# 撞庫攻擊

> 駭客拿別處外洩的帳密，自動到各大網站一個一個試登入。

*帳號安全 · 更新於 2026.07.03 · 約 1 分鐘閱讀*

---

撞庫攻擊是資料外洩之後最常見的「續集」。當一批帳號密碼從某網站外洩，駭客會寫程式，把這些帳密自動拿到其他網站（銀行、電商、社群、遊戲）一組一組去試登入。因為很多人到處用同一組密碼，只要試中，就能接管你的帳號。這不是「破解」你的密碼，而是「你早就把答案送出去了，只是在別的地方」。

它之所以有效，正是因為密碼重複使用太普遍。防範的關鍵只有兩條、卻很有效：第一，每個網站用不同的密碼，讓一處外洩無法連累其他帳號；第二，開啟兩步驟驗證，就算帳密被試中，第二道關卡也能擋下。如果某個帳號突然出現大量陌生地點的登入嘗試或警示信，通常就是被撞庫盯上了，該立刻換密碼。

---

來源：[撞庫攻擊](https://ethome.cc/glossary/%e6%92%9e%e5%ba%ab%e6%94%bb%e6%93%8a/)
ethome.cc — 生活化的資安科普
