Elevated Risk
L'adresse IP 185.83.153.183 est une adresse à risque modéré à élevé liée à une activité de fraude VoIP, avec un threat level de 7 sur 10 et un confidence score de 91 pour cent basé sur 167 rapports d'abus au total. L'adresse IP a été détectée menant des opérations VoIP frauduleuses depuis le réseau PebbleHost Ltd au Royaume-Uni pendant avril et mai 2026, avec des capteurs honeypot automatisés signalant l'activité à une intensité notée 8 sur 10. Le volume et la fiabilité des détections indiquent que cette adresse est activement impliquée dans une fraude téléphonique plutôt qu'un balayage incidentel.
Les données montrent un abus cohérent s'étendant sur environ deux mois, avec 20 rapports récents catégorisant spécifiquement l'activité comme Fraude VoIP. Les sources de détection incluent 20 capteurs honeypot automatisés distincts, confirmant que l'adresse IP teste systématiquement ou exploite l'infrastructure voice-over-internet protocol. La fréquence d'activité élevée et le volume total de rapports dépassent considérablement le bruit de fond typique provenant du balayage internet de routine, plaçant cette adresse dans le niveau supérieur des sources de menace confirmées pour cette catégorie.
La fraude VoIP exploite les systèmes de telefonía sur internet pour passer des appels non autorisés, généralement vers des numéros surtaxés ou internationaux à des fins financières. Les attaquants peuvent compromettre des systèmes PBX mal sécurisés, des proxy SIP ou des combinés téléphoniques pour acheminer des appels via l'infrastructure de la victime, laissant le propriétaire absorber les frais. Le risque réel inclut des factures de télécommunications inattendues, une dégradation du service due à la consommation de ressources, et une implication potentielle dans des campagnes d'appels criminels plus larges. Pour les organisations exploitant un service VoIP, l'exposition à un tel trafic représente une responsabilité financière et réputationnelle directe.
Les opérateurs de sites doivent bloquer 185.83.153.183 au niveau du pare-feu et surveiller toute activité connexe du sous-réseau. Implémentez des normes d'authentification d'appel telles que STIR/SHAKEN pour vérifier l'identité de l'appelant avant d'autoriser l'acheminement des appels. Restreignez la numérotation internationale et surtaxée sur les points d'extrémité VoIP exposés, et examinez régulièrement les enregistrements de détails d'appel pour détecter les anomalies. Utilisez des outils défensifs tels que fail2ban pour détecter et bloquer automatiquement les tentatives d'authentification répétées contre les services SIP. La surveillance continue des flux d'abus permettra d'identifier si l'acteur de la menace migre vers des adresses adjacentes au sein du réseau PebbleHost.