EekadFacts | إيكاد Profile picture
Jun 10, 2023 25 tweets 9 min read Read on X
#تحقيقات 🧵 | إيكاد تكشف أكبر اختراق أمني إسرائيلي للمستخدمين العرب عبر إعلانات موجهة على منصات التواصل الاجتماعي، الاختراق الإسرائيلي يتم عبر شركات تملك غطاءًا إماراتيًا قانونيًا من خلال شركات استثمار رقمية مسجلة في الإمارات.

@EvestOfficial
@MisterMarketPro Image
🔻 بدأ التحقيق عند ملاحظة محققي إيكاد موجة إعلانات كثيفة تروج لمنصات استثمار وتداول، أبرزها شركتا "Evest" وMister" Markets Pro" اللتان ظهرتا خلال الأشهر الماضية بشكل زخم في يوتيوب وتويتر وفيسبوك.
🔻 بدت الإعلانات في الوهلة الأولى طبيعية، بل ومقنعة، فهي تعتمد على بعض الوجوه الإعلامية المعروفة مثل "محمد السويدان" و"مهند الوادية"، وهم أسماء تظهر بكثرة في قنوات تلفزيونية معروفة مثل MBC وCNBC العربية. Image
🔻 كما أن منصات التداول المشبوهة تظهر بشكل متكرر في عدة صحف إماراتية مثل UAE Times وموقع Zawya، وتم تصدير المنصة ذاتها في مؤتمرات عديدة بدبي مثل Forex Expo Dubai 2021 وCrypto Expo Dubai 2023. ImageImage
🔻 بالبحث عن "Evest" فإن المنصة وبحسب مؤسسة "Cyprus Securities and Exchange Commission" المعنية بمراقبة المشاريع التجارية ومصداقيتها في قبرص، تعد "غير آمنة" ويتم استخدامها لأعمال غير قانونية ولا يوجد لها سجل قانوني. Image
🔻 أضف لذلك أن صفحة منصة الاستثمار "Evest" تحذّر زائريها بأن خدماتها غير موجهة لسكان ومواطني أمريكا وكندا وروسيا وإسرائيل والاتحاد الأوروبي ودول أخرى، وذلك بسبب إيقاف خدماتها في دول الاتحاد الأوروبي حسب تقارير إعلامية سابقة. Image
🔻 من خلال تحليل روابط الإعلانات لمنصة التداول الأولى "Evest"، اكتشفنا وجود برامج اختراق متطورة يصعب كشفها في أجهزة المستخدم، تعمل على جمع المعلومات من الجهاز المخترَق وإرسالها لعدة جهات فور دخول المستخدم للرابط. Image
🔻 رابط الإعلان يقوم بتمرير بيانات المستخدم الذي تم اختراق جهازه على عدة خوادم حول العالم، أحدها موجود في روسيا، وآخر في إسرائيل. ImageImage
🔻 أما منصة التداول الثانية "Mister Market Pro" والتي تقدم دورات مجانية لتعليم أسس الاستثمار للجميع، فتستخدم رابط إعلانات يحتوي على عدة برامج ضارة تُستخدم جميعها لسرقة بيانات الحسابات المصرفية والمعلومات الشخصية من جهاز المستخدم. Image
🔻 هذه المعلومات الأولية دفعتنا للبحث حول مُلاك منصتي "Evest" و"Mister Market Pro"، والنتائج كانت غير متوقعة. Image
🔻 بالبحث عن شركة "Evest"، وجدنا أنها علامة تجارية تملكها شركة "Atriafinancial Holdings LTD" المسجلة في بريطانيا، ويرأسها شخصان، أحدهما يُدعى "محمد شيخ سليمان" يحمل الجنسية الإسرائيلية. ImageImage
🔻 كما أنها ترتبط بشركة أخرى تُدعى "Evest Ltd" مُسجلة في قبرص ويديرها كذلك رجل الأعمال الإسرائيلي "Nir Menashe". Image
🔻 بالبحث عن الشركة الأخيرة "Evest Ltd"، وجدنا أنها ترتبط بشركة "Leadcapital Holdings LTD" التي بدورها تدير "Mister Market Pro"، العلامة التجارية التي تستهدف قطر بإعلانات موجهة كما ذكرنا سابقًا. Image
🔻 شركة "Leadcapital Holdings LTD" هي في الحقيقة غطاء لمجموعة "Lead Capital Holding (TCH) Limited" التي يرأسها ويملكها الإسرائيلي "Roei "Gavish.

