IP-Adresse

91.208.92.163

IPv4 Öffentlich
GB GB
AS212027
PebbleHost Ltd
214 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung, Blockierung empfohlen
8/10 Bedrohung
71% Selbstvertrauen
214 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Above Average Risk
GB
GB Standort
PebbleHost Ltd ASN 212027
214 Reports
Honeypot Datenquelle

Elevated Risk

Die IP-Adresse 91.208.92.163 ist eine Adresse mit mäßig bis hohem Risiko, die mit VoIP-Betrugsaktivität in Verbindung steht, stammt aus im Vereinigten Königreich ansässiger Netzwerkinfrastruktur und hat 214 Missbrauchsmeldungen innerhalb eines konzentrierten Zwei-Monats-Zeitraums generiert. Die Bedrohungsstufe von 8/10 spiegelt signifikantes bösartiges Verhalten wider, trotz einer Aktivitätsfrequenz von 0/10, was auf Ausbrüche konzentrierten Missbrauchs hindeutet, anstatt nachhaltigem, persistierendem Scanning. Mit einem Confidence Score von 71% haben Threat-Intelligence-Analysten moderate Gewissheit, dass diese Adresse absichtlich in betrügerische VoIP-Operationen verwickelt ist, anstatt lediglich ein Kollateralschaden zu sein.

Erkennungsdaten zeigen, dass alle 20 neuesten Meldungen von automatisierten Honeypot-Sensoren diese IP einheitlich Fraud VoIP zuordnen, was darauf hindeutet, dass die Adresse beim Versuch beobachtet wurde, Voice-over-Internet-Protocol-Systeme auszunutzen. Die insgesamt 214 Meldungen, die zwischen Februar und März 2026 angesammelt wurden, repräsentieren ein relativ dichtes Cluster missbräuchlicher Aktivität in einem kurzen Zeitrahmen. Geografisch dem Vereinigten Königreich zugeordnet und über AS212027 unter PebbleHost Ltd-Betrieb geroutet, stellt diese Adresse eine klare IP-Reputation-Bedenken für jede Organisation dar, die Telefonie- oder Session-Border-Controller-Infrastruktur betreibt, die dem Internetverkehr ausgesetzt ist.

VoIP-Betrug repräsentiert einen finanziellen Bedrohungsvektor, bei dem Angreifer Telefoniesysteme kompromittieren oder darüber relayen, um nicht autorisierte Anrufe zu routen, wobei häufig Mehrwertnummern angezielt werden, um illegitime Einnahmen zu generieren. Das konkrete Risiko für einen exponierten VoIP-Dienst umfasst nicht autorisierte Anrufeinleitung, Service-Diebstahl durch kompromittierte Zugangsdaten und potenzielle Nutzung als Transitpunkt für Telefoniebetrugskampagnen größeren Ausmaßes. Selbst Organisationen ohne direkte VoIP-Bereitstellungen haben indirektes Risiko, wenn ihre Netzwerksegmente verwundbare Telefonie-Endpunkte enthalten oder wenn ihr IP-Bereich mit Betrug assoziiert wird, was Reputation und Zustellbarkeitswerte beeinträchtigt.

Seitenbetreiber sollten eingehende Verbindungen von 91.208.92.163 am Netzwerkperimeter sofort blockieren oder genau prüfen, insbesondere jeden Datenverkehr, der SIP-Ports 5060 oder zugehörige RTP-Bereiche anvisiert. Die Implementierung von fail2ban oder ähnlichen dynamischen Firewall-Regeln kann wiederholte Missbrauchsquellen automatisch abwehren. Organisationen, die VoIP-Infrastruktur betreiben, sollten starke Authentifizierung für SIP-Registrierung erzwingen, Anomalieerkennung bei Anrufmuster anwenden und internationale sowie Mehrwertnummern-Einwahl einschränken, sofern nicht explizit autorisiert. Laufende Überwachung von Missbrauchsfeeds und IP-Reputationslisten wird dabei helfen, sich über jegliches Wiederauftauchen aus dieser oder benachbarten Adressen innerhalb derselben ASN-Zuweisung bewusst zu bleiben.

