Substantial Risk
La IP 87.106.149.37 es una dirección con sede en Alemania que los sensores automatizados de honeypot identificaron con un nivel de amenaza de 7 sobre 10, impulsado predominantemente por actividad de Fraud VoIP detectada en 20 sensores distintos de honeypot durante un período de dos meses. Con 1.117 informes acumulados de abuso y una calificación de frecuencia de actividad de 8 sobre 10, esta dirección presenta un riesgo moderado a alto para la infraestructura de telefonía y VoIP expuesta.
Los datos de detección sitúan a 87.106.149.37 dentro de la red AS8560, operada por IONOS SE, un importante proveedor europeo de hosting y servicios en la nube con sede en Alemania. Los primeros informes surgieron en junio de 2026 y continuaron hasta julio de 2026, lo que indica un comportamiento malicioso sostenido durante al menos dos meses. La concentración de informes recientes que citan específicamente Fraud VoIP como categoría de amenaza, combinada con la alta confidence score del 91 por ciento, sugiere que esta IP está activamente involucrada en fraude de telefonía en lugar de exploración incidental o búsqueda de vulnerabilidades.
El fraude VoIP explota los sistemas telefónicos conectados a Internet para iniciar llamadas no autorizadas, típicamente enrutando a través de números de tarifa premium para generar ingresos ilícitos. Una IP con este perfil de actividad probablemente opera hardware VoIP comprometido o un servidor SIP configurado para marcar hacia destinos de llamadas pagadas sin autorización. Para organizaciones que ejecutan puntos finales SIP, controladores de borde de sesión o puertas de enlace VoIP mal protegidas, la exposición a esta dirección podría resultar en cargos de peaje no autorizados, degradación del servicio o intentos de robo de credenciales.
Las medidas defensivas incluyen fortalecer la autenticación SIP con contraseñas fuertes y únicas y deshabilitar métodos SIP no utilizados, implementar monitoreo de patrones de llamada para marcar tráfico saliente anómalo, y usar listas de allow para restringir qué direcciones IP pueden registrarse contra la infraestructura VoIP. Implementar herramientas como fail2ban o sistemas de prevención de intrusiones comparables para bloquear fallas de autenticación repetidas proporciona una capa adicional de protección contra intentos de adivinanza de credenciales asociados con este perfil de amenaza.