#تحقيقات 🧵 | إيكاد تكشف أكبر اختراق أمني إسرائيلي للمستخدمين العرب عبر إعلانات موجهة لسكان قطر على منصات التواصل الاجتماعي. الاختراق الإسرائيلي يتم عبر غطاء إماراتي قانوني من خلال شركات استثمار رقمية مسجلة في الإمارات.
🔻 انطلق بحثنا من منصة Evest الإسرائيلية,التي رصدنا إعلاناتها ونشاطاتها الشهيرة على وسائل التواصل الاجتماعي، وتسوّق نفسها على أنها تقدم حلولا واستشارات للتداول والاستثمار من خلال "مختصين" ونشطاء عرب لديهم ظهور إعلامي في القنوات التلفازية العربية مثل MBC وCNBC العربية.
🔻 صحف إماراتية عديدة تسوق لذات المنصة الاسرائيلية مثل UAE Times وموقع Zawya، وتم تصدير المنصة في مؤتمرات عديدة بدبي مثل Forex Expo Dubai 2021 وCrypto Expo Dubai 2023.
🔻 اللافت أن Evest تحذّر زائريها بأن خدماتها غير موجهة لسكان ومواطني أمريكا وكندا وروسيا وإسرائيل والاتحاد الأوروبي ودول أخرى. وذلك بسبب إيقاف خدماتها في دول الاتحاد الأوروبي حسب تقارير إعلامية سابقة.
🔻 تضّخ Evest إعلاناتها لسكان قطر من خلال منصات التواصل الاجتماعي ومحركات البحث لاستهداف المستخدمين من خلال زرع برامج اختراق متطورة يصعب كشفها في أجهزة المستخدم تعمل على جمع المعلومات من الجهاز المخترق وإرسالها للجهات التي تقف خلف هذه البرامج الضارة. أثبت التحليل الرقمي أن أحد… twitter.com/i/web/status/1…
🔻 في ذات السياق، رصدنا في إيكاد منصة Mister Market Pro للتداول الرقمي على تويتر التي تقوم بدفع مبالغ كبيرة للحصول على العلامة الذهبية وترويج إعلاناتها داخل قطر لتقديم "دورات مجانية" لكيفية الاستثمار في الأسهم.
🔻 من خلال فحص الرابط المرفق في الاعلان تبين لنا أنه يحتوي على عدة برامج ضارة مثل Ryuk وConti وEmotet، تستخدم لسرقة بيانات الحسابات المصرفية والمعلومات الشخصية من جهاز المستخدم.
🔻 ويعمل الرابط على تمرير جهاز المستخدم بعدة خوادم عشوائية أحدها يقع في إسرائيل ويحمل عنوان 141.226.230.48، ويرتبط الخادم بعدد كبير من برامج الاختراق، كما هو موضح بالصور أدناه.
بالبحث عن Evest، وجدنا أنها علامة تجارية تملكها شركة Atriafinancial Holdings LTD المسجلة في بريطانيا، ويرأسها شخص قبرصي يدعى Pavlos Avraam، وشخص آخر "محمد شيخ سليمان" يحمل الجنسية الإسرائيلية.
أظهرت بيانات الشركات التي توصلنا لها، أن Evest ترتبط كذلك بشركة أخرى تدعى Evest Ltd، وهي مسجلة في قبرص ويديرها رجل الأعمال الإسرائيلي Nir Menashe.
كما أن شركة Top Secretarial Limited من ضمن الشركات التي تدير Evest Ltd، وفي ذات الوقت تدير أيضاً Leadcapital Holdings LTD التي بدورها تدير Mister Market Pro، العلامة التجارية التي تستهدف قطر بإعلانات موجهة كما ذكرنا أعلاه.
🔻 من خلال دراسة البيانات التجارية لشركة Leadcapital Holdings LTD، وجدنا أنها تُستخدم كغطاء استثماري لمجموعة Lead Capital Holding (TCH) Limited التي يرأسها ويملكها الإسرائيلي Roei Gavish.
