High Risk
Die IP-Adresse 195.96.138.135 ist eine Hochrisiko-Adresse, die mit VoIP-Betrug in Verbindung steht, mit einer Bedrohungsstufe von 7/10 und einem Confidence Score von 91%, basierend auf 226 Missbrauchsmeldungen von automatisierten Honeypot-Sensoren. Die IP-Adresse ist in Großbritannien registriert und wird über AS210924 (ssd networks limited) betrieben, wobei die Aktivität zwischen April und Mai 2026 konsistent gemeldet wurde.
Die Daten zeigen einen hartnäckigen Bedrohungsakteur: 226 Meldungen insgesamt bei einer erhöhten Aktivitätsfrequenz von 8/10, wobei 20 dieser Meldungen spezifisch VoIP-Betrugsaktivität dokumentieren. Alle Erkennungen stammten von automatisierter Honeypot-Infrastruktur, was auf systematische Scans oder Ausnutzungsversuche hindeutet, anstatt auf isolierte Vorfälle. Das zweimonatige Meldefenster zeigt anhaltende Absicht, keine opportunistische Erkundung. Der Netzwerkbetreiber, ssd networks limited, operiert innerhalb des Vereinigten Königreichs und platziert diese Quelle in einer Gerichtsbarkeit, in der solche Aktivitäten ein erhebliches rechtliches Risiko bergen – und dennoch ungebremst fortbesteht.
VoIP-Betrug nutzt Telefoninfrastruktur, um unautorisierte Anrufe zu routen, wobei häufig Premium-Rufnummern oder internationale Nummern für direkten finanziellen Gewinn angegriffen werden. Angreifer können SIP-Endpunkte kompromittieren, offene Proxys missbrauchen oder gestohlene Anmeldedaten nutzen, um Anrufsitzungen zu kapern. Für eine Organisation mit exponierter VoIP-Hardware erhöht eine IP-Adresse mit diesem Ruf die Wahrscheinlichkeit von Missbrauchsgebührenbetrug, Dienstel Diebstahl oder seitlicher Bewegung in benachbarte Systeme. Das hohe Meldevolumen und die Aktivitätsfrequenz deuten darauf hin, dass diese Adresse an automatisierten Kampagnen teilnimmt, anstatt an manuellem Exploitation.
Betreiber sollten sofort Verbindungen von 195.96.138.135 auf Firewall-Ebene blockieren oder ratenlimitieren und eingehenden SIP-Verkehr auf Anomalien überwachen. Die Durchsetzung starker Authentifizierung an allen VoIP-Endpunkten – einschließlich zertifikatbasierter SIP TLS und Multi-Faktor-Authentifizierung – reduziert das Risiko von Anmeldedatenmissbrauch. Die Einschränkung internationaler und Premium-Rate-Auwärtswahlregeln begrenzt die finanzielle Exposition, falls eine Kompromittierung erfolgt. Der Einsatz von Abwehrwerkzeugen wie fail2ban zur automatischen Sperrung von Wiederholungstätern und die Überprüfung von Honeypot-Logs auf sich entwickelnde Taktiken werden die langfristige Haltung gegen diese Bedrohungscluster stärken.