استخبارات جنائية للهاتف

اكشف ما لا يراه مضاد الفيروسات.

يلتقط SmartScan Forensic حركة الشبكة من هاتفك عبر نفق WireGuard مشفر ويحللها مقابل أكثر من 200 توقيع تهديد — Pegasus وPredator وGraphite وHermit وFinSpy وCandiru وغيرها. لا حاجة إلى حساب. لا نجمع بيانات شخصية افتراضيا.

حملة الإطلاق
973 / 1,000
بنية أوروبية 100% لا بيانات شخصية iOS 16+ Android 8+ MITRE ATT&CK تقرير PDF جنائي
لماذا لا يكفي مضاد الفيروسات

مضاد الفيروسات على الهاتف يبحث في المكان الخطأ.

تطبيقات الحماية التقليدية تفحص الملفات والتطبيقات المثبتة. أما برامج التجسس المتقدمة فقد تعمل في الذاكرة، وتترك آثارا قليلة على القرص، وتتصل بقنوات C2 مشفرة. لا يمكن الاعتماد على فحص الملفات وحده.

مضاد فيروسات تقليدي
SmartScan Forensic
يفحص التطبيقات المثبتة
يحلل حركة الشبكة
مطابقة توقيعات الملفات
سلوك الشبكة وبصمات JA3/JA3S
لا يرى زرعات الذاكرة أو النواة
يكشف beaconing لقنوات C2
لا يخرج أدلة جنائية
تقرير PDF مع MITRE ATT&CK
قاعدة فيروسات ثابتة
استخبارات تهديد حية من VirusTotal وAlienVault OTX
محرك واحد
22 محركا جنائيا بالتوازي
فحوص عالية النية

إذا بحثت عن هذا، ابدأ بفحص جنائي.

صمم SmartScan للحظات التي لا تكفي فيها عبارة ربما هاتفي مصاب. يجيب عن أسئلة بعد السفر أو الضغط القانوني أو stalking أو التجسس التجاري أو سلوك تطبيقات مريب أو عمل صحفي حساس.

كيف أعرف أن هاتفي مراقب

تجاوز البطارية والرسائل الغريبة. يفحص SmartScan سلوك الشبكة بحثا عن C2 مخفي وشذوذ DNS وبصمات TLS لا يراها فاحص الملفات.

كشف Pegasus وPredator وGraphite

تبحث محركاتنا عن عائلات spyware مستخدمة في المراقبة المتقدمة، ومنها Pegasus من NSO Group وPredator من Intellexa/Cytrox وGraphite من Paragon.

كشف spyware بدون root

لا jailbreak ولا root. يلتقط التطبيق الحركة عبر APIs VPN الرسمية ويرسلها إلى المحرك الجنائي للتحليل.

Anti-stalkerware ومراقبة الشريك

مفيد عند الاشتباه في stalkerware تجاري أو صلاحيات Android خطرة أو استهلاك بيانات غير طبيعي أو مراقبة قسرية للهاتف.

صحفيون ونشطاء ومحامون وتنفيذيون

مصمم للمستخدمين ذوي المخاطر العالية: الصحفيون الاستقصائيون والمحامون والمنظمات والسياسيون والتنفيذيون وفرق BYOD.

هاتف مستعمل أو بعد السفر

نفذ تحليلا بعد الحدود أو مصادرة الجهاز أو شراء هاتف مستعمل أو احتجاج أو سفر عمل أو اشتباه في العبث.

علامات شائعة

الأعراض ليست دليلا. أدلة الشبكة أقوى.

البطارية والحرارة والرسائل الغريبة قد تكون أسبابها عادية. يحول SmartScan الشك إلى دليل شبكي بفحص أين يتصل الهاتف، وبأي تكرار، وبأي بصمات TLS.

نفاد البطارية بسرعة غير معتادة
سخونة الهاتف وهو غير مستخدم
استهلاك بيانات غير طبيعي
رسائل غريبة أو مكالمات فائتة مريبة
VPN أو MDM أو ملف جهاز غير معروف
صلاحيات Android مشبوهة
نشاط بعد سفر أو توقيف أو مصادرة
الخوف من Pegasus أو Predator أو Graphite أو stalkerware
ما الذي نكشفه

تهديدات لا ينبهك هاتفك إليها.