🔻 من خلال التنقيب عن أرشيف Evest، وجدنا أن شركتي Evest Ltd وEvest Holdings LTD تم استخدامهما سابقاً في أوروبا حين تأسستا نهاية عام ٢٠١٥ للقيام بعمليات الاحتيال التي تقوم بها Evest الآن في الوطن العربي وأفريقيا.
🔻 أما شركة Evest LTD أنشئت في أكتوبر ٢٠١٥ وكانت تدير evest.eu ولم يعد الموقع يعمل (غالباً بسبب حظره في أوروبا). تغيّر اسم الشركة في أكتوبر ٢٠١٩ ليصبح CDG GLOBAL (EU) LIMITED وفي فبراير ٢٠٢٣ ليصبح HTFX (EU) LTD. استخدمت الشركة لتفادي الإغلاق على ما يبدو موقعاً آخر… twitter.com/i/web/status/1…
🔻 بحسب مؤسسة Cyprus Securities and Exchange Commission المعنية بمراقبة المشاريع التجارية ومصداقيتها في قبرص، فإن منصات Evest تعد "غير آمنة" ويتم استخدامها لأعمال غير قانونية ولا يوجد لها سجل قانوني.
🔻 الشركة الحالية لمنصة Evest المُستحدثة في الوطن العربي، بعد إغلاق سابقاتها في أوروبا يتم إدارتها من شركة مختلفة كلياً كما آسلفنا سابقاً من قبل Atriafinancial Holdings Ltd. لكن لاحظنا تشابه العلامة التجارية لمنصة Evest الجديدة والقديمة منها.
🔻 الجدير بالذكر أن وسيط Evest يتشارك مع وسطاء خارجيين آخرين غير مصرح لهم مثل MonetaMarkets وCoinnery وDaxiron وInvestXE وStoxDC في المعرف الخاص بشركة PandaTS، وهي شركة إسرائيلية تقدم حلول بيع رقمية.
🔻 نشاطات مجموعة Lead Capital Holding (TCH) Limited مصرح لها في الإمارات بشكل قانوني، لأنها حسب موقع Khaleej Times الإماراتي، فإن Leadcapital Corps Ltd (أحد الشركات الفرعية للمجموعة) قامت بتقديم دورات مجانية داخل الإمارات عن الاستثمار في سوق الأسهم.
• • •
Missing some Tweet in this thread? You can try to
force a refresh
✔️بعد دقائق من الهجوم الذي وقع على شاطئ بوندي في سيدني، امتلأت منصة X بتغريدات ربطت الحدث بهجوم 7 أكتوبر، وقدّمته كجزء من "إرهاب إسلامي وفلسطيني" يستهدف الغرب، مقابل تصوير إسرائيل كدولة ترسخ قيم الغرب والتسامح والديمقراطية.
✔️بتحليل أرقام التفاعل، وجدنا أنها بلغت أكثر من 5 آلاف منشور، بمشاركة أكثر من 3200 حساب خلال ساعات قليلة، وبلغت ذروة التفاعل عليها بين الساعة الثالثة والخامسة عصرًا.
✔️وبحسب التحليل الجغرافي، تركز معظم التفاعل في أستراليا باعتبارها موقع الحادث، وأسهم في تضخيمه نشاط حسابات مؤيدة لإسرائيل تنشط فيها، إضافةً إلى دول أخرى مثل كندا والولايات المتحدة.
❓ما الإستراتيجية التي اعتمدتها تلك الحسابات؟
✔️عمدت هذه الحسابات إلى المقارنة بين صور احتفال نوفا في غلاف غزة، وصور الهروب من احتفالات اليهود في أستراليا.
✔️وتعتمد هذه المقارنة على استدعاء قيم الحرية والفرح والتسامح، مقابل تصوير العرب والمسلمين كطرف متشدّد يستهدف المدنيين.