🔻 ما يعني أننا أمام شبكة شركات معقدة، أظهر تحليلها جميعًا أنها ترتبط برجال أعمال إسرائيليين. Image
🔻 اللافت للنظر أن نشاطات مجموعة "Lead Capital Holding (TCH) Limited" مُصرح لها في الإمارات بشكل قانوني، ويُسمح لشركاتها "منصات الاستثمار" بتقديم دورات مجانية داخل الإمارات كذلك. Image
🔻 لدى مجموعة "Lead Capital" التي يديرها الإسرائيلي "Roei Gavish" ارتباط بشركات تقوم بالخدع ذاتها لاختراق المستخدمين من خلال منصات تداول مُرَوَّجة.

🔻 فمثلًا شركة "Tplus Technologies" أسسها "Roei Gavish" وكلا الشركتين تقدمان الخدمات المالية ذاتها على الإنترنت وتعملان معًا. Image
🔻 أضف لذلك أن "Roei Gavish" قد عمل سابقًا في شركة "PlayTech" مع شخصية إسرائيلية أخرى وهي "Bat-El Azerad"، والتي تعمل الآن مديرة تنفيذية في شركة "NovoShield" الإسرائيلية المختصة بتقديم "الحلول السيبرانية".

@NovoShield_Pro
@BatElNovoShield Image
🔻 وقد أثبتنا في تحقيقنا السابق، أن "NovoShield" تتبع شركة إسرائيلية تقدم حلولًا استخباراتية لاختراق الأجهزة والاتصالات للجهات الأمنية والعسكرية والحكومات.
🔻 الجدير بالذكر أن نمط الإعلانات الذي قمنا بكشفه يتشابه مع نمط تتبعه الاستخبارات الإسرائيلية في تجنيد عناصر من خلال إعلانات موجهة عبر وسائل التواصل الاجتماعي. Image
🔻 تقوم الاستخبارات بضخ إعلانات عن وظائف بمرتبات عالية، تستهدف الطبقة البسيطة "المحتاجة" من المواطنين العرب، وفي حال تقدُّم أحدهم للحصول على هذه الوظيفة يعرضون عليه تجنيده في الموساد الإسرائيلي. Image
🔻 فبحسب تقارير سابقة، أعلنت قوى الأمن الداخلي في لبنان مطلع عام 2022 القبض على شبكة عملاء لدى الموساد تم تجنيد أحد عناصرها من خلال إعلان بمنصة فيسبوك لوظيفة في قطر. Image
🔻 وأوضحت التحقيقات أنه طُلب من العميل بعد تجنيده تحميل أحد البرامج وعمل مسح لأي شبكة إنترنت "واي فاي" يستطيع الدخول عليها، وهذا يتشابه مع طريقة عمل تلك الإعلانات التي كشفنا عنها في إيكاد. Image
🔻 استخدام إعلانات للاستثمار وتقديم وعود بالثراء المالي أو تقديم عروض وظيفية بمرتبات عالية لم يكن عبثًا، فإسرائيل تحاول بهذه الحملات إغراء المستخدمين بالمال لتجنيده، ولا يمكن معرفة كم الأشخاص الذين خدعتهم الإعلانات وتم تجنيدهم بالفعل حتى الآن.
🔻 بهذا أثبتت إيكاد أن منصتي "Evest" و"Mister Market Pro" تعملان ضمن شبكة ضخمة من العلامات التجارية يديرها رجال أعمال إسرائيليون، تحاول اختراق أجهزة المستخدمين المتواجدين في قطر والخليج للحصول على معلوماتهم الحساسة.
🔻 هذه المجموعة التي كشفنا عنها ما هي إلا جزء من شبكة أكبر بكثير من عمليات اختراق إسرائيلية تستمر إيكاد في تتبعها لتكشف عنها تباعًا.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with EekadFacts | إيكاد

EekadFacts | إيكاد Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @EekadFacts

Feb 1
#تحقيقات🧵| ربما لا يمر عليك يوم في الفضاء الرقمي إلا وقد شاهدت هجومًا على الحكومة السورية من حسابات وهمية أو صهيونية.. هجوم وإن بدا في أيامه الأولى طبيعيًا، إلا أنه تحول لاحقًا لحملات منظمة تجمع في صفحاتها بين مؤيدي الأسد ولجان تل أبيب في غرض بدا مشتركًا وهدفًا لهما.

🔻إيكاد تحلّل آلاف الحسابات والتفاعلات، وتكشف عن حملة رقمية منظمة تستهدف القيادة السورية الجديدة، عبر تضخيم السرديات المضللة..

