EekadFacts | إيكاد Profile picture
Jun 10, 2023 25 tweets 9 min read Read on X
#تحقيقات 🧵 | إيكاد تكشف أكبر اختراق أمني إسرائيلي للمستخدمين العرب عبر إعلانات موجهة على منصات التواصل الاجتماعي، الاختراق الإسرائيلي يتم عبر شركات تملك غطاءًا إماراتيًا قانونيًا من خلال شركات استثمار رقمية مسجلة في الإمارات.

@EvestOfficial
@MisterMarketPro Image
🔻 بدأ التحقيق عند ملاحظة محققي إيكاد موجة إعلانات كثيفة تروج لمنصات استثمار وتداول، أبرزها شركتا "Evest" وMister" Markets Pro" اللتان ظهرتا خلال الأشهر الماضية بشكل زخم في يوتيوب وتويتر وفيسبوك.
🔻 بدت الإعلانات في الوهلة الأولى طبيعية، بل ومقنعة، فهي تعتمد على بعض الوجوه الإعلامية المعروفة مثل "محمد السويدان" و"مهند الوادية"، وهم أسماء تظهر بكثرة في قنوات تلفزيونية معروفة مثل MBC وCNBC العربية. Image
🔻 كما أن منصات التداول المشبوهة تظهر بشكل متكرر في عدة صحف إماراتية مثل UAE Times وموقع Zawya، وتم تصدير المنصة ذاتها في مؤتمرات عديدة بدبي مثل Forex Expo Dubai 2021 وCrypto Expo Dubai 2023. ImageImage
🔻 بالبحث عن "Evest" فإن المنصة وبحسب مؤسسة "Cyprus Securities and Exchange Commission" المعنية بمراقبة المشاريع التجارية ومصداقيتها في قبرص، تعد "غير آمنة" ويتم استخدامها لأعمال غير قانونية ولا يوجد لها سجل قانوني. Image
🔻 أضف لذلك أن صفحة منصة الاستثمار "Evest" تحذّر زائريها بأن خدماتها غير موجهة لسكان ومواطني أمريكا وكندا وروسيا وإسرائيل والاتحاد الأوروبي ودول أخرى، وذلك بسبب إيقاف خدماتها في دول الاتحاد الأوروبي حسب تقارير إعلامية سابقة. Image
🔻 من خلال تحليل روابط الإعلانات لمنصة التداول الأولى "Evest"، اكتشفنا وجود برامج اختراق متطورة يصعب كشفها في أجهزة المستخدم، تعمل على جمع المعلومات من الجهاز المخترَق وإرسالها لعدة جهات فور دخول المستخدم للرابط. Image
🔻 رابط الإعلان يقوم بتمرير بيانات المستخدم الذي تم اختراق جهازه على عدة خوادم حول العالم، أحدها موجود في روسيا، وآخر في إسرائيل. ImageImage
🔻 أما منصة التداول الثانية "Mister Market Pro" والتي تقدم دورات مجانية لتعليم أسس الاستثمار للجميع، فتستخدم رابط إعلانات يحتوي على عدة برامج ضارة تُستخدم جميعها لسرقة بيانات الحسابات المصرفية والمعلومات الشخصية من جهاز المستخدم. Image
🔻 هذه المعلومات الأولية دفعتنا للبحث حول مُلاك منصتي "Evest" و"Mister Market Pro"، والنتائج كانت غير متوقعة. Image
🔻 بالبحث عن شركة "Evest"، وجدنا أنها علامة تجارية تملكها شركة "Atriafinancial Holdings LTD" المسجلة في بريطانيا، ويرأسها شخصان، أحدهما يُدعى "محمد شيخ سليمان" يحمل الجنسية الإسرائيلية. ImageImage
🔻 كما أنها ترتبط بشركة أخرى تُدعى "Evest Ltd" مُسجلة في قبرص ويديرها كذلك رجل الأعمال الإسرائيلي "Nir Menashe". Image
🔻 بالبحث عن الشركة الأخيرة "Evest Ltd"، وجدنا أنها ترتبط بشركة "Leadcapital Holdings LTD" التي بدورها تدير "Mister Market Pro"، العلامة التجارية التي تستهدف قطر بإعلانات موجهة كما ذكرنا سابقًا. Image
🔻 شركة "Leadcapital Holdings LTD" هي في الحقيقة غطاء لمجموعة "Lead Capital Holding (TCH) Limited" التي يرأسها ويملكها الإسرائيلي "Roei "Gavish.

