EekadFacts | إيكاد Profile picture
Jun 10, 2023 25 tweets 9 min read Read on X
#تحقيقات 🧵 | إيكاد تكشف أكبر اختراق أمني إسرائيلي للمستخدمين العرب عبر إعلانات موجهة على منصات التواصل الاجتماعي، الاختراق الإسرائيلي يتم عبر شركات تملك غطاءًا إماراتيًا قانونيًا من خلال شركات استثمار رقمية مسجلة في الإمارات.

@EvestOfficial
@MisterMarketPro Image
🔻 بدأ التحقيق عند ملاحظة محققي إيكاد موجة إعلانات كثيفة تروج لمنصات استثمار وتداول، أبرزها شركتا "Evest" وMister" Markets Pro" اللتان ظهرتا خلال الأشهر الماضية بشكل زخم في يوتيوب وتويتر وفيسبوك.
🔻 بدت الإعلانات في الوهلة الأولى طبيعية، بل ومقنعة، فهي تعتمد على بعض الوجوه الإعلامية المعروفة مثل "محمد السويدان" و"مهند الوادية"، وهم أسماء تظهر بكثرة في قنوات تلفزيونية معروفة مثل MBC وCNBC العربية. Image
🔻 كما أن منصات التداول المشبوهة تظهر بشكل متكرر في عدة صحف إماراتية مثل UAE Times وموقع Zawya، وتم تصدير المنصة ذاتها في مؤتمرات عديدة بدبي مثل Forex Expo Dubai 2021 وCrypto Expo Dubai 2023. ImageImage
🔻 بالبحث عن "Evest" فإن المنصة وبحسب مؤسسة "Cyprus Securities and Exchange Commission" المعنية بمراقبة المشاريع التجارية ومصداقيتها في قبرص، تعد "غير آمنة" ويتم استخدامها لأعمال غير قانونية ولا يوجد لها سجل قانوني. Image
🔻 أضف لذلك أن صفحة منصة الاستثمار "Evest" تحذّر زائريها بأن خدماتها غير موجهة لسكان ومواطني أمريكا وكندا وروسيا وإسرائيل والاتحاد الأوروبي ودول أخرى، وذلك بسبب إيقاف خدماتها في دول الاتحاد الأوروبي حسب تقارير إعلامية سابقة. Image
🔻 من خلال تحليل روابط الإعلانات لمنصة التداول الأولى "Evest"، اكتشفنا وجود برامج اختراق متطورة يصعب كشفها في أجهزة المستخدم، تعمل على جمع المعلومات من الجهاز المخترَق وإرسالها لعدة جهات فور دخول المستخدم للرابط. Image
🔻 رابط الإعلان يقوم بتمرير بيانات المستخدم الذي تم اختراق جهازه على عدة خوادم حول العالم، أحدها موجود في روسيا، وآخر في إسرائيل. ImageImage
🔻 أما منصة التداول الثانية "Mister Market Pro" والتي تقدم دورات مجانية لتعليم أسس الاستثمار للجميع، فتستخدم رابط إعلانات يحتوي على عدة برامج ضارة تُستخدم جميعها لسرقة بيانات الحسابات المصرفية والمعلومات الشخصية من جهاز المستخدم. Image
🔻 هذه المعلومات الأولية دفعتنا للبحث حول مُلاك منصتي "Evest" و"Mister Market Pro"، والنتائج كانت غير متوقعة. Image
🔻 بالبحث عن شركة "Evest"، وجدنا أنها علامة تجارية تملكها شركة "Atriafinancial Holdings LTD" المسجلة في بريطانيا، ويرأسها شخصان، أحدهما يُدعى "محمد شيخ سليمان" يحمل الجنسية الإسرائيلية. ImageImage
🔻 كما أنها ترتبط بشركة أخرى تُدعى "Evest Ltd" مُسجلة في قبرص ويديرها كذلك رجل الأعمال الإسرائيلي "Nir Menashe". Image
🔻 بالبحث عن الشركة الأخيرة "Evest Ltd"، وجدنا أنها ترتبط بشركة "Leadcapital Holdings LTD" التي بدورها تدير "Mister Market Pro"، العلامة التجارية التي تستهدف قطر بإعلانات موجهة كما ذكرنا سابقًا. Image
🔻 شركة "Leadcapital Holdings LTD" هي في الحقيقة غطاء لمجموعة "Lead Capital Holding (TCH) Limited" التي يرأسها ويملكها الإسرائيلي "Roei "Gavish.