#تحليلات📑 | خلال الأشهر الماضية تصاعدت عمليات إسقاط الدعم السريع لطائرات الجيش السوداني، من بينها مسيّرات "أكنجي" التركية وطائرات "إليوشن- 76"، في تطور يعكس امتلاكه قدرات جوية متقدمة يتركز ثقلها الأكبر في مناطق سيطرته غرب البلاد.
🔻تطرح هذه التغيرات الميدانية تساؤلات حول نوعية الأسلحة التي يمتلكها الدعم السريع ومصادر حصوله عليها رغم العقوبات الدولية، وهو ما ستتناوله إيكاد في هذا التحليل عبر فتح ملف منظومات الدفاع الجوي لديه وأبرز عمليات إسقاط طائرات الجيش السوداني.
🔻وفقًا للتسلسل الزمني للأحداث، جرى توثيق أول عملية إسقاط طائرة على يد الدعم السريع في أكتوبر 2024، وكانت على بُعد 77 كم جنوبي غرب البحيرة المالحة غربي مدينة الفاشر.
🔻في ذلك الوقت حللت إيكاد عملية الإسقاط، ليتبيّن أن الطائرة من طراز "إليوشن - 76"، ومن خلال هويات بعض الضحايا ورقم الطائرة رجّحنا أنها تتبع حلفاء الدعم السريع، وأن إسقاطها كان خطأ حينها.
🔻وفي فبراير 2025 أُسقِطت طائرة للجيش السوداني من الطراز ذاته بالقُرب من مطار نيالا، بواسطة ما يُرجّح أنها كانت منظومات دفاع جوي بالقرب من المطار.
#تحقيقات🧵| خلف الخط الأصفر في شمال غزة، كانت تتكون ملامح قوة جديدة، مليشيات متفرقة تتقاطع مصالحها، وتتداخل خطوطها، مع مؤشرات على اندماجها داخل شبكة واحدة تتحرك تحت أعين الاحتلال.
🔻في هذا التحقيق، تكشف إيكاد، بعد تحليل معمّق لصور الأقمار الصناعية وتتبع دقيق لمنشورات قادة المليشيا على مواقع التواصل، عناصر الهيكل القيادي لمليشيا أشرف المنسي في شمال القطاع، وتحدّد مناطق انتشارها داخل مربعات حساسة.
🔻كما ترصد روابط لافتة تُشير إلى عملية اندماج محتملة بين هذه المليشيا ومليشيا ياسر أبو شباب، في مسار يُرجّح أنه يستهدف فرض واقع أمني جديد في غزة، يتقاطع مع خطط الاحتلال لما يُسمى بـ"غزة الجديدة".
❓فما أبرز قادة مليشيا "المنسي"؟ وأين تنتشر؟ وما مؤشرات الاندماج التي رصدتها إيكاد؟
🔻كانت شرارة تحقيقنا صورة رصدناها مطلع أكتوبر الماضي -أي قبل انعقاد الهدنة بأيام- ظهر فيها غسان الدهيني -الرجل الثاني في ميليشيا أبو شباب- بجانب "أشرف المنسي" قائد ميليشيا"الجيش الشعبي" في شمال غزة، وكانوا حينها داخل مدرسة شمال القطاع، محاطين بعدد من العناصر المسلحة.
🔻وجود شخصية بارزة مثل الدهيني مع المنسي ودائرته المقربة -التي سنتتبعها بشكل مفصل هنا- يكشف عن تداخُل واضح وترابط بين شبكات هذه التشكيلات المسلحة التي تعمل جميعها خلف الخط الأصفر في مناطق خاضعة لسيطرة الاحتلال، وتتلقى -على ما يبدو- تنسيقًا لوجستيًا وأمنيًا.
🔻هذا الترابط بين مليشيات أبو شباب وأشرف المنسي عززت كذلك ملامحه منشور نشرته الصفحة الرسمية للقوات الشعبية تهنئ فيه مباشرة "أشرف المنسي" وتشيد بدوره ضد "ما أسموه الإرهاب الحمساوي".
