High Risk
L'IP 195.96.138.135 est une adresse à haut risque liée à la fraude VoIP, avec un niveau de menace de 7/10 et un confidence score de 91% basé sur 226 rapports d'abus provenant de capteurs honeypot automatisés. L'IP est enregistrée en Grande-Bretagne et opérée via AS210924 (ssd networks limited), avec une activité systématiquement rapportée entre avril et mai 2026.
Les données révèlent un acteur de menace persistant : 226 rapports au total avec une fréquence d'activité élevée de 8/10, dont 20 de ces rapports documentant spécifiquement une activité Fraud VoIP. Toutes les détections provenaient d'une infrastructure honeypot automatisée, indiquant des tentatives de scan ou d'exploitation systématiques plutôt que des incidents isolés. La fenêtre de rapports de deux mois démontre une intention soutenue, et non une exploration opportuniste. L'opérateur réseau, ssd networks limited, opère au sein du Royaume-Uni, plaçant cette source dans une juridiction où de telles activités entraînent des risques juridiques significatifs, pourtant elles se poursuivent sans relâche.
La fraude VoIP exploite l'infrastructure téléphonique pour acheminer des appels non autorisés, ciblant fréquemment des numéros surtaxés ou internationaux à des fins de gain financier direct. Les attaquants peuvent compromettre des terminaux SIP, abuser de proxy ouverts ou exploiter des identifiants volés pour détourner des sessions d'appel. Pour une organisation exécutant du matériel VoIP exposé, une IP avec cette réputation augmente la probabilité de fraude aux télécommunications, de vol de service ou de mouvement latéral vers des systèmes adjacents. Le volume élevé de rapports et la fréquence d'activité suggèrent que cette adresse participe à des campagnes automatisées plutôt qu'à une exploitation manuelle.
Les opérateurs doivent immédiatement bloquer ou limiter le débit des connexions de 195.96.138.135 au niveau du pare-feu et surveiller le trafic SIP entrant pour détecter les anomalies. L'application d'une authentification forte sur tous les terminaux VoIP, y compris SIP TLS basé sur les certificats et l'authentification multifacteur, réduit le risque d'abus d'identifiants. La restriction des règles de numérotation sortantes internationales et surtaxées limite l'exposition financière si une compromission se produit. Le déploiement d'outils défensifs tels que fail2ban pour bannir automatiquement les contrevenants récidivistes et la révision