برامج التجسس التجارية صناعة عالمية، تباع للحكومات وتستخدم ضد الصحفيين والناشطين والتنفيذيين وعائلاتهم. يتتبع محركنا أكثر من 200 أداة مراقبة عبر بصمات TLS JA3/JA4+ وتحليل DNS وقواعد Suricata واستدلالات السلوك.

Pegasus

NSO Group

أشهر برنامج تجسس على الهواتف. يرتبط باستغلال zero-click عبر iMessage وWhatsApp وSMS. وثق استخدامه ضد أكثر من 31,000 صحفي ومدافع عن حقوق الإنسان في أكثر من 45 دولة.

Citizen Lab · Amnesty International

Predator

Intellexa / Cytrox

منصة استغلال لنظامي Android وiOS. وثقت حملات استهدفت سياسيين ومسؤولين وصحفيين. قد توفر وصولا مستمرا على مستوى منخفض مع إخراج بيانات بشكل خفي.

Google TAG · Meta Threat Research

Graphite

Paragon Solutions

فئة أحدث من زرعات المراقبة مرتبطة بأهداف عالية القيمة وسطح هجوم تطبيقات الرسائل. صممت لتجاوز منتجات الحماية الاستهلاكية.

Citizen Lab · Meta

Candiru

Candiru (Saito Tech)

مزود إسرائيلي في سوق zero-day. زرعات مخصصة للأهداف عالية القيمة وحملات مستمرة على Windows وmacOS وiOS وAndroid.

Citizen Lab · Microsoft MSTIC
200+

وأكثر من 200 تهديد آخر

Hermit من RCS Lab وFinSpy وQuaDream وstalkerware تجاري وإساءة استخدام MDM ومئات توقيعات المراقبة التي يتتبعها محركنا الجنائي، بما في ذلك بنية C2 لم تظهر بعد في خلاصات التهديد العامة.

كيف يعمل

فحص جنائي في ثلاث خطوات.

لا root. لا jailbreak. لا VPN دائم. يعمل الفحص لنحو 15 دقيقة، ينتج تقريرا، ثم يعود الهاتف إلى وضعه الطبيعي.

ثبّت وافتح

نزّل التطبيق من App Store أو Google Play. لا حساب، لا بريد، لا تسجيل دخول. ينشئ التطبيق Device ID عشوائيا محليا عند أول تشغيل؛ هويتك لا تصل إلى خوادمنا.

ابدأ الفحص

اضغط Start Scan. يفعّل التطبيق نفق WireGuard ويلتقط حركة الشبكة لفترة قابلة للضبط من 10 إلى 30 دقيقة. استخدم الهاتف بشكل طبيعي أثناء الفحص، فهذا يحسن فرص الكشف.

استلم التقرير

يحلل المحرك الجنائي الالتقاط مقابل أكثر من 200 توقيع ويعيد PDF يتضمن MITRE ATT&CK وجداول IOC وأدلة JA3 وتقييم المخاطر وبيانات سلسلة الحيازة، معدا لدعم مراجعة جنائية.

المكدس الجنائي

22 محركا. تقرير واحد.

كل فحص يشغل المكدس الكامل. لا مستويات مدفوعة لفتح الميزات ولا مسار ترقية إلزامي؛ العمق الجنائي نفسه لكل مستخدم.

01

محلل حركة الشبكة

محلل سلوكي مبني على Zeek يستخرج الاتصالات والملفات وبيانات TLS.

02

مفتش SSL / TLS

تحليل عميق لمصافحة TLS: cipher suites والإصدارات وALPN وSNI.

03

بصمة JA3

بصمة TLS للعميل للتعرف على أدوات الزرعات عبر hash.

04

بصمة JA3S للخادم

بصمة TLS من جهة الخادم لتحديد بنية C2.

05

كشف التسلل

قواعد Suricata ضد IOCs المعروفة وتوقيعات الاستغلال.

06

محلل السلوك

كشف الشذوذ في أنماط الاتصال وحجومه.

07

استعلام VirusTotal

مقارنة IPs والنطاقات والهاشات مع أكثر من 70 مزودا.

08

AlienVault OTX

ربط Open Threat Exchange بمؤشرات الاختراق.

09

مربط التطبيقات

ربط الحركة بالتطبيقات المثبتة عبر UID على Android واستدلالات SNI.

