كشفت بيانات من جوجل وبيانات في مجال استخبارات الإنترنت اطلعت عليها رويترز أن قراصنة إلكترونيون يطلبون فدى ويستخدمون المكالمات الهاتفية لاختراق ضحاياهم استهدفوا عشرات المؤسسات المالية الأمريكية البارزة وغيرها من الشركات خلال الشهر الماضي.وتظهر البيانات أن القراصنة أنشأوا مواقع إلكترونية لسرقة كلمات مرور موظفين بشركات للاستثمار المباشر والخدمات المالية، بما في ذلك بلاكستون وبريدج ووتر أسوسيتس وأبولو جلوبال مانجمنت وباين كابيتال وكيه.كيه.آر وتي.بي.جي وسي.إم.إي جروب وكليرليك كابيتال وموديز، بالإضافة إلى شركات أخرى.أساليب بسيطةويقول خبراء إن استخدام القراصنة لأساليب بسيطة، مثل المكالمات الهاتفية، لاستهداف القطاع المالي، يظهر كيف أن الأساليب القديمة، رغم برامج الأمان المتطورة والتهديدات المدعومة بالذكاء الاصطناعي، لا تزال من بين أكثر الأساليب فاعلية.وفي منشور على مدونتها، ذكرت جوجل، أن المخترقين حولوا اهتمامهم مؤخرا إلى شركات الاستثمار المباشر وشركات المحاماة ووكالات التصنيف الائتماني.وذكرت جوجل أن المخترقين استخدموا «أساليب هندسة اجتماعية دقيقة»، إذ تواصلوا مع الموظفين عبر هواتفهم الشخصية متظاهرين بأنهم يتصلون من قسم الدعم الفني في شركاتهم، وأحيانا يعرضون رقم هاتف الدعم الفني الصحيح.موقع إلكتروني خبيث وأخبر المخترقون ضحاياهم بوجود توجيه عاجل من قسم تقنية المعلومات لتحديث مفاتيح المرور أو المصادقة متعددة العوامل، ووجهوا الموظفين إلى موقع إلكتروني خبيث معد للإيقاع بالضحايا.وإذا اتبع الموظف التعليمات وأدخل كلمة المرور، كان المخترقون يحصلون على رمز المرور الاحتياطي الخاص به الذي يرسل عادة عبر رسالة نصية أو يولد باستخدام تطبيق مباشرة عبر الهاتف، ويستولون على حسابه قبل انتهاء المكالمة.