🔻 ما يعني أننا أمام شبكة شركات معقدة، أظهر تحليلها جميعًا أنها ترتبط برجال أعمال إسرائيليين. Image
🔻 اللافت للنظر أن نشاطات مجموعة "Lead Capital Holding (TCH) Limited" مُصرح لها في الإمارات بشكل قانوني، ويُسمح لشركاتها "منصات الاستثمار" بتقديم دورات مجانية داخل الإمارات كذلك. Image
🔻 لدى مجموعة "Lead Capital" التي يديرها الإسرائيلي "Roei Gavish" ارتباط بشركات تقوم بالخدع ذاتها لاختراق المستخدمين من خلال منصات تداول مُرَوَّجة.

🔻 فمثلًا شركة "Tplus Technologies" أسسها "Roei Gavish" وكلا الشركتين تقدمان الخدمات المالية ذاتها على الإنترنت وتعملان معًا. Image
🔻 أضف لذلك أن "Roei Gavish" قد عمل سابقًا في شركة "PlayTech" مع شخصية إسرائيلية أخرى وهي "Bat-El Azerad"، والتي تعمل الآن مديرة تنفيذية في شركة "NovoShield" الإسرائيلية المختصة بتقديم "الحلول السيبرانية".

@NovoShield_Pro
@BatElNovoShield Image
🔻 وقد أثبتنا في تحقيقنا السابق، أن "NovoShield" تتبع شركة إسرائيلية تقدم حلولًا استخباراتية لاختراق الأجهزة والاتصالات للجهات الأمنية والعسكرية والحكومات.
🔻 الجدير بالذكر أن نمط الإعلانات الذي قمنا بكشفه يتشابه مع نمط تتبعه الاستخبارات الإسرائيلية في تجنيد عناصر من خلال إعلانات موجهة عبر وسائل التواصل الاجتماعي. Image
🔻 تقوم الاستخبارات بضخ إعلانات عن وظائف بمرتبات عالية، تستهدف الطبقة البسيطة "المحتاجة" من المواطنين العرب، وفي حال تقدُّم أحدهم للحصول على هذه الوظيفة يعرضون عليه تجنيده في الموساد الإسرائيلي. Image
🔻 فبحسب تقارير سابقة، أعلنت قوى الأمن الداخلي في لبنان مطلع عام 2022 القبض على شبكة عملاء لدى الموساد تم تجنيد أحد عناصرها من خلال إعلان بمنصة فيسبوك لوظيفة في قطر. Image
🔻 وأوضحت التحقيقات أنه طُلب من العميل بعد تجنيده تحميل أحد البرامج وعمل مسح لأي شبكة إنترنت "واي فاي" يستطيع الدخول عليها، وهذا يتشابه مع طريقة عمل تلك الإعلانات التي كشفنا عنها في إيكاد. Image
🔻 استخدام إعلانات للاستثمار وتقديم وعود بالثراء المالي أو تقديم عروض وظيفية بمرتبات عالية لم يكن عبثًا، فإسرائيل تحاول بهذه الحملات إغراء المستخدمين بالمال لتجنيده، ولا يمكن معرفة كم الأشخاص الذين خدعتهم الإعلانات وتم تجنيدهم بالفعل حتى الآن.
🔻 بهذا أثبتت إيكاد أن منصتي "Evest" و"Mister Market Pro" تعملان ضمن شبكة ضخمة من العلامات التجارية يديرها رجال أعمال إسرائيليون، تحاول اختراق أجهزة المستخدمين المتواجدين في قطر والخليج للحصول على معلوماتهم الحساسة.
🔻 هذه المجموعة التي كشفنا عنها ما هي إلا جزء من شبكة أكبر بكثير من عمليات اختراق إسرائيلية تستمر إيكاد في تتبعها لتكشف عنها تباعًا.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with EekadFacts | إيكاد

EekadFacts | إيكاد Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @EekadFacts

Jul 3
#تحقيقات🧵 | حسابات إسرائيلية تدعي الهوية السورية تُغرد في ظاهرها باسم الثورة وتعزز القومية، وفي باطنها رسالة عنصرية تعمل على فصل سوريا عن محيطها العربي، وتدعو شعبها للتخلي عن القضية الفلسطينية، وتخلق فتنة ما بينهم وبين الشعوب العربية الأخرى، بل وتدعو السوريين للتطبيع مع الاحتلال.

