Elevated Risk
La dirección IP 91.208.92.163 es una dirección de riesgo moderado a alto asociada con actividad de fraude VoIP, originaria de infraestructura de red basada en el Reino Unido y que genera 214 informes de abuso totales dentro de una ventana concentrada de dos meses. El nivel de amenaza de 8/10 refleja un comportamiento malicioso significativo a pesar de una frecuencia de actividad de 0/10, lo que sugiere ráfagas de abuso concentrado en lugar de escaneo persistente sostenido. Con una puntuación de confianza del 71%, los analistas de threat intelligence tienen una certeza moderada de que esta dirección está intencionalmente involucrada en operaciones fraudulentas de VoIP en lugar de compromiso colateral.
Los datos de detección muestran que los 20 informes más recientes de los sensores automatizados de honeypot atribuyen uniformemente esta IP a Fraude VoIP, lo que indica que se observó que la dirección intentaba explotar sistemas de voice-over-internet-protocol. Los 214 informes totales acumulados entre febrero y marzo de 2026 representan un grupo relativamente denso de actividad abusiva en un período corto. Geográficamente mapeada a Gran Bretaña y enrutada a través de AS212027 bajo las operaciones de PebbleHost Ltd, esta dirección presenta una clara preocupación de reputación IP para cualquier organización que opere infraestructura de telefonía o session-border controller expuesta al tráfico de internet.
El fraude VoIP representa un vector de amenaza financiera donde los atacantes comprometen o retransmiten a través de sistemas de telefonía para enrutar llamadas no autorizadas, frecuentemente dirigiendo a números de tarifa premium para generar ingresos ilícitos. El riesgo concreto para un servicio VoIP expuesto incluye originación de llamadas no autorizadas, robo de servicio a través de credenciales comprometidas, y uso potencial como punto de tránsito para campañas de fraude de telefonía a mayor escala. Incluso las organizaciones sin despliegues VoIP directos enfrentan riesgo indirecto si sus segmentos de red contienen puntos finales de telefonía vulnerables o si su espacio de IP se asocia con fraude, dañando la reputación y las puntuaciones de capacidad de entrega.
Los operadores del sitio deben bloquear inmediatamente o examinar cuidadosamente las conexiones entrantes desde 91.208.92.163 en el borde de la red, particularmente cualquier tráfico que apunte a puertos SIP 5060 o rangos RTP asociados. Implementar fail2ban o reglas de firewall dinámicas similares puede mitigar automáticamente fuentes abusivas repetidas. Las organizaciones que ejecutan infraestructura VoIP deben aplicar autenticación fuerte para registro SIP, implementar detección de anomalías de patrón de llamadas, y restringir marcación internacional y de tarifa premium a menos que esté explícitamente autorizada. El monitoreo continuo de feeds de abuso y listas de reputación IP ayudará a mantener la conciencia de cualquier reemergencia de esta o direcciones vecinas dentro de la misma asignación ASN.