❓فما الذي يربط هذه الحسابات؟ وما طبيعة الحملة التي شنتها؟ وما دلائل ارتباطهم رغم اختلاف هوياتهم؟Image
🔻سبق أن كشفنا في إيكاد عن حملة واسعة استهدفت الإدارة السورية الجديدة وعملت على تلميع الأسد، متخفية تحت هويات عربية وإيرانية زائفة.

📌وفي هذا التحقيق نستكمل تتبع وتحليل الحملات المشبوهة التي عمدت بشكل مريب على مهاجمة الإدارة السورية الجديدة، لنكشف هذه المرة عن حملة أوسع تقودها 3 مجموعات:

⬅️مجموعة حسابات وصفحات بهوية علوية أو داعمة لنظام الأسد.

⬅️شخصيات مركزية سورية محسوبة على النظام المخلوع وأخرى عربية مرتبطة بلجان صهيونية.

⬅️حسابات إسرائيلية مدعومة بأخرى مؤيدة للصهيونية.

▶️لنبدأ في تفنيد هذه المجموعات وكشف خباياها..
Read 22 tweets
Jan 27
#جيوبوست | خلال الأيام القليلة الماضية، كثّف الجيش السوداني هجماته في محيط الخرطوم وسيطر على نقاط إستراتيجية ظلت تحت قبضة الدعم السريع لفترات طويلة.

✔️إيكاد تابعت هذه التطورات من خلال الأخبار المتداولة والمشاهد التي بثها الجيش السوداني، ولاحظت في الوقت ذاته عملية تضليل اتبعها الدعم السريع تجنبًا لإعلان خسارته تلك المناطق.Image
✔️انطلقنا في هذا التحليل من إعلان الجيش السوداني سيطرته على مصفاة "الجيلي" الإستراتيجية يوم السبت 25 يناير.

✔️وتحققنا من عدة نقاط وصل لها الجيش السوداني داخل المصفاة، استنادًا إلى صور الأقمار الصناعية.
Image
Image
✔️استطاع الجيش كذلك فك الحصار عن مبنى القيادة العامة، وظهر الناطق باسم الجيش "نبيل عبد الله" من داخل الموقع بعد وصول قوات الكدرو وقوات من أم درمان.

✔️تأكدت إيكاد من موقع وجود عناصر الجيش من خلال مقارنة العلامات البارزة في الفيديوهات مع خرائط جوجل.
Image
Read 7 tweets
Jan 13
#تحقيقات🧵| تحركات روسية متسارعة في شرق سوريا.. عتاد عسكري يظهر ويختفي، وطائرات شحن تهبط بسرعة لحمله وكأنما قررت موسكو ترك شرق سوريا.

🔻في تحليلنا الذي يستند على صور الأقمار الصناعية وخرائط جوجل وفيديوهات وثقتها وسائل إعلام، نكشف عن تطورات جديدة في مناطق التواجد الروسي شرق سوريا، في مؤشر يدل على عملية انسحاب من هناك.

❓فما ملامح الانسحاب الروسي التي توثقت منها إيكاد؟Image
❓من أين انطلقنا وكيف أمسكنا طرف الخيط؟

🔻في ديسمبر الماضي نشرت عدة قنوات ووكالات أنباء مجموعة من الفيديوهات والصور تُظهِر تحرُّكاتٍ لطائرات وتجميع لعتاد روسي في قاعدة روسية قرب مطار القامشلي شمالي شرق سوريا.

🔻هذه القاعد شيدتها موسكو في 2019 حيث خصصتها للمروحيات وبعض أنظمة الدفاع الجوي المتطورة.

🔻وأشارت وسائل إعلام إلى أن روسيا قامت بجمع عتادها تمهيدًا لعمليات إخلاء.Image
Image
📌ولفهم طبيعة الإخلاءات الروسية التي تتم عبر مطار القامشلي، تتبعنا الصور والمقاطع المنشورة:

⬅️وجدنا عدة لقطات التقطت في ديسمبر الماضي (قبل وبعد سقوط الأسد) تظهر تحرُّكات لأرتال روسية فيما يُرجَّح أنها عمليات إخلاء من عدة مناطق.

⬅️بعض الإخلاءات كانت من قاعدة سيرين الجوية الواقعة جنوب مدينة عين العرب، وتوجهت نحو القامشلي.
Read 14 tweets
Jan 5
#OpenProbe🧵| Eekad has uncovered compelling evidence implicating the Assad regime in crimes committed within the Red Wing of Sednaya Prison, mainly through the discovery of mass graves and bags used for disposing of bodies. This investigation extends to similar findings in another prison section, known as the "White Wing."