🔻ما سترونه في هذا التحقيق، قصة أخرى عن اللجان الإسرائيلية التي تنتحل الهويات العربية، والتي سنكشف عملها، وكيف تشوه صورة السوريين، ونسلط الضوء على أسماء شخصيات سورية حقيقية تقف خلف هذه اللجان، وارتباطهم بضباط إسرائيليين يعملون على خرق النقاش العربي.Image
📌ما الذي ستتعرفون عليه في هذا التحقيق؟

⬅️تحليل وكشف نشاط هذه اللجان على منصة فيسبوك.

⬅️الشخصيات السورية التي تقف خلف حسابات هذه اللجان.

⬅️كشف ارتباط هذه الحسابات والشخصيات بضابط أمن إسرائيلي، وارتباطه "بالهاسبارا".

⬅️تسليط الضوء على الحسابات المركزية في هذه اللجان على فيسبوك، والتي ربما تتابعها أنت دون معرفتك أنها من اللجان الإسرائيلية.

⬅️تحليل نشاط اللجان على منصة X، وكشف تشابهه مع اللجان الإسرائيلية العربية الأخرى.

⬅️كشف الترابط بين جميع هذه اللجان وبين شخصيات إسرائيلية وناشطين وصحفيين سوريين.
📌البداية من فيسبوك

🔻بتحليل وتتبع النقاش السوري على "فيسبوك" رصدنا نشاطًا متزايدًا للجان السورية الإسرائيلية، والتي كانت عبارة عن شبكة معقدة وكثيفة من اللجان والصفحات التابعة لها، والتي اتضح أنها تمتلك حسابات مرتبطة بها على منصة X وتعمل في نشر المحتوى ذاته.
Read 30 tweets
Jun 10
#FactCheck | Several claims have circulated on social media, suggesting that the soldier whose death and body capture were announced by Hamas during an ambush in Jabalia was of Algerian nationality. Eekad has refuted these claims using advanced artificial intelligence and analytical tools.Image
🔻These allegations were founded on an ID photo allegedly belonging to the deceased soldier, bearing information of an Algerian individual.

🔻Eekad's investigation revealed that the circulated ID card photo had been altered from an original image published on December 14, 2017, by Ain Sefra News, a page dedicated to news related to the Algerian town of Ain Sefra. However, the original post was deleted.Image
Image
Image
🔻Advanced image analysis tools uncovered several modifications to the eyes, eyebrows, nostrils, face size, hair, and skin color. By examining the color contrast and harmony between the face and the background, we detected a significant deviation in color consistency.

🔻The facial colors had been manipulated to mimic the dark skin tone and full hair of the Israeli soldier’s body, indicating that the photo was edited and does not represent the identity of the soldier killed in Jabalia.Image
Image
Image
Read 4 tweets
Jun 9
#تحقُّق | بعد أن أعلن الاحتلال الإسرائيلي أمس السبت استعادة 4 من أسراه من مخيم النصيرات، نشرت قناة الجزيرة فيديو يُظهر شاحنة مساعدات وسيارة مدنية في مخيم النصيرات ترافقها آليات جيش الاحتلال، وقالت إنها خلال تنفيذ عملية استعادة الأسرى. Image
🔻وكالة الأناضول نقلت كذلك عن مصادر أن إسرائيل استخدمت شاحنة نقل مغلقة ومركبة مدنية في عمليتها لاستعادة الأسرى.

🔻وسرعان ما أعلن المتحدث باسم جيش الاحتلال "أفيخاي أدرعي" أنهم لم يدخلوا النصيرات قط باستخدام شاحنة مساعدات.
h
🔻بحثنا عن مقاطع وثّقت لحظة دخول آليات الاحتلال إلى مخيم النصيرات، ووجدنا فيديو نشرته شبكة "قدس" وثّق لحظة توغل آليات الاحتلال إلى مفترق "أبو صرار" المؤدي لشارع البحر غرب مخيم النصيرات.
Read 6 tweets
Jun 5
#تحقُّق | انتشرت على مواقع التواصل ادعاءات عدة تشير إلى أن الجندي، الذي أعلنت القـ.ـسام قتله وأخذ جثته خلال كمين جباليا، جزائري الجنسية.