🔻 ما يعني أننا أمام شبكة شركات معقدة، أظهر تحليلها جميعًا أنها ترتبط برجال أعمال إسرائيليين. Image
🔻 اللافت للنظر أن نشاطات مجموعة "Lead Capital Holding (TCH) Limited" مُصرح لها في الإمارات بشكل قانوني، ويُسمح لشركاتها "منصات الاستثمار" بتقديم دورات مجانية داخل الإمارات كذلك. Image
🔻 لدى مجموعة "Lead Capital" التي يديرها الإسرائيلي "Roei Gavish" ارتباط بشركات تقوم بالخدع ذاتها لاختراق المستخدمين من خلال منصات تداول مُرَوَّجة.

🔻 فمثلًا شركة "Tplus Technologies" أسسها "Roei Gavish" وكلا الشركتين تقدمان الخدمات المالية ذاتها على الإنترنت وتعملان معًا. Image
🔻 أضف لذلك أن "Roei Gavish" قد عمل سابقًا في شركة "PlayTech" مع شخصية إسرائيلية أخرى وهي "Bat-El Azerad"، والتي تعمل الآن مديرة تنفيذية في شركة "NovoShield" الإسرائيلية المختصة بتقديم "الحلول السيبرانية".

@NovoShield_Pro
@BatElNovoShield Image
🔻 وقد أثبتنا في تحقيقنا السابق، أن "NovoShield" تتبع شركة إسرائيلية تقدم حلولًا استخباراتية لاختراق الأجهزة والاتصالات للجهات الأمنية والعسكرية والحكومات.
🔻 الجدير بالذكر أن نمط الإعلانات الذي قمنا بكشفه يتشابه مع نمط تتبعه الاستخبارات الإسرائيلية في تجنيد عناصر من خلال إعلانات موجهة عبر وسائل التواصل الاجتماعي. Image
🔻 تقوم الاستخبارات بضخ إعلانات عن وظائف بمرتبات عالية، تستهدف الطبقة البسيطة "المحتاجة" من المواطنين العرب، وفي حال تقدُّم أحدهم للحصول على هذه الوظيفة يعرضون عليه تجنيده في الموساد الإسرائيلي. Image
🔻 فبحسب تقارير سابقة، أعلنت قوى الأمن الداخلي في لبنان مطلع عام 2022 القبض على شبكة عملاء لدى الموساد تم تجنيد أحد عناصرها من خلال إعلان بمنصة فيسبوك لوظيفة في قطر. Image
🔻 وأوضحت التحقيقات أنه طُلب من العميل بعد تجنيده تحميل أحد البرامج وعمل مسح لأي شبكة إنترنت "واي فاي" يستطيع الدخول عليها، وهذا يتشابه مع طريقة عمل تلك الإعلانات التي كشفنا عنها في إيكاد. Image
🔻 استخدام إعلانات للاستثمار وتقديم وعود بالثراء المالي أو تقديم عروض وظيفية بمرتبات عالية لم يكن عبثًا، فإسرائيل تحاول بهذه الحملات إغراء المستخدمين بالمال لتجنيده، ولا يمكن معرفة كم الأشخاص الذين خدعتهم الإعلانات وتم تجنيدهم بالفعل حتى الآن.
🔻 بهذا أثبتت إيكاد أن منصتي "Evest" و"Mister Market Pro" تعملان ضمن شبكة ضخمة من العلامات التجارية يديرها رجال أعمال إسرائيليون، تحاول اختراق أجهزة المستخدمين المتواجدين في قطر والخليج للحصول على معلوماتهم الحساسة.
🔻 هذه المجموعة التي كشفنا عنها ما هي إلا جزء من شبكة أكبر بكثير من عمليات اختراق إسرائيلية تستمر إيكاد في تتبعها لتكشف عنها تباعًا.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with EekadFacts | إيكاد

EekadFacts | إيكاد Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @EekadFacts

Jun 1
#تحقيقات🧵| ليست أول مرة نرصد فيها محاولات دفع السويداء نحو الانفصال، لكنها المرة الأولى التي تأتي فيها الأدلة من داخل المجموعات نفسها.

