Dirección IP

103.250.85.149

IPv4 Público
IN IN
AS58765
B TEL INTERNET PRIVATE LIMITED
173 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
49% Confianza
173 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
IN
IN Ubicación
B TEL INTERNET PRIVATE LI... ASN 58765
173 Reports
Honeypot Fuente de datos

Extreme Threat

La IP 103.250.85.149 es una dirección de riesgo crítico originaria de India que ha sido señalada 171 veces por sensores automatizados de honeypot durante aproximadamente cinco meses, con 20 de los informes más recientes clasificándola como un host explotado que realiza activamente actividad de hacking. El nivel de amenaza de la IP puntúa 10 sobre 10, lo que refleja una evaluación de que representa un riesgo severo para cualquier servicio expuesto. El comportamiento detectado dominante involucra actividad del protocolo SMBv1, un mecanismo heredado de compartir archivos conocido por ser explotado en numerosas vulnerabilidades severas. Esta combinación de alto volumen de informes, clasificación de host explotado y evidencia del uso de un protocolo potencialmente peligroso hace de la IP 103.250.85.149 un candidato prioritario para bloquear en cualquier infraestructura orientada a Internet.

Los datos de detección indican que 20 sensores automatizados separados de honeypot registraron actividad de 103.250.85.149 entre noviembre de 2025 y abril de 2026, lo que representa una presencia sostenida durante aproximadamente cinco meses. La red es operada por B TEL INTERNET PRIVATE LIMITED (ASN AS58765) dentro del espacio de IP indio, y la puntuación de confianza del 59 por ciento sugiere una certidumbre moderada en la clasificación actual, dejando espacio para la posibilidad de que el host mismo pueda ser una plataforma comprometida en lugar de un actor malicioso intencional. La métrica de frecuencia de actividad de 0 sobre 10 es notable, ya que puede indicar un compromiso esporádico u orientado a ráfagas con los sensores de honeypot en lugar de una prospección continua. Las alertas de Suricata específicamente señalizaron el uso potencialmente inseguro del protocolo SMBv1 en múltiples ocasiones, un patrón consistente con actividad de herramientas de explotación o intentos de movimiento lateral.

La clasificación de 103.250.85.149 como un host explotado sugiere que el sistema subyacente probablemente ha sido comprometido por actores de amenazas y ahora está siendo instrumentalizado sin el conocimiento de su operador legítimo. Cuando se combina con la actividad detectada de SMBv1, este patrón indica que la IP puede ser parte de una botnet o infraestructura comprometida utilizada para escanear sistemas vulnerables, propagar malware o ejecutar código remoto contra objetivos que ejecutan servicios de archivos de Windows desactualizados. La actividad de hacking registrada junto con la clasificación de host explotado refuerza aún más que la IP está involucrada en intentos de intrusión, explotación de vulnerabilidades u operaciones de acceso no autorizado. Las organizaciones con servicios SMB expuestos enfrentan un riesgo particular de esta dirección, ya que las vulnerabilidades de SMBv1 históricamente han sustentado ataques devastadores incluyendo la propagación de ransomware y la ejecución de código remoto.

Más amenazante que 98 % de direcciones IP supervisadas

Threat Categories

Exploited Host 30
Hacking 5

Detalles técnicos

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Medidas de mitigación recomendadas

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Primera observación 7. septiembre 2026
Última actividad 7. septiembre 2026
Recientes (7 días) 0 incidentes

Reputable Network

This IP is hosted on a network (ASN 58765) with generally good reputation. The ISP B TEL INTERNET PRIVATE LIMITED maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 48% Medium Confidence

Confidence History

16. Nov 2025 - 7. Sep 2026
49% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Exploited Host Hacking Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
103.250.85.149
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
IN IN
ASN
AS58765
ISP
B TEL INTERNET PRIVATE LIMITED

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
173
Publicado por primera vez en Reports
16 Nov 2025
Última actualización de Reports
7 Sep 2026, 22:22

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS58765
B TEL INTERNET PRIVATE LIMITED
IN IN

Evaluación de amenazas a la red

2/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

5
Total de direcciones IP supervisadas
181
Total Reports
36.2
Reports por IP

Contexto de red

Esta dirección IP pertenece a B TEL INTERNET PRIVATE LIMITED (AS 58765), que gestiona 5 direcciones IP en nuestro sistema de monitorización. De ellas, 181 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 2 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

98 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 98 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 806.576

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 173 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 8 del ASN 58765

Nivel de amenaza 10/10 Promedio de la red: 7,6 +
Total Reports 173 Promedio de la red: 23 ++
La red B TEL INTERNET PRIVATE LIMITED tiene un nivel de amenaza global de 2 /10

Comparación geográfica

Comparado con las direcciones IP de 82.121 en IN

Nivel de amenaza 10/10 Media nacional: 6,5 ++
Total Reports 173 Media nacional: 3 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

733.504 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 28.676 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    143.262 19.5%
  2. 02
    BR
    Brazil BR
    110.751 15.1%
  3. 03
    IN
    India IN ESTA DIRECCIÓN IP
    82.121 11.2%
  4. 04
    CN
    China CN
    44.763 6.1%
  5. 05
    SC
    SC SC
    29.233 4%
  6. 06
    DE
    Germany DE
    17.490 2.4%
  7. 07
    NL
    Netherlands NL
    17.472 2.4%
  8. 08
    PK
    Pakistan PK
    16.640 2.3%
  9. 09
    AR
    Argentina AR
    16.189 2.2%
  10. 10
    CO
    Colombia CO
    15.134 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "103.250.85.149",
    "threat_level": 10,
    "confidence_score": 49,
    "total_reports": 173,
    "country_code": "IN",
    "isp_name": "B TEL INTERNET PRIVATE LIMITED",
    "asn": "58765",
    "first_reported": "2025-11-16 05:18:51",
    "last_reported": "2026-09-07 22:22:49",
    "exported_at": "2026-10-01T01:48:42+02:00",
    "source": "https://reportedip.com/ip/103.250.85.149/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.