10

مربط الملفات

استخراج الملفات المنقولة وحساب hash ومقارنتها بخلاصات IOC.

11

مخاطر الشهادات

شذوذ شهادات TLS والشهادات قصيرة العمر وجهات CA المشبوهة.

12

تحليل زمني

كشف فواصل beaconing الدورية النموذجية لقنوات C2.

13

متتبع DNS failover

سلاسل DNS failover المشبوهة والقنوات الخفية.

14

كاشف الاتصال بلا DNS

اتصالات مباشرة إلى IP تتجاوز حل الأسماء.

15

محلل QUIC

شذوذ HTTP/3 وQUIC حيث تعجز الأدوات التقليدية.

16

كشف Beacon

كشف إحصائي لنبضات C2 على نمط Cobalt Strike.

17

شذوذ البروتوكول

عدم تطابق المنفذ والبروتوكول والأنفاق عبر قنوات غير متوقعة.

18

كشف تهديدات الهاتف

توقيعات خاصة بالهاتف لـstalkerware وإساءة استخدام MDM.

19

مخاطر جغرافية

تقييم مخاطر حسب ASN والبلد ومزود الاستضافة.

20

استدلال متقدم

كشف شذوذ غير مراقب عبر خصائص متعددة الأبعاد للحركة.

21

تقييم جنائي

طبقة منطق محلل خبير تربط النتائج في سردية مخاطر.

22

إنتاج التقرير

PDF مع MITRE ATT&CK وأدلة مرتبطة وبنية مناسبة للمراجعة الجنائية.

مستوى متقدم · عند الطلب

عندما يجد فحصك شيئا خطيرا.

الفحص الأساسي قوي، لكن أي محرك جنائي قد ينتج false positives. إذا احتوى التقرير على تنبيهات Critical أو High، يعرض التطبيق ترقية C-Level: تحقق بايزي أعمق يفصل التهديد الحقيقي عن الضجيج. متاح لكل المستخدمين.

متاح لكل المستخدمين

تنبيه تلقائي داخل التطبيق

يقترح التطبيق ترقية C-Level مباشرة بعد فحص أساسي يحتوي على تنبيهات Critical أو High. لا قائمة مخفية ولا بريد ترويجي؛ يظهر عندما يهم.

تحقق بايزي مزدوج

يعاد فحص كل نتيجة بمرحلة مستقلة ثانية وبـpriors مختلفة. لا تدخل في تقرير C-Level إلا التهديدات المؤكدة في المرحلتين.

ربط JA4+ عميق

بصمات TLS موسعة مع JA4+، مربوطة بأكثر من 5,000 توقيع إضافي واستدلالات deep-packet خاصة خارج المسار القياسي.

+4 أرصدة، بدون اشتراك

ترقية C-Level تكلف 4 أرصدة فحص إضافية؛ تدفع فقط عند الحاجة. لا اشتراك شهري ولا عقد enterprise.

عرض الإطلاق

الفحص الأول علينا.

نمنح أول 1,000 مستخدم فحصا جنائيا مجانيا. واحد لكل جهاز. الصق Device ID من التطبيق، أثبت أنك إنسان، وسنضيف الرصيد إلى حسابك.

973 / 1,000

حملة الإطلاق

افتح التطبيق → Settings → About → اضغط Copy Device ID. الصقه كما يظهر؛ قد تحتوي معرفات iOS على شرطات وحروف كبيرة.

الامتثال والثقة

مصمم للأدلة. مصمم للخصوصية.

متوافق مع GDPR

لا نجمع بيانات شخصية افتراضيا. تحلل الالتقاطات وتحذف خلال 24 ساعة.

MITRE ATT&CK

كل تنبيه يربط بتكتيك وتقنية موثقة لتقرير قابل للمراجعة.

Certificate pinning

Pinning مزدوج إلى ISRG Root X1 وSecure Path CA؛ يرفض التطبيق الجهات المزيفة.

Secure Path Ltd

شركة خاصة مسجلة في المملكة المتحدة. الهوية الكاملة في التذييل.

التوفر: متاح عالميا باستثناء: الصين، روسيا، إيران، كوريا الشمالية، سوريا، كوبا، ميانمار.

احصل على التطبيق

تخلص من الشك.

التثبيت مجاني. الاستكشاف مجاني. طلب الفحص الأول مجاني. بعد ذلك EUR 49 لكل فحص، بدون اشتراك.