Bedrohlicher als „89“ % der überwachten IP-Adressen

Threat Categories

Fraud VoIP 30

Technische Details

VoIP fraud exploits phone systems to make unauthorized calls, often to premium rate numbers for financial gain.

Empfohlene Abhilfemaßnahmen

Implement call authentication, monitor call patterns, and restrict international/premium rate dialing.

Moderate Network Risk

The network hosting this IP (ASN 212027, operated by PebbleHost Ltd) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 8/10 High
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 57% High Confidence

Confidence History

19. März 2026
71% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
91.208.92.163
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
GB GB
ASN
AS212027
ISP
PebbleHost Ltd

DNS-Informationen

Reverse DNS
91-208-92-163.as212027.host
PTR-Eintrag
Ja
Verbindungstyp
Dynamisch

Statistiken

Gesamtzahl der Reports
214
Erstmals gemeldet
2 Feb. 2026
Zuletzt gemeldet
19 März 2026, 17:35

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS212027
PebbleHost Ltd
GB GB

Bewertung von Netzwerkbedrohungen

4/10
Dieses Netzwerk weist geringe Bedrohungsindikatoren und nur minimale verdächtige Aktivitäten auf.

Netzwerkstatistiken

15
Gesamtzahl der überwachten IP-Adressen
4,135
Gesamtzahl der Reports
275.7
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu PebbleHost Ltd (AS 212027), das in unserem Überwachungssystem 15 IP-Adressen verwaltet. Von diesen wurden 4,135 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 4 /10 geführt hat.

Netzwerkhinweis: Dieses Netzwerk weist einige verdächtige Aktivitätsmuster auf. Bitte überwachen Sie die Interaktionen mit IP-Adressen aus diesem ASN.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

89 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 89 %.

Prozentil für hohes Risiko

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 771.762

Gefahrenstufe 8/10 avg: 5,8 +
Gesamtzahl der Reports 214 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 28 im ASN 212027

Gefahrenstufe 8/10 Netzwerk-Durchschnitt: 8,3 =
Gesamtzahl der Reports 214 Netzwerk-Durchschnitt: 217 =
Der Netzwerk-PebbleHost Ltd hat eine Gesamtbedrohungsstufe von 4 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 9.357 in GB

Gefahrenstufe 8/10 Landesdurchschnitt: 6,3 +
Gesamtzahl der Reports 214 Landesdurchschnitt: 19 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

702.049 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 26.304 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    136.130 19.4%
  2. 02
    BR
    Brazil BR
    109.517 15.6%
  3. 03
    IN
    India IN
    76.357 10.9%
  4. 04
    CN
    China CN
    43.259 6.2%
  5. 05
    SC
    SC SC
    29.186 4.2%
  6. 06
    NL
    Netherlands NL
    16.547 2.4%
  7. 07
    AR
    Argentina AR
    16.076 2.3%
  8. 08
    DE
    Germany DE
    15.908 2.3%
  9. 09
    PK
    Pakistan PK
    15.350 2.2%
  10. 10
    CO
    Colombia CO
    15.078 2.1%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
8.8/10 Durchschnittliche Bedrohung
86% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

1 Verwandte IPs
7/10 Durchschnittliche Bedrohung
40% Durchschnittliche Konfidenz
1 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
8.7/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "91.208.92.163",
    "threat_level": 8,
    "confidence_score": 71,
    "total_reports": 214,
    "country_code": "GB",
    "isp_name": "PebbleHost Ltd",
    "asn": "212027",
    "first_reported": "2026-02-02 11:36:12",
    "last_reported": "2026-03-19 17:35:10",
    "exported_at": "2026-09-21T20:32:13+02:00",
    "source": "https://reportedip.com/ip/91.208.92.163/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.