كيف أعرف أن هاتفي مراقب
تجاوز البطارية والرسائل الغريبة. يفحص SmartScan سلوك الشبكة بحثا عن C2 مخفي وشذوذ DNS وبصمات TLS لا يراها فاحص الملفات.
يلتقط SmartScan Forensic حركة الشبكة من هاتفك عبر نفق WireGuard مشفر ويحللها مقابل أكثر من 200 توقيع تهديد — Pegasus وPredator وGraphite وHermit وFinSpy وCandiru وغيرها. لا حاجة إلى حساب. لا نجمع بيانات شخصية افتراضيا.
تطبيقات الحماية التقليدية تفحص الملفات والتطبيقات المثبتة. أما برامج التجسس المتقدمة فقد تعمل في الذاكرة، وتترك آثارا قليلة على القرص، وتتصل بقنوات C2 مشفرة. لا يمكن الاعتماد على فحص الملفات وحده.
صمم SmartScan للحظات التي لا تكفي فيها عبارة ربما هاتفي مصاب. يجيب عن أسئلة بعد السفر أو الضغط القانوني أو stalking أو التجسس التجاري أو سلوك تطبيقات مريب أو عمل صحفي حساس.
تجاوز البطارية والرسائل الغريبة. يفحص SmartScan سلوك الشبكة بحثا عن C2 مخفي وشذوذ DNS وبصمات TLS لا يراها فاحص الملفات.
تبحث محركاتنا عن عائلات spyware مستخدمة في المراقبة المتقدمة، ومنها Pegasus من NSO Group وPredator من Intellexa/Cytrox وGraphite من Paragon.
لا jailbreak ولا root. يلتقط التطبيق الحركة عبر APIs VPN الرسمية ويرسلها إلى المحرك الجنائي للتحليل.
مفيد عند الاشتباه في stalkerware تجاري أو صلاحيات Android خطرة أو استهلاك بيانات غير طبيعي أو مراقبة قسرية للهاتف.
مصمم للمستخدمين ذوي المخاطر العالية: الصحفيون الاستقصائيون والمحامون والمنظمات والسياسيون والتنفيذيون وفرق BYOD.
نفذ تحليلا بعد الحدود أو مصادرة الجهاز أو شراء هاتف مستعمل أو احتجاج أو سفر عمل أو اشتباه في العبث.
البطارية والحرارة والرسائل الغريبة قد تكون أسبابها عادية. يحول SmartScan الشك إلى دليل شبكي بفحص أين يتصل الهاتف، وبأي تكرار، وبأي بصمات TLS.
برامج التجسس التجارية صناعة عالمية، تباع للحكومات وتستخدم ضد الصحفيين والناشطين والتنفيذيين وعائلاتهم. يتتبع محركنا أكثر من 200 أداة مراقبة عبر بصمات TLS JA3/JA4+ وتحليل DNS وقواعد Suricata واستدلالات السلوك.
أشهر برنامج تجسس على الهواتف. يرتبط باستغلال zero-click عبر iMessage وWhatsApp وSMS. وثق استخدامه ضد أكثر من 31,000 صحفي ومدافع عن حقوق الإنسان في أكثر من 45 دولة.
منصة استغلال لنظامي Android وiOS. وثقت حملات استهدفت سياسيين ومسؤولين وصحفيين. قد توفر وصولا مستمرا على مستوى منخفض مع إخراج بيانات بشكل خفي.
فئة أحدث من زرعات المراقبة مرتبطة بأهداف عالية القيمة وسطح هجوم تطبيقات الرسائل. صممت لتجاوز منتجات الحماية الاستهلاكية.
مزود إسرائيلي في سوق zero-day. زرعات مخصصة للأهداف عالية القيمة وحملات مستمرة على Windows وmacOS وiOS وAndroid.
Hermit من RCS Lab وFinSpy وQuaDream وstalkerware تجاري وإساءة استخدام MDM ومئات توقيعات المراقبة التي يتتبعها محركنا الجنائي، بما في ذلك بنية C2 لم تظهر بعد في خلاصات التهديد العامة.
لا root. لا jailbreak. لا VPN دائم. يعمل الفحص لنحو 15 دقيقة، ينتج تقريرا، ثم يعود الهاتف إلى وضعه الطبيعي.
نزّل التطبيق من App Store أو Google Play. لا حساب، لا بريد، لا تسجيل دخول. ينشئ التطبيق Device ID عشوائيا محليا عند أول تشغيل؛ هويتك لا تصل إلى خوادمنا.
