Significant Threat
La IP 194.213.3.5 es una dirección de alto riesgo con un nivel de amenaza de 8/10 que ha sido vinculada a 375 informes de abuso, involucrando predominantemente actividad de fraude VoIP detectada a través de sensores honeypot automatizados. Originándose del Reino Unido y operando a través de AS212027 bajo PebbleHost Ltd, esta IP ha demostrado comportamiento malicioso sostenido entre febrero y mayo de 2026, con una calificación de frecuencia de actividad de 8/10 que indica intentos de explotación consistentes y repetidos en lugar de incidentes aislados.
La base de datos de abusos contiene 375 informes atribuidos a esta dirección, con todos los envíos recientes clasificados bajo la categoría Fraude VoIP. La detección ha sido completamente obtenida de infraestructura honeypot automatizada, generando una confidence score del 91% que sitúa esta evaluación entre las conclusiones más confiables en el corpus de threat-intelligence. El operador de red PebbleHost Ltd, que controla AS212027 en el Reino Unido, puede tener disposiciones de términos de servicio que prohíben dicha actividad, aunque el volumen y la persistencia de los informes sugieren desafíos de aplicación o abuso deliberado de los servicios proporcionados.
El fraude VoIP representa una categoría de amenaza motivada financieramente que explota la infraestructura de telefonía para realizar llamadas no autorizadas, frecuentemente apuntando a números premium-rate o internacionales para generar ingresos ilícitos. Para las organizaciones que operan sistemas basados en SIP, los session border controllers u otros endpoints VoIP expuestos a esta IP, el riesgo incluye enrutamiento de llamadas no autorizado, robo de servicios y cargos de facturación inesperados. La frecuencia y el volumen sostenidos de los informes indican que esta dirección está activamente involucrada en comportamiento de escaneo o sondeamiento sistemático aimed at identifying vulnerable telephony deployments rather than random, opportunistic traffic.
Las medidas defensivas deben incluir la implementación de protocolos de autenticación de llamadas como STIR/SHAKEN en endpoints VoIP, el monitoreo de registros de detalles de llamadas para patrones anómalos consistentes con marcado premium-rate, y la restricción de acceso a números internacionales y premium-rate a menos que esté explícitamente autorizado por necesidad comercial. La limitación de tasa en intentos de registro SIP y respuestas de autenticación fallidas puede reducir aún más la exposición. Se aconseja a los administradores revisar los logs de acceso para interacciones con esta dirección y considerar bloquear o limitar el tráfico de esta fuente utilizando herramientas estándar como fail2ban o políticas equivalentes de firewall.