Significant Threat
La dirección IP 87.106.105.253 es una dirección alemana de alto riesgo con un nivel de amenaza de 8/10 que ha sido vinculada a 245 reportes de abuso, predominantemente actividad de fraude VoIP detectada a través de sensores automatizados de honeypot. Con una frecuencia de actividad calificada en 8/10 y una confidence score de 91%, esta IP presenta un riesgo concreto y continuo para la infraestructura de telecomunicaciones.
Los datos agregados muestran comportamiento malicioso sostenido concentrado en mayo de 2026, con los 20 reportes más recientes atribuyendo la actividad a fraude VoIP. La IP está registrada a nombre de IONOS SE (ASN AS8560), un importante proveedor de hosting alemán, lo que significa que la dirección pertenece a un entorno de servidor comercial en lugar de una conexión residencial. Este contexto de hosting es significativo porque servidores comprometidos o infraestructura favorable al abuso dentro de tales redes frecuentemente sirven como puntos de lanzamiento para abuso de telefonía. El volumen consistente de reportes durante un período de tiempo comprimido indica objetivos deliberados y automatizados en lugar de escaneo incidental.
El fraude VoIP representa un vector de amenaza financiera que explota sistemas telefónicos para realizar llamadas no autorizadas, frecuentemente a números premium o internacionales, generando ingresos para los atacantes a expensas de la víctima. Para organizaciones que operan sistemas basados en SIP, session border controllers, o cualquier servicio habilitado para VoIP expuesto a esta IP, el riesgo concreto incluye enrutamiento de llamadas no autorizado, degradación del servicio por agotamiento de recursos, y cargos sustanciales de telecomunicaciones. La alta frecuencia de actividad sugiere que la IP es parte de una campaña activa en lugar de sondeo oportunista.
Los operadores del sitio deben bloquear esta IP en el perímetro de la red e implementar restricciones basadas en geolocalización o prefijo en puertos de señalización y medios VoIP. Implementar mecanismos de autenticación de llamadas como STIR/SHAKEN y establecer controles estrictos de plan de marcado que prohíban el enrutamiento a números premium e internacionales sin autorización explícita reducirá la exposición. El monitoreo continuo de registros de detalles de llamadas en busca de anomalías y la limitación de tasa de intentos fallidos de autenticación SIP usando herramientas como fail2ban proporcionan capas defensivas adicionales contra amenazas similares.