🔻إيكاد تفند هذه المزاعم باستخدام الذكاء الاصطناعي وأدوات التحليل المتطورة.. فما حقيقة هذه الصورة؟
وما الحسابات التي عملت على ترويجها؟ Image
🔻استندت ادعاءات المغردين إلى صورة هوية تحمل بيانات شاب جزائري، وقالوا إنها للجندي القتيل.

🔻بحثنا أولًا عن صورة البطاقة الشخصية التي تداولتها الحسابات، وتبين أنها معدلة عن صورة أصلية نُشرت في 14 ديسمبر 2017 على صفحة عين الصفراء الخاصة بأخبار بلدة عين الصفراء الجزائرية، لكن هذا المنشور تم حذفه.Image
Image
Image
🔻وبتحليل الصورة باستخدام تقنيات التحليل المتقدمة وجدنا أن التلاعب والتعديل على الصورة الأصلية تم في العينين والحاجبين وفتحتي الأنف وبحجم الوجه وبالشعر، وكذلك لون البشرة.

🔻وبتحليل تباين الألوان والتناسق اللوني في الصورة المُعدلة بين صورة الوجه والخلفية، لاحظنا ظهور انحراف معياري في الألوان، ما يؤكد حدوث تلاعب في ألوان الوجه لتُحاكي لون البشرة السمراء لجثة الجندي الإسرائيلي وشعره المكتمل.

🔻ما يعني أن الصورة مُعدلة ولا تظهر هوية الجُندي القتيل في جباليا.Image
Image
Image
Read 4 tweets
Jun 2
#جيونيوز🧵| مرت 8 أشهر تقريبًا على الحرب في غـ.ـزة، أشهر طويلة كانت كفيلة ونحن نتابع المستجدات، لنلاحظ أن خريطة غـ.ـزة لم تعد كما كانت في السابق.

🔻في هذا التحليل من إيكاد نسلط الضوء على ما صنعه الاحتلال من خلال ما يسميه "المنطقة العازلة" و"ممر نتساريم"، ونبرز خطرًا ربما لا يكون ضرره اليوم، بقدر ما يكون على الأجيال القادمة، خاصةً عندما يكون الحديث عن المساحة الزراعية في غـ.ـزة.

📌فما قصتنا هذه المرة؟Image
📌بدايةً ما هي المنطقة العازلة؟

🔻هي منطقة فاصلة بعمق كيلومتر واحد داخل غـ.ـزة على الشريط الحدودي مع الأراضي المحتلة، عمل الاحتلال على إنشائها بعد 7 أكتوبر، وتمتد من شمال غـ.ـزة حتى حدود رفح، وهذه المنطقة يُمنع الاقتراب منها أو القيام بأي نشاط بشري فيها. Image
🔻انطلقنا في التحليل من متابعة آخر ما ذكرته وسائل الإعلام حول "المنطقة العازلة".

🔻ففي 21 مايو ذكرت مجلة "+972" الإسرائيلية أن تل أبيب تعمل على تغيير جغرافية غـ.ـزة، من خلال توسيع رقعة المنطقة العازلة وإقامة قواعد عسكرية.

🔻ووفقًا للمجلة، فإن صور الأقمار الصناعية وشهادات السكان تُظهر أن الاحتلال دمر المنازل، وأقام المباني التي تمكّنه من العمل داخل غـ.ـزة لسنوات مقبلة.Image
Image
Read 19 tweets
May 29
#OpenProbe 🧵| In this investigation, Eekad has exposed how the Israeli government manipulated a video to advance its propaganda. The original content of the clip was significantly modified through distorted translations and manipulated audio.

Using digital frequency analysis and cutting-edge AI tools, Eekad's team delved deep into the footage that depicted Hamas fighters capturing Israeli female soldiers. The Israeli government used this video to falsely allege that Hamas members sexually and verbally harassed the hostages.Image
🔻Israel’s rape allegations against Hamas were reignited when a video depicting Israeli female soldiers being taken hostage at the Nahal Oz base on October 7, 2023, was released on May 22, 2024, by official Israeli government and Ministry of Foreign Affairs accounts on X.
📌Digital Analysis and Fraud Detection

🔻The clip circulated among activists, Israeli journalists, and Hebrew media, some of whom asserted that female hostages were civilians, not IDF soldiers.

🔻Eekad rigorously analyzed the footage using advanced AI tools to extract the dialogue, isolate it from any background noise, and compare it with the Israeli government’s provided translation.Image
Image
Read 17 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(