,而在於你能更快判斷該先斷網、改密碼還是清裝置。

先用 1 張表看懂 7 類常見黑客攻擊

類型目標通常是甚麼對普通人最常見的入口
釣魚攻擊騙你交出帳戶、驗證碼、銀行卡資訊電郵、短訊、社交私訊、假網站[1][2]
惡意軟件偷數據、監控裝置、植入後門附件、下載包、山寨 App、惡意擴充功能[3]
勒索軟件鎖住檔案或系統後索要贖金惡意附件、漏洞利用、遠端入口[4]
社會工程學操縱你自己做出危險操作冒充客服、熟人求助、假通知[1]
帳戶接管 / 撞庫利用舊密碼或外洩登入資料進入帳戶密碼重用、歷史外洩、弱密碼[5]
中間人或通訊劫持截獲、篡改或誘導流量走錯路不可信網絡、假熱點、錯誤證書
DoS / DDoS把網站或服務打到不可用機械人流量、殭屍網絡[2]

1. 釣魚攻擊

釣魚是最常見的入口型攻擊之一。攻擊者會假扮銀行、速遞、公司、政府機構或熟人,把你引到假頁面,或者逼你主動交出帳戶、驗證碼和支付資訊。Cloudflare 對釣魚的定義很直接:核心就是「誘導受害者做對攻擊者有利的動作」。[1]

如果你最近正碰到這類問題,可以繼續看甚麼是釣魚攻擊?常見類型、識別信號與預防方法

2. 惡意軟件

惡意軟件是一個總稱,包括病毒、木馬、間諜軟件、蠕蟲、勒索軟件等。Cloudflare 對這類威脅的概括很清楚:它們的目標是破壞裝置正常運作,或者悄悄拿走數據與控制權。[3]

真正麻煩的是,很多惡意軟件不會一開始就「炸掉電腦」,而是悄悄偷密碼、監控鍵盤輸入,或把你的裝置變成下一輪攻擊的跳板。

3. 勒索軟件

勒索軟件本質上是惡意軟件的一種,但破壞性太強,值得單獨拎出來。它會加密你的檔案或鎖定系統,然後要求支付贖金才解鎖。[4]

對個人用戶來說,它常透過惡意附件、帶毒下載或系統漏洞進入;對企業來說,後果更嚴重,因為它可能沿內網擴散。

4. 社會工程學攻擊

這類攻擊的重點不是先攻破技術,而是先操縱人。它可能冒充客服、上司、同事、家人,或者製造「你現在必須立即處理」的緊急感,迫使你繞過原本會做的核驗步驟。[1]

很多釣魚、詐騙和帳戶接管之所以成功,背後都有社會工程學在推動。想看這一類的細分套路,可以接着讀社會工程學攻擊是甚麼?騙子如何繞過技術防線

5. 帳戶接管和撞庫

這類攻擊不一定需要新技術,很多時候只靠舊密碼就夠了。只要你的電郵和密碼曾在其他地方外洩,攻擊者就會拿去更多網站批量嘗試,這就是撞庫。

它之所以常見,是因為很多人到現在還在重用密碼。對攻擊者來說,這幾乎是成本最低、回報最高的路徑之一。[5]

6. 中間人攻擊和通訊劫持

這類攻擊的目標,是插進通訊鏈路裏偷看、篡改或誘導流量。常見場景包括假熱點、不可信公共網絡、錯誤證書提示,或把你引向偽裝頁面。

它沒有釣魚那麼顯眼,也不像勒索軟件那麼爆炸性,但危險在於你可能根本沒有意識到連線已被動過手腳。如果你想看更細,可以再讀甚麼是中間人攻擊?你比想像中更脆弱。 如果你的擔心更多發生在咖啡店、酒店和機場這類場景,也可以一起看公共 Wi-Fi 危險嗎?真正要防的不是只有「被蹭網」

