Significant Threat
Die IP-Adresse 87.106.105.253 ist eine deutsche Adresse mit hohem Risiko und einer Bedrohungsstufe von 8/10, die mit 245 Missbrauchsmeldungen in Verbindung gebracht wird, vorwiegend VoIP-Betrugsaktivitäten, die durch automatisierte Honeypot-Sensoren erkannt wurden. Mit einer Aktivitätsfrequenz von 8/10 und einem Confidence Score von 91% stellt diese IP eine konkrete und fortlaufende Bedrohung für die Telekommunikationsinfrastruktur dar.
Die aggregierten Daten zeigen ein anhaltendes bösartiges Verhalten, das sich auf Mai 2026 konzentriert, wobei alle 20 neuesten Meldungen die Aktivität dem VoIP-Betrug zuschreiben. Die IP ist bei IONOS SE (ASN AS8560), einem großen deutschen Hosting-Anbieter, registriert, was bedeutet, dass die Adresse einer kommerziellen Serverumgebung und nicht einem privaten Anschluss gehört. Dieser Hosting-Kontext ist bedeutsam, da kompromittierte Server oder abuse-freundliche Infrastrukturen innerhalb solcher Netzwerke häufig als Ausgangspunkte für Telekommunikationsmissbrauch dienen. Das konstante Volumen an Meldungen über einen komprimierten Zeitraum deutet auf gezieltes, automatisiertes Targeting statt auf gelegentliches Scanning hin.
VoIP-Betrug stellt einen finanziellen Bedrohungsvektor dar, der Telefonsysteme ausnutzt, um unautorisierte Anrufe zu tätigen, oft zu Premium-Rate- oder internationalen Nummern, und erzeugt Einnahmen für Angreifer auf Kosten des Opfers. Für Organisationen, die SIP-basierte Systeme, Session Border Controller oder beliebige VoIP-fähige Dienste betreiben, die dieser IP ausgesetzt sind, umfasst das konkrete Risiko unautorisiertes Call-Routing, Serviceverschlechterung durch Ressourcenerschöpfung und erhebliche Telekommunikationsgebühren. Die hohe Aktivitätsfrequenz deutet darauf hin, dass die IP Teil einer aktiven Kampagne ist, anstatt opportunistisches Probing.
Site-Betreiber sollten diese IP am Netzwerkperimeter blockieren und geo-basierte oder prefix-basierte Einschränkungen für VoIP-Signalisierung und Medienports implementieren. Der Einsatz von Call-Authentifizierungsmechanismen wie STIR/SHAKEN und die Etablierung strenger Dial-Plan-Kontrollen, die Premium-Rate- und internationales Routing ohne explizite Autorisierung verbieten, reduzieren die Exposition. Kontinuierliches Monitoring von Call Detail Records auf Anomalien und Rate-Limiting fehlgeschlagener SIP-Authentifizierungsversuche mit Tools wie fail2ban bieten zusätzliche Verteidigungsschichten gegen ähnliche Bedrohungen.