🔻مقطع مُسرّب من مجموعة واتساب خاصة حصلت عليه إيكاد، جمع أرقامًا من سوريا، إسرائيل، وأوروبا، وكشف شبكة واسعة من الشخصيات الداعمة للانفصال.

🔻في هذا التحقيق، يكشف فريق "إيكاد" شبكة عابرة للحدود تعمل بتنسيق منظم لتغذية الانقسام الطائفي، وتأجيج التمرّد العسكري ضد الحكومة السورية ودعمه من خلف الكواليس.Image
📌البداية.. مقطع فيديو ومجموعة واتساب

🔻خلال تحقيقاتنا المتواصلة في إيكاد حول النشاطات الانفصالية في السويداء التي قادتها مجموعات درزية، رصدنا تطورًا جديدًا ولافتًا.

🔻تمثّل في مقطع فيديو مُتداول على مواقع التواصل، يُظهر تسجيل شاشة لمجموعة على تطبيق واتساب تضم أرقامًا من سوريا وإسرائيل وأوروبا، ويُسمع في خلفيته صوت يدعو لفصل السويداء عن سوريا، والتمرد ضد الحكومة السورية.

🔻دفعنا هذا التسجيل إلى تحليل الأرقام الظاهرة وتتبُّع هوية أصحابها باستخدام الأدوات التقنية المتخصصة.
🔻بدأنا بتحليل العناصر الظاهرة في مقطع الفيديو نفسه للتحقق من صحته، ووجدنا أن المقطع حديث، التُقط في 27 أبريل 2025، بالتزامن مع تصاعد التوترات ودعوات الانفصال في السويداء

🔻كما لاحظنا أن الهاتف متصل بشبكة "MTN" السورية، ما يُرجح أن تسجيل هذا المقطع تم من داخل الأراضي السورية.

🔻ومن هنا بدأنا في تتبع الشخصيات والأرقام التي ظهرت في الفيديو لنتوصل إلى شبكة انفصالية جديدة تؤجج التوترات في السويداء..Image
Read 25 tweets
May 18
#تحقيقات🧵| جنود عرب يقاتلون تحت راية إسرائيل، يشاركون في قصف غزة وقتل المدنيين، ثم يتفاخرون علنًا بجرائمهم على منصات التواصل!

🔻ليست قصة من وحي الخيال، بل حقيقة صادمة كشفتها "إيكاد"، من خلال تتبّع شبكة جنود عرب من بدو النقب، يعملون ضمن كتيبة الاستطلاع الصحراوية في جيش الاحتلال.

❓فمن هؤلاء الجنود؟ وما الجرائم التي وثّقوها بأنفسهم بحق أهل غزة؟ وكيف كشفتهم إيكاد؟Image
🔻في 19 أبريل الماضي كشفت كتائب القسـ.ـام ولأول مرة منذ استئناف الحرب عن تنفيذها كمين "كسر السيف" شرق بيت حانون، استهدفت فيه جنودًا من قوات الاحتلال.

🔻وحسب وسائل الإعلام الإسرائيلية، أدى الكمين إلى مقتل جندي وإصابة 5 آخرين.

🔻لكن أبرز ما لفت انتباهنا هنا هو أن الجندي الذي قُتل في الكمين يحمل اسمًا عربيًا ويُدعى "غالب النصاصرة".

📌ومن هنا قررت إيكاد البحث خلف الجندي وكشف الكتيبة التي ينتمي إليها وتتبُّع عناصرها..Image
Image
Image
🔻تقصينا أولًا عن "غالب" ووجدنا -حسب صحيفة معاريف الإسرائيلية- أنه ينحدر من رهط في النقب، ويبلغ من العمر 35 عامًا.

🔻شغل منصب "قصّاص أثر" في لواء الشمال بفرقة غزة، وكان ضمن كتيبة الاستطلاع الصحراوية.