EUR 49 لكل فحص بدون اشتراك. بدون تجديد تلقائي. ادفع فقط عند الحاجة.
أسئلة

كل ما قد تتساءل عنه.

لا. ينشئ التطبيق Device ID عشوائيا عند أول تشغيل. لا بريد، لا اسم، لا رقم هاتف، لا بيانات شخصية. يمكنك اختيار تسجيل الدخول لاحقا لمزامنة تاريخ الفحوص، لكن المنتج الأساسي مجهول.
تلتقط الحركة عبر نفق WireGuard مشفر. لا تظهر IP الحقيقية أو المشغل أو الموقع في البيانات الملتقطة. تحذف ملفات PCAP تلقائيا بعد 24 ساعة من تسليم التقرير.
يكشف SmartScan أكثر من 200 أداة مراقبة على iOS وAndroid، ومنها Pegasus وPredator وGraphite وHermit وFinSpy وCandiru وQuaDream وstalkerware تجاري. يستخدم بصمات TLS JA3/JA4+ وتحليل DNS وقواعد Suricata واستدلالات السلوك.
عادة تستمر عملية التقاط الشبكة من 10 إلى 30 دقيقة. بعد ذلك يعالج المحرك الجنائي على الخادم البيانات، وغالبا يصلك التقرير خلال دقائق.
نعم. أثناء الفحص يكون نفق VPN نشطا وتعمل حركة الإنترنت بشكل طبيعي. يمكنك التصفح واستخدام التطبيقات وإجراء المكالمات. الاستخدام الطبيعي يحسن الكشف.
تتضمن التقارير MITRE ATT&CK وجداول IOC بطوابع زمنية وأدلة بصمة JA3 وبيانات سلسلة الحيازة للمراجعة القانونية أو الجنائية.
بعد الفحص يعرض التطبيق C-Level Report: تحليل أعمق مع تحقق بايزي مزدوج وتنظيف false positives وربط JA4+ مع أكثر من 5,000 توقيع موسع. يكلف 4 أرصدة إضافية ومتاح لكل المستخدمين.
أول 1,000 مستخدم يحصلون على فحص مجاني. ثبّت التطبيق وافتحه مرة واحدة، ثم انسخ Device ID من Settings → About والصقه في النموذج وحل captcha. يضاف رصيد واحد للجهاز.
مضاد الفيروسات يفحص الملفات على القرص. spyware المتقدم قد يعمل في الذاكرة ولا يترك ملفات واضحة. ينظر SmartScan إلى من يتحدث هاتفك معه؛ وهي طبقة يصعب على الزرعة إخفاؤها لأنها تحتاج قناة شبكة.
تخزن الالتقاطات على خوادم في الاتحاد الأوروبي (ألمانيا) لمدة أقصاها 24 ساعة، مشفرة أثناء التخزين، ثم تحذف. تدير الخدمة Secure Path Ltd، شركة مسجلة في المملكة المتحدة وبنية أوروبية 100%.
نعم. لا يحتاج SmartScan إلى root أو jailbreak. يستخدم طبقة VPN الرسمية لالتقاط سلوك الشبكة وتحليله على الخادم بحثا عن مؤشرات spyware.
حملة الإطلاق تمنح فحصا جنائيا مجانيا لأول 1,000 جهاز مؤهل. يمكن للفحص كشف مؤشرات مرتبطة بـPegasus إلى جانب أنماط spyware وC2 أخرى.
نعم. هذه لحظات مناسبة لفحص جنائي شبكي لأن الزرعات المشبوهة قد تعاود الاتصال عندما يعود الهاتف إلى الإنترنت أو الاستخدام الطبيعي.
يمكنه كشف كثير من سلوكيات stalkerware والمراقبة عبر DNS وTLS ووجهات الشبكة وbeaconing وربط التطبيقات، خصوصا على Android.
نعم. يمكنه دعم حماية التنفيذيين وفحوص BYOD وتحقيقات التجسس التجاري والاستجابة للحوادث عندما يكون الهاتف هدفا ولا يمكن عمل root أو تحليل مختبري كامل.
SmartScan أداة كشف وتقرير، وليس أداة إزالة. إذا صدر تقرير عالي المخاطر، اتبع التوصيات وفكر في مساعدة جنائية قبل مسح الجهاز أو استبداله.