Significant Threat
Die IP-Adresse 194.213.3.5 ist eine Hochrisiko-Adresse mit einem Bedrohungslevel von 8/10, die mit 375 Missbrauchsmeldungen in Verbindung gebracht wird, wobei es überwiegend um VoIP-Betrugsaktivitäten geht, die durch automatisierte Honeypot-Sensoren erkannt wurden. Sie stammt aus dem Vereinigten Königreich und operiert über AS212027 unter PebbleHost Ltd. Diese IP-Adresse hat zwischen Februar und Mai 2026 anhaltendes bösartiges Verhalten gezeigt, mit einer Aktivitätsfrequenz-Bewertung von 8/10, die auf konsistente, wiederholte Ausnutzungsversuche und nicht auf isolierte Vorfälle hindeutet.
Die Missbrauchsdatenbank enthält 375 Berichte, die dieser Adresse zugeschrieben werden, wobei alle aktuellen Einreichungen in die Kategorie Betrug VoIP eingeordnet wurden. Die Erkennung erfolgte ausschließlich über automatisierte Honeypot-Infrastruktur, was einen Confidence Score von 91% ergibt, der diese Einschätzung unter den zuverlässigeren Schlussfolgerungen im Threat-Intelligence-Korpus einordnet. Der Netzwerkbetreiber PebbleHost Ltd, der AS212027 im Vereinigten Königreich kontrolliert, verfügt möglicherweise über Nutzungsbedingungen, die solche Aktivitäten verbieten, though das Volumen und die Persistenz der Berichte deuten auf Durchsetzungsprobleme oder absichtlichen Missbrauch der bereitgestellten Dienste hin.
VoIP-Betrug stellt eine finanziell motivierte Bedrohungskategorie dar, die Telekommunikationsinfrastruktur ausnutzt, um unautorisierte Anrufe zu tätigen, und häufig auf Premium-Rate- oder internationale Nummern abzielt, um illegale Einnahmen zu erzielen. Für Organisationen, die SIP-basierte Systeme, Session Border Controller oder andere VoIP-Endpunkte betreiben, die dieser IP-Adresse ausgesetzt sind, umfasst das Risiko unbefugtes Anruf-Routing, Diebstahl von Diensten und unerwartete Abrechnungsgebühren. Die anhaltende Häufigkeit und das Volumen der Berichte deuten darauf hin, dass diese Adresse aktiv an systematischen Scan- oder Sondierungsverhalten beteiligt ist, das darauf abzielt, verwundbare Telekommunikationsbereitstellungen zu identifizieren, anstatt zufälligen, opportunistischen Datenverkehr.
Abwehrmaßnahmen sollten die Implementierung von Anruf-Authentifizierungsprotokollen wie STIR/SHAKEN auf VoIP-Endpunkten, die Überwachung von Call Detail Records auf anomale Muster im Zusammenhang mit Premium-Rate-Anrufen sowie die Einschränkung des Zugriffs auf internationale und Premium-Rate-Nummern umfassen, sofern nicht ausdrücklich geschäftlich genehmigt. Rate-Limiting bei SIP-Registrierungsversuchen und fehlgeschlagenen Authentifizierungsantworten kann die Exposition weiter reduzieren. Administratoren werden gebeten, Zugriffsprotokolle auf Interaktionen mit dieser Adresse zu überprüfen und in Erwägung zu ziehen, Datenverkehr von dieser Quelle mit Standard-Tools wie fail2ban oder entsprechenden Firewall-Richtlinien zu blockieren oder zu ratenlimitieren.