🔻ولذا نُرجّح أن هذا التقارب المتزايد بين قادة المليشيات يعكس انخراطها ضمن منظومة أوسع تُستخدم لإعادة تشكيل خارطة النفوذ في شمال القطاع، بما ينسجم مع ما يُسمى مشروع "غزة الجديدة" القائم على تثبيت واقع ميداني جديد خلف الخط الأصفر في خطواته الأولى.
#تحقيقات🧵| تركوا خلفهم ميراثًا دمويًا تحت رايات النظام البائد، ثم عادوا بثياب جديدة يكررون المشهد ذاته فوق أرض السويداء. قتلٌ وتمثيلٌ ودهسٌ وتدنيسٌ للمقابر، وولاءات تتنتقل من زعيم لآخر دون أن يتغيّر السلوك الإجرامي.
🔻إيكاد تتبّع شبكة مقاتلين دروز تقاتل اليوم تحت راية حكمت الهجري، بينما تحمل في أرشيفها بصماتٍ واضحة لسنواتٍ طويلة قضوها في خدمة النظام السابق.
❓فمن هؤلاء؟ وكيف تكررت جرائمهم بوجوه جديدة؟
🔻منذ اندلاع معارك السويداء منتصف يوليو الماضي بين عشائر البدو ومجموعات حكمت الهجري، وما أعقبها من أحداث شرع فريق إيكاد في تفكيكها، مستعينًا بأدوات الرصد الرقمي والتحليل الميداني، فوثّق في مجموعة من تحقيقاته السابقة شبكات من المقاتلين الدروز تورطت في جرائم وانتهاكات طالت مدنيين وعناصر أمن.
🔻واستكمالًا لعمليات الرصد والتتبع؛ توصّلنا إلى شبكة جديدة من العناصر الدرزية التي شاركت في معارك السويداء الأخيرة، والذي لفت انتباهنا هذه المرة أن أغلبهم من مؤيدي النظام البائد أو شاركوا في عملياته العسكرية ضد المدنيين.. لنكشف هنا أبرز وجوهها وما رصدناه عنها.
🔻أولى الحسابات التي رصدناها كان لشخصٍ يُدعَى "فداء فايز حديفة أبو سلطان"، وهو مقاتل درزي وثّق من خلال حسابه مشاركته في معارك السويداء.
🔻وثّق عبر حسابه الانتهاكات التي ارتكبها بحق أشخاص لم يظهروا بملابس عسكرية مثل منشور شاركه في 13 يوليو 2025 يظهر فيه هاتف قام بنهبه من أحد الذين قتلهم.
🔻كما نشر في اليوم التالي 14 يوليو مقطعًا له وهو يُمثّل بجُثثٍ مجهولة لا تحمل هوية عسكرية، ونشر أيضًا صورةً له في نفس اليوم وهو يدوس على شخص مصاب وقام بحذفها لاحقًا، وهو المقطع ذاته الذي نشره أحد أصدقاء فداء على فيسبوك باسم Warood Molla.
🔻وبمزيد من التحليل لحساب "فداء" تبيّن أنه قاتل مع أحد أشقائه في صفوف نظام الأسد البائد، وبالأخص في معارك "مورك" بريف حماة عام 2014.
#جيوبوست | منذ سقوط نظام الأسد، شهد الوجود العسكري الأمريكي في سوريا تحوّلات بارزة، خاصةً بعد إعلان إدارة ترامب نيتها تقليص انتشار القوات الأمريكية.
✔️لكن وسط عمليات الانسحاب التي تمت في عديد من القواعد الأمريكية في سوريا خلال الأشهر الماضية، رصد فريقنا نشاطًا استثنائيًا وتوسعات متسارعة في قاعدة قسرك بريف الحسكة.
❓فكيف تبدو التحركات الأمريكية شمال شرق سوريا؟ وماذا يحدث في قاعدة قسرك بالحسكة وقواعد دير الزور؟
✔️تقع قاعدة قسرك في ريف الحسكة الشمالي قرب بلدة تل تمر، وهي قاعدة مشتركة بين قوات التحالف الدولي وقوات سوريا الديمقراطية (قسد).