🔻وحسب القائد السابق لوحدة الكشافين ورئيس وحدة البدو في جيش الاحتلال "فيني غانون"، فإن والد "غالب" وجده كانوا كذلك عناصر في جيش الاحتلال، وعملوا في كتيبة الاستطلاع نفسها.Image
Image
Read 19 tweets
May 7
#جيوبوست | قبل أن تبدأ الهند خلال الساعات الماضية بضرب أهداف داخل باكستان، كانت الأخيرة تجمع عتادًا وتحرك أرتالًا نحو الحدود المضطربة، في مشهد يعكس توقعات باكستانية على ما يبدو بقرب اندلاع الحرب.

🔻نشرح في هذه السطور ومن خلال تحليل الفيديوهات الموثقة، أين تتحرك أرتال باكستان، وما نوع الأسلحة التي يبدو وجودها لأغراض دفاعية.Image
🔻تصاعد التوتر بين البلدين بعد مقتل 26 شخصًا في كشمير الخاضعة للهند، حيث اتّهمت نيودلهي منفّذي الهجوم بأنهم "قادِمون من باكستان".

📌يقع إقليم كشمير على حدود الهند وباكستان والصين، ينقسم إلى ثلاث مناطق:

⬅️"جامو وكشمير" تحت إدارة الهند.

⬅️"كشمير الحرة" تحت إدارة باكستان.

⬅️"أكساي تشين" تحت سيطرة الصين.

🔻ويفصل بين المنطقتين الهندية والباكستانية "خط السيطرة (LoC)"، الذي رُسم بعد حرب 1948 واعتمد رسميًا في اتفاقية سيملا عام 1972، وهو خط عسكري يفصل مناطق النفوذ، لكنه لا يُعدّ حدودًا دولية معترفًا بها.Image
🔻بدأ فريق إيكاد برصد مجموعة فيديوهات نشرها نشطاء باكستانيون، توثّق تحركات لأرتال عسكرية نحو الحدود مع الهند، بعد تصاعد التوتر بين البلدين.

🔻بتحليل هذه المقاطع، تأكدنا من تحركات 3 أرتال رئيسية، وتمكّنا من تحديد مواقعها بدقة. Image
Read 12 tweets
May 4
#تحقيقات🧵| يحتفون برفع علم إسرائيل في السويداء، ويشاركون في الهجمات ضد الحكومة السورية..

🔻فصائل درزية مسلحة، لا تكتفي بتمجيد الاحتلال، بل تتبنّى عقيدة توراتية ترى في الجنوب السوري جزءًا من مملكة إسرائيل الكبرى.

🔻هذه ليست مجرد ادعاءات، بل حقائق تكشفها "إيكاد" في الجزء الثاني من تحقيقنا، الذي نكمل فيه ما بدأناه من تفكيك الشبكة الدرزية والشخصيات السورية التي تحرك مشروع انفصال السويداء، لنكشف هذه المرة الذراع العسكرية التي تقود هذا المشروع وتخدم أجندة الاحتلال.Image
🔻نشرنا قبل يومين الجزء الأول من تحقيق كشفنا فيه عن شبكة إعلامية وشخصيات درزية سورية إسرائيلية، تقود حملة ممنهجة لتحريك مشروع انفصال السويداء.

🔻في هذا الجزء، نكشف عن الذراع العسكرية لهذه الشبكة، ونرصد عناصر وأسماء أفراد تتبع فصيلًا مسلحًا ينشط تحت مظلة "المجلس العسكري"، تروّج للتقارب والتحالف العسكري مع إسرائيل، وتتبنى خطابًا طائفيًا يدعو لتطبيق تحالف عقائدي "درزي-إسرائيلي".

▶️لنبدأ..
🔻منذ سقوط نظام الأسد أواخر 2024، دخلت السويداء مرحلة اضطراب سياسي وعسكري واسعة.

🔻ذروة هذا التوتر كانت في 24 فبراير 2025، حين أُعلن عن تشكيل "المجلس العسكري للسويداء"، بالتزامن مع تهديدات إسرائيلية بالتدخل العسكري بذريعة "حماية الدروز"، ثم هجومها على قوات الأمن السورية في صحنايا في 30 أبريل.