✔️But what evidence exists regarding the mass killings perpetrated by the regime? How did we uncover a large cemetery near Sednaya, and how does its excavation correlate with the reported increase in deaths?Image
📌In the first part of our investigation into the Red Wing, we revealed several significant findings:

➡️The Assad regime excavated graves in both the front and back sections of the dirt floor.

➡️Satellite images confirmed the presence of these graves, with excavation activities intensifying following the Syrian revolution.

➡️Our analysis revealed that the bags were likely intended to contain corpses.

➡️The number of these bags increased before disappearing, suggesting a rise in executions within the prison.

✔️In this second part, we present further evidence of mass graves and their implications for the Assad regime in the White Wing and its surrounding areas.
✔️The conditions within the White Wing mirrored those observed in the Red Wing. In May 2017, bags were identified in the prison's inner courtyard.

✔️These bags were similar in size and shape to those found in front of the Red Wing, which we had previously posited were used for storing the remains of executed detainees.Image
Image
Image
Read 17 tweets
Dec 31, 2024
#OpenProbe🧵| A network of fake bot farms has infiltrated social media by adopting fake Arab and Persian identities to impersonate individuals and post in their languages. These accounts consistently criticize Syria's interim government, Hamas, and the Sudanese Armed Forces (SAF) while praising the Assad regime.

✔️Through extensive research and analysis, we have identified this new network of bot farms bearing Iranian and Arab identities. These accounts aim to influence online discussions and promote narratives critical to regional issues.

✔️But what are the characteristics of these bot farms? What narratives and topics do they emphasize? And how do they relate to bot farms that impersonate Gazan identities?Image
📌To provide context, we reference our previous report published in early October titled "Bot Farms Pose as Women from Gaza to Promote Pro-Israeli Narrative." In that investigation, we uncovered several key findings:

➡️The accounts falsely claimed Gazan identities to attack Hamas after initially defending it.

➡️All accounts were active at nearly identical times.

➡️They used stolen images for their profiles.

➡️Their narratives were consistent and often aligned with specific topics in a synchronized manner.Image
📌In this analysis, we will outline the characteristics of the new bot farms and explore their connections to the previously identified bot farms that claim Gazan identities.

✔️We begin by highlighting the names of these accounts and their claimed identities, which include Palestinian, Syrian, Iraqi, Yemeni, Tunisian, Algerian, Moroccan, Libyan, and Sudanese. Notably, we also observed Iranian identities within this bot network.

✔️The table below illustrates the main bot farms and the identities they claim:Image
Image
Image
Image
Read 17 tweets
Dec 30, 2024
#تحقيقات🧵| في الساعات القليلة الماضية، كشفنا في إيكاد عن دلائل تدين النظام السوري في السجن الأحمر داخل صيدنايا تمثلت في مقابر جماعية وأكياس جمعت بها الجثث قبل التخلص منها.

🔻في تكملتنا للتحقيق نكشف عن أحداث مشابهة في القسم الثاني من السجن الذي يعرف باسم "السجن الأبيض".

❓فما أدلة القتل الجماعي التي انتهجها النظام؟ وكيف وجدنا مقبرة كبيرة قرب صيدنايا وتزامن حفرها مع تصاعد القتل فيه؟Image
📌نذكركم أنه في الجزء الأول من تحقيقنا حول السجن الأحمر كشفنا:

⬅️حفر النظام السوري مقابر في القسمين الأمامي والخلفي من الأرض الترابية.

⬅️ظهرت المقابر في صور الأقمار الصناعية وتصاعدت عمليات الحفر بعد الثورة السورية.

⬅️ظهرت أكياس رجحنا من خلال تحليلها تقنيًا ومن حيث الشكل أنها مخصصة للجثث.

⬅️هذه الأكياس كانت تزداد بشكل مهول ثم تختفي، ما يشير إلى تصاعد عمليات الإعدام في السجن.

🔻وفي الجزء الثاني سنكشف عن القبور الجماعية والشواهد التي تدين نظام الأسد في السجن الأبيض ومحيطه..

📌لنتابع..
x.com/EekadFacts/sta…
📌لم يكن الحال مختلفًا في السجن الأبيض عن سابقه:

⬅️ظهرت أكياس في ساحة السجن الداخلية في صور شهر مايو من عام 2017.

⬅️تلك الأكياس تشابهت مع الأكياس التي ظهرت أمام السجن الأحمر من حيث الشكل والمقاس والتي سبق وأن رجحنا أنها مخصصة لوضع جثامين المعتقلين بعد إعدامهم. Image
Image
Image
Read 17 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(