✔️تبعد نحو 30 كيلومترًا عن مركز مدينة الحسكة، وحوالي 33 كيلومترًا عن الحدود التركية.
✔️تضم مهبطًا للطيران بطول 1.7 كيلومتر تقريبًا، ما يمنحها قدرةً عالية على استقبال طائرات النقل والشحن العسكري.
✔️وتُستخدم القاعدة كمركز لوجستي وإستراتيجي لدعم عمليات التحالف بالتنسيق مع قسد، كما تشرف على مراقبة الطرق الحيوية وخطوط الإمداد الممتدة بين منطقتَي الحسكة ودير الزور.
✔️للوقوف على حجم التغيرات التي حدثت في القاعدة وتسارعها، حللنا صور القمر الصناعي "Sentinel Hub" المُلتقطة للقاعدة عن الفترة من يناير 2023 -أي قبل سقوط الأسد- إلى أكتوبر 2025.
✔️لنجد أن القاعدة في عام 2023 لم تُسجّل سوى تغييرات طفيفة في البنية التحتية.
✔️بينما شهد عام 2024 تحركًا نسبيًا أكبر في أعمال الإنشاء، لكنه ظلّ دون مستوى التوسّع الذي بدأ لاحقًا في 2025.
#تحليل_رقمي📊| منذ طوفان الأقصى، تحوّلت حرب غزة في الخطاب الإسرائيلي من معركة سياسية إلى نبوءة توراتية تُروى كـ"إرادة إلهية"، وتغيّر النقاش من الحديث عن الأمن والحدود، إلى الهيكل الثالث و"أرض الميعاد" و"المعركة المقدسة".
🔻فريق إيكاد تتبّع هذا التحوّل في النقاش الإسرائيلي من منابر السياسة إلى فضاءات الرقمية ومواقع التواصل ليكشف كيف صاغت إسرائيل حربها كـ معركة عقائدية تُخاض باسم الربّ، وكيف جرى تضخيمها رقميًا لاستقطاب الإيمان الغربي من جديد.
❓فكيف صيغت هذه الحرب عبر اللغة اللاهوتية؟ ومن حرّك هذا الخطاب عبر المنصات؟ وكيف شكّلت هذه المنصات منظومة متعددة الطبقات لخدمة هذا الخطاب العقائدي المزعوم؟
🔻خلال تتبع فريق إيكاد للخطابات الإسرائيلية وتحليلها، لاحظ منذ اندلاع طوفان الأقصى، تصاعدًا حادًا في توظيف المسؤولين الإسرائيليين للخطاب الديني لتبرير الحرب على غزة.
🔻ولم تكن طبيعة هذا الخطاب مجرد استدعاء رمزي للنصوص التوراتية كما كان في الماضي، أو مثل ما حدث مع تصاعد اليمين المتطرف في ديسمبر 2022، بل تحوّل إلى أداة إستراتيجية منظّمة أعادت صياغة الحرب على غزة كـ معركة مقدّسة تُخاض باسم "الرب" و"النبوءة" و"أرض الميعاد".
🔻بتتبع هذا الخطاب الرسمي وجدنا أنه كان بمثابة منبع لسرديات تم تضخيمها وبثها عبر مواقع التواصل.
🔻هذا التضخيم والنشر للخطاب الديني المؤيد لإسرائيل لم يكن عشوائيًا، بل سار وفق منظومة رقمية متعددة الطبقات وضعت لكل منصة وظيفة معينة للمساهمة في تصعيده.
🔻وذلك لاستهداف الجماهير الغربية خصوصًا الشباب المسيحي واليهودي، لاستعادتهم لدعم إسرائيل عبر بوابة الإيمان بعد تزايد تعاطفهم مع الفلسطينيين.
🔻ومن هنا شرعنا في تتبع منظومة هذا الخطاب وكشف آلياتها والسرديات التي اعتمدت عليها لبث خطابها لمحاولة التلاعب بالرأي العام العالمي عبر بوابة الدين.