Ada beberapa jenis Hijacking yang bisa diketahui yaitu :
Page Hijacking adalah bentuk indeks mesin pencari spamming. Hal ini dicapai dengan menciptakan salinan nakal dari sebuah situs web populer yang menampilkan isinya mirip dengan yang asli untuk web crawler, tapi mengarahkan peselancar web untuk memisahkan, situs yang tidak berhubungan atau berbahaya. Spammer dapat menggunakan teknik ini untuk mencapai peringkat tinggi di halaman hasil untuk kata-kata kunci tertentu.Page Hijacking adalah suatu bentuk cloaking, dimungkinkan karena beberapa web crawler mendeteksi duplikat sementara pengindeksan halaman web. Jika dua halaman memiliki konten yang sama, hanya satu dari URL yang akan disimpan. Spammer akan mencoba untuk memastikan bahwa situs nakal adalah yang ditampilkan pada halaman hasil. Dalam beberapa kasus, halaman web yang sah dapat diedit oleh pengiklan eksternal melalui XSS dan diarahkan ke mempromosikan situs web.
Hijack Attack atau serangan man-in - the-middle ( sering disingkat MITM , MitM , MIM , Mim , MITMA ) dalam kriptografi dan keamanan komputer adalah bentuk penyadapan yang aktif di mana penyerang membuat koneksi independen dengan korban dan pesan relay di antara mereka , membuat mereka percaya bahwa mereka berbicara langsung satu sama lain melalui koneksi pribadi , padahal sebenarnya seluruh percakapan dikendalikan oleh penyerang . Penyerang harus mampu mencegat semua pesan akan antara kedua korban dan menyuntikkan yang baru, yang sangat mudah dalam banyak keadaan.
Hijack Attack bisa berhasil hanya ketika penyerang bisa meniru masing-masing endpoint untuk kepuasan yang lain - itu adalah serangan terhadap saling otentikasi ( atau kekurangan daripadanya) . Kebanyakan protokol kriptografi mencakup beberapa bentuk otentikasi endpoint khusus untuk mencegah serangan MITM . Sebagai contoh, SSL dapat mengotentikasi satu atau kedua belah pihak menggunakan otoritas sertifikasi saling dipercaya
Bluejacking adalah pengiriman pesan yang tidak diinginkan melalui Bluetooth ke perangkat Bluetooth seperti ponsel, PDA atau komputer laptop, mengirim vCard yang biasanya berisi pesan dalam kolom nama (misalnya, untuk Bluedating atau Bluechat) yang lain perangkat berkemampuan Bluetooth melalui protokol OBEX.
DNS Hijacking adalah praktek menumbangkan resolusi Domain Name System (DNS) query. Hal ini dapat dicapai dengan malware yang menimpa TCP / IP konfigurasi komputer untuk menunjuk pada sebuah server DNS nakal di bawah kendali penyerang, atau melalui memodifikasi perilaku dari sebuah server DNS terpercaya sehingga tidak sesuai dengan standar internet. Modifikasi ini dapat dibuat untuk tujuan berbahaya seperti phishing, atau untuk tujuan mementingkan diri sendiri oleh penyedia layanan Internet (ISP) untuk lalu lintas web pengguna langsung 'ke web server sendiri ISP mana iklan dapat dilayani, statistik yang dikumpulkan, atau keperluan lainnya ISP, dan oleh penyedia layanan DNS untuk memblokir akses ke domain yang dipilih sebagai bentuk penyensoran.
Browser Hijacking adalah modifikasi dari pengaturan browser web oleh malware, spyware atau virus. Istilah "pembajakan" digunakan sebagai perubahan yang dilakukan tanpa izin pengguna. Seorang pembajak browser dapat mengganti halaman yang ada di rumah, halaman kesalahan, atau halaman pencarian dengan sendiri.Biasanya ini digunakan untuk memaksa hits ke situs web tertentu, meningkatkan pendapatan iklannya. Beberapa pembajakan browser dapat dengan mudah dibalik, sementara kasus lain mungkin sulit untuk membalikkan. Berbagai paket perangkat lunak yang ada untuk mencegah perubahan tersebut.
Domain Hijacking adalah tindakan mengubah pendaftaran nama domain tanpa izin dari pendaftar aslinya. Hal ini dapat secara finansial menghancurkan asli nama domain pemegang, yang mungkin berasal dari laba komersial sebuah situs web host di domain atau bisnis yang dilakukan melalui rekening bahwa domain e-mail. Selain itu, pembajak dapat menggunakan nama domain untuk memfasilitasi kegiatan ilegal seperti phishing, di mana sebuah situs web yang digantikan oleh situs yang sama yang mencatat informasi pribadi seperti log-in password.
