High Risk
La IP 195.96.138.135 es una dirección de alto riesgo vinculada a fraude VoIP, con un threat level de 7/10 y un confidence score de 91% basado en 226 reportes de abuso de sensores honeypot automatizados. La IP está registrada en Gran Bretaña y opera a través de AS210924 (ssd networks limited), con actividad reportada consistentemente entre abril y mayo de 2026.
Los datos revelan un threat actor persistente: 226 reportes totales a través de una frecuencia de actividad elevada de 8/10, con 20 de esos reportes documentando específicamente actividad de Fraude VoIP. Todas las detecciones se originaron de infraestructura honeypot automatizada, indicando escaneo sistemático o intentos de explotación en lugar de incidentes aislados. La ventana de reporte de dos meses demuestra una intención sostenida, no una exploración oportunista.
El operador de red, ssd networks limited, opera dentro del Reino Unido, lo que coloca esta fuente en una jurisdicción donde tal actividad conlleva un riesgo legal significativo, sin embargo continúa sin cesar. El fraude VoIP explota la infraestructura telefónica para enrutar llamadas no autorizadas, frecuentemente atacando números de tarifas elevadas o internacionales para obtener ganancias financieras directas. Los atacantes pueden comprometer endpoints SIP, abusar de proxies abiertos o utilizar credenciales robadas para secuestrar sesiones de llamada. Para una organización con hardware VoIP expuesto, una IP con esta reputación aumenta la probabilidad de fraude de peaje, robo de servicio o movimiento lateral hacia sistemas adyacentes. El alto volumen de reportes y la frecuencia de actividad sugieren que esta dirección participa en campañas automatizadas en lugar de explotación manual.
Los operadores deben bloquear inmediatamente o limitar la velocidad de las conexiones desde 195.96.138.135 a nivel de firewall y monitorear el tráfico SIP entrante en busca de anomalías. Implementar autenticación robusta en todos los endpoints VoIP, incluyendo SIP TLS basado en certificados y autenticación multi-factor, reduce el riesgo de abuso de credenciales. Restringir las reglas de marcado saliente internacional y de tarifas elevadas limita la exposición financiera si ocurre una compromiso. Desplegar herramientas defensivas como fail2ban para bloquear automáticamente infractores repetidos y revisar los logs de honeypot en busca de tácticas en evolución fortalecerá la postura a largo plazo contra este grupo de amenazas.