اضغط Start Scan. يفعّل التطبيق نفق WireGuard ويلتقط حركة الشبكة لفترة قابلة للضبط من 10 إلى 30 دقيقة. استخدم الهاتف بشكل طبيعي أثناء الفحص، فهذا يحسن فرص الكشف.
يحلل المحرك الجنائي الالتقاط مقابل أكثر من 200 توقيع ويعيد PDF يتضمن MITRE ATT&CK وجداول IOC وأدلة JA3 وتقييم المخاطر وبيانات سلسلة الحيازة، معدا لدعم مراجعة جنائية.
كل فحص يشغل المكدس الكامل. لا مستويات مدفوعة لفتح الميزات ولا مسار ترقية إلزامي؛ العمق الجنائي نفسه لكل مستخدم.
محلل سلوكي مبني على Zeek يستخرج الاتصالات والملفات وبيانات TLS.
تحليل عميق لمصافحة TLS: cipher suites والإصدارات وALPN وSNI.
بصمة TLS للعميل للتعرف على أدوات الزرعات عبر hash.
بصمة TLS من جهة الخادم لتحديد بنية C2.
قواعد Suricata ضد IOCs المعروفة وتوقيعات الاستغلال.
كشف الشذوذ في أنماط الاتصال وحجومه.
مقارنة IPs والنطاقات والهاشات مع أكثر من 70 مزودا.
ربط Open Threat Exchange بمؤشرات الاختراق.
ربط الحركة بالتطبيقات المثبتة عبر UID على Android واستدلالات SNI.
استخراج الملفات المنقولة وحساب hash ومقارنتها بخلاصات IOC.
شذوذ شهادات TLS والشهادات قصيرة العمر وجهات CA المشبوهة.
كشف فواصل beaconing الدورية النموذجية لقنوات C2.
سلاسل DNS failover المشبوهة والقنوات الخفية.
اتصالات مباشرة إلى IP تتجاوز حل الأسماء.
شذوذ HTTP/3 وQUIC حيث تعجز الأدوات التقليدية.
كشف إحصائي لنبضات C2 على نمط Cobalt Strike.
عدم تطابق المنفذ والبروتوكول والأنفاق عبر قنوات غير متوقعة.
توقيعات خاصة بالهاتف لـstalkerware وإساءة استخدام MDM.
تقييم مخاطر حسب ASN والبلد ومزود الاستضافة.
كشف شذوذ غير مراقب عبر خصائص متعددة الأبعاد للحركة.
طبقة منطق محلل خبير تربط النتائج في سردية مخاطر.
PDF مع MITRE ATT&CK وأدلة مرتبطة وبنية مناسبة للمراجعة الجنائية.
الفحص الأساسي قوي، لكن أي محرك جنائي قد ينتج false positives. إذا احتوى التقرير على تنبيهات Critical أو High، يعرض التطبيق ترقية C-Level: تحقق بايزي أعمق يفصل التهديد الحقيقي عن الضجيج. متاح لكل المستخدمين.
متاح لكل المستخدمينيقترح التطبيق ترقية C-Level مباشرة بعد فحص أساسي يحتوي على تنبيهات Critical أو High. لا قائمة مخفية ولا بريد ترويجي؛ يظهر عندما يهم.
يعاد فحص كل نتيجة بمرحلة مستقلة ثانية وبـpriors مختلفة. لا تدخل في تقرير C-Level إلا التهديدات المؤكدة في المرحلتين.
بصمات TLS موسعة مع JA4+، مربوطة بأكثر من 5,000 توقيع إضافي واستدلالات deep-packet خاصة خارج المسار القياسي.
ترقية C-Level تكلف 4 أرصدة فحص إضافية؛ تدفع فقط عند الحاجة. لا اشتراك شهري ولا عقد enterprise.
نمنح أول 1,000 مستخدم فحصا جنائيا مجانيا. واحد لكل جهاز. الصق Device ID من التطبيق، أثبت أنك إنسان، وسنضيف الرصيد إلى حسابك.
حملة الإطلاق
لا نجمع بيانات شخصية افتراضيا. تحلل الالتقاطات وتحذف خلال 24 ساعة.
كل تنبيه يربط بتكتيك وتقنية موثقة لتقرير قابل للمراجعة.
Pinning مزدوج إلى ISRG Root X1 وSecure Path CA؛ يرفض التطبيق الجهات المزيفة.
شركة خاصة مسجلة في المملكة المتحدة. الهوية الكاملة في التذييل.
التوفر: متاح عالميا باستثناء: الصين، روسيا، إيران، كوريا الشمالية، سوريا، كوبا، ميانمار.
التثبيت مجاني. الاستكشاف مجاني. طلب الفحص الأول مجاني. بعد ذلك EUR 49 لكل فحص، بدون اشتراك.