7. DoS 和 DDoS

這類攻擊不一定衝着「偷你的資料」來,而是要讓網站、App 或網絡服務直接不可用。Cloudflare 把 DDoS 定義為:用海量流量淹沒目標,讓正常請求進不去。[2]

對普通個人用戶來說,你更常以「某服務突然打不開」的形式感受到它;對企業或站點營運者來說,它直接影響業務連續性。


這些攻擊會單獨出現嗎?很多時候不會

真實事件裏,它們常常串在一起。

一條常見鏈路可能是:

  1. 先發釣魚電郵;
  2. 誘導你下載帶毒檔案;
  3. 惡意程式偷走登入資料;
  4. 再去接管電郵、雲端硬碟或支付帳戶;
  5. 最後視情況勒索、擴散或繼續賣數據。

所以你看到某次事故像是「突然全盤失守」,很多時候只是多種攻擊類型疊在一起。

對普通人來說,最該先防哪幾類?

如果你不是安全從業員,不需要把所有術語都背下來。優先級通常可以這樣排:

  1. 先防釣魚和社會工程學;
  2. 再防惡意軟件與帶毒下載;
  3. 然後處理密碼重用和帳戶接管;
  4. 最後再補公共網絡與裝置更新這類長期基礎項。

因為對多數人來說,最常見的不是「被高端黑客正面突破」,而是自己被誘導點開了入口。

你可以把這篇數碼私隱保護指南作為更完整的排查清單,順手檢查帳戶、裝置、識別碼和資料經紀人暴露面。

總結

  • 黑客攻擊類型 常見可以先按 7 類理解:釣魚、惡意軟件、勒索軟件、社會工程學、帳戶接管、中間人攻擊、DoS / DDoS。[1][2][3][4]
  • 對普通人最常見、最值得優先處理的,通常還是釣魚、惡意軟件和密碼重用。
  • 多數真實入侵不是單點爆發,而是多種攻擊鏈路連在一起。
  • 學會分類不是為了背術語,而是為了更快做對第一步響應。

常見問題(FAQ)

黑客攻擊和惡意軟件是一回事嗎?

不完全一樣。惡意軟件是一大類攻擊工具,而黑客攻擊類型更寬,還包括釣魚、社會工程學、DDoS 和帳戶接管等。[3]

哪一種攻擊對普通人最常見?

通常是釣魚、社會工程學和密碼重用帶來的帳戶接管,因為門檻低、回報高。[1][5]

勒索軟件一定會先偷檔案嗎?

不一定。很多勒索軟件的核心動作是先加密檔案讓你無法使用,但現實裏也常伴隨竊取數據再勒索。[4]

DDoS 會偷我的個人資訊嗎?

它的主要目標通常不是偷資訊,而是讓網站或服務不可用。[2]

為甚麼很多攻擊最後都會回到電郵和密碼?

因為電郵常是恢復中心,密碼重用又會把一次外洩放大成多站失守。攻擊者拿到這兩個入口後,往往就能繼續擴張。[5]


免責聲明

本文僅供一般網絡安全教育參考,不構成針對具體攻擊事件的取證、應急響應或法律建議。

AethoVPN 編輯團隊發布《黑客攻擊有哪些類型先分清這 7 類常見手法和風險邊界》;VPN 不是解決方案。

來源

  1. Cloudflare, What is a phishing attack?: https://www.cloudflare.com/learning/security/threats/phishing-attack/
  2. Cloudflare, What is a DDoS attack?: https://www.cloudflare.com/learning/ddos/what-is-a-ddos-attack/
  3. Cloudflare, What is malware?: https://www.cloudflare.com/learning/ddos/glossary/malware/
  4. Cloudflare, What is ransomware?: https://workers.cloudflare.com/learning/security/ransomware/what-is-ransomware/
  5. CISA, Use Strong Passwords: https://www.cisa.gov/secure-our-world/use-strong-passwords

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

黑客攻擊有哪些類型?先分清這 7 類常見手法和風險邊界 | AethoVPN