HijackThis adalah open source alat pencacahan untuk Microsoft Windows awalnya dibuat oleh Merijn Bellekom, dan kemudian dijual ke Trend Micro. Program ini penting untuk penargetan metode pembajakan browser, bukan bergantung pada database spyware dikenal. Ini memindai komputer pengguna dengan cepat, dan menampilkan lokasi pembajakan browser menunjukkan apa entri yang ada. HijackThis digunakan terutama untuk diagnosis pembajakan browser, seperti penggunaan kurang informasi fasilitas penghapusan dapat menyebabkan kerusakan yang signifikan perangkat lunak ke komputer. HijackThis tidak menghapus atau mendeteksi spyware, itu daftar lokasi yang paling umum di mana aktivitas pembajakan browser yang dapat terjadi. Pembajakan browser dapat menyebabkan malware yang akan diinstal pada komputer.
Pada tanggal 16 Februari 2012, Trend Micro merilis kode sumber HijackThis sebagai open source dan sekarang tersedia di situs SourceForge.
Homepage Hijacking hampir mirip dengan Browser Hijackers, malware jenis ini mengganti alamat homepage pada default browser dan tidak dapat diubah walaupun Anda sudah melakukan setting ulang. Malware begini ini paling banyak dibuat. Benar-benar bikin repot.
IP Hijacking (kadang-kadang disebut sebagai BGP pembajakan, pembajakan atau awalan rute pembajakan) adalah pengambilalihan tidak sah dari kelompok alamat IP dengan merusak tabel routing internet. IP pembajakan kadang-kadang digunakan oleh pengguna jahat untuk mendapatkan alamat IP untuk digunakan dengan spamming atau denial- of-service ( DDoS ) serangan didistribusikan.
Reverse Domain Hijacking juga dikenal sebagai cybersquatting terbalik ,terjadi di mana pemilik merek dagang mencoba untuk mengamankan nama domain dengan membuat klaim cybersquatting palsu terhadap pemilik sah nama domain.Hal ini sering mengintimidasi pemilik nama domain ke dalam mentransfer kepemilikan nama domain mereka untuk pemilik merek dagang untuk menghindari tindakan hukum,terutama ketika nama domain milik organisasi yang lebih kecil atau individu Lookup nama domain pembajakan ini paling sering dilakukan oleh perusahaan besar dan individu yang terkenal.
Terbalik nama domain pembajakan adalah analog untuk praktek pembajakan domain,dimana pendaftar nama domain mendaftarkan nama domain yang mengandung merek dagang terkenal pihak ketiga dengan maksud keuntungan dengan menjual nama domain kembali ke pemilik merek dagang.Pemilik merek dagang awalnya menanggapi dengan pengajuan cybersquatting tuntutan terhadap pendaftar untuk menegakkan hak merek dagang mereka.Namun, karena jumlah insiden cybersquatting tumbuh,pemilik merek dagang menyadari bahwa pendaftar akan sering menyelesaikan kasus mereka daripada litigasi.Akibatnya, meskipun pengajuan gugatan dimulai sebagai cybersquatting strategi defensif untuk memerangi cybersquatting,tuntutan hukum tersebut juga dapat digunakan sebagai cara strongarming pendaftar nama domain tidak bersalah agar memberi nama domain bahwa pemilik merek dagang tidak,pada kenyataannya,berhak.
Session Hijacking merupakan aksi pengambilan kendali session milik user lain setelah sebelumnya "pembajak" berhasil memperoleh autentifikasi ID session yang biasanya tersimpan dalam cookies. Session hijacking menggunakan metode Capture, Brute Forced atau Reserve Enggineered guna memperoleh ID Session, yang untuk selanjutanya pembajak memegang kendali atas session yang dimiliki oleh user lain tersebut selama session berlangsung. Istilah sesi pembajakan (session hijacking) umumnya digunakan untuk menggambarkan proses sebuah koneksi TCP yang diambil alih oleh sebuah rangkaian serangan yang sudah dapat diprediksi sebelumnya. Pada serangan seperti itu, penyerang memperoleh kendali melalui koneksi TCP yang sudah ada. Bila diterapkan pada keamanan aplikasi web, session hijacking mengacu pada pengambilalihan sebuah session aplikasi web.