🔻تزامُن تشكيل المجلس مع التهديدات الإسرائيلية فتح باب الشكوك لدينا، ودفعنا للتحقيق في خلفيات هذا المجلس وتشكيلاته وقياداته، لنفكك بعدها واحدة من أهم فصائله العسكرية ونكشف توجهاتها المتسقة مع الاحتلال.Image
Image
Image
Read 25 tweets
May 2
#بروفايلات👥| بعد أيام من موجة الغضب التي اجتاحت الشارع السوري إثر تسجيل جرى تداوله في مجموعات درزية شتم فيه النبي الكريم، وما خلفه من ذلك من تصاعد حدة الخطاب التحريضي، تجمع إيكاد الأدلة المتاحة وتحلل أصوات المشبوهين لنعرف من الفاعل. Image
🔻انتشر التسجيل بداية في مجموعة تحمل اسم "مجموعة بني معروف في الشرق الأوسط والعالم "، وفيها أرقام أشخاص ظاهرة بوضوح.
🔻يظهر في التسجيل رقم المتحدث ( +963998778382) ومن خلال برامج متخصصة ظهر أن اسمه "جدعان أبو فخر".

🔻توصلنا إلى حساباته على منصات التواصل، وتبين أنه كان عنصرًا في قوات الدفاع الوطني التابعة لنظام المخلوع الأسد.

🔻يدعي انتماءه لحركة "رجال الكرامة" وهي حركة مسلحة تنشط في محافظة السويداء والتي تأسست عام 2013 على يد الشيخ أبو فهد وحيد البلعوس.

🔻من حسابه ظهر أنه يتطاول بشكل متكرر على المقدسات الإسلامية، وهي نقاط أكدها ناشطون على منصات التواصل.Image
Image
Image
Image
Read 10 tweets
Apr 30
#تحقيقات🧵| بدأ الأمر بإعلان عابر.. لكنه قاد إلى شبكة منظمة من سوريين وإسرائليين تتحرك بين السياسة والإعلام، مستغلة الأوضاع الاقتصادية الهشة لدفع الجنوب السوري نحو واقع جديد.

🔻تحركات مكثفة لشخصيات درزية محلية وجهات خارجية، تشكّلت في الظل لدعم انفصال السويداء والتدخل الإسرائيلي.

🔻في هذا التحقيق، تسلط إيكاد الضوء على تفاصيل الشبكة، والأسماء الفاعلة، والروابط الخفية التي قادت هذه التحركات، وعلاقتها بشخصيات في دولة الاحتلال.Image
🔻خلال متابعة دقيقة لمواقع التواصل على مدار الأشهر الماضية، رصد فريقنا شبكة من الشخصيات الدرزية البارزة والفاعلة بمجتمع الدروز في السويداء، وشخصيات سياسية ومحركين يقطنون في أوروبا وإسرائيل، يشنون حملة منظمة تدعو لانفصال السويداء، والتدخل الإسرائيلي في جنوب سوريا.

🔻تلك الشخصيات اعتمدت في حملتها على أسس اقتصادية مستغلة تردي الأوضاع في السويداء وداعية لتشجيع العمل في إسرائيل.Image
📌وبتفكيك تلك الشبكة والحملة التي تنظمها، وجدنا أنها ترتكز على 3 جوانب رئيسية، وهي:

⬅️الشق الاقتصادي: مثل نشر إعلانات توظيف بإسرائيل موجهة لدروز سوريا، ودعمها من قِبل شخصيات درزية بمبادرات مجتمعية مشبوهة.

⬅️الشق الإعلامي: عبر الصفحات الإعلامية واللجان التي تحمل الهوية الدرزية المطبعة لترويج سردية الانفصال وإعلانات التوظيف الإسرائيلي.

⬅️الشق السياسي: من خلال شخصيات إسرائيلية ضمن الشبكة تدعم المبادرات الانفصالية الداعية للتدخل الإسرائيلي عبر الدخول العسكري والتطبيع الاقتصادي.

❓ولكن.. كيف كشفنا تلك الشبكة؟ ومن الشخصيات المتورطة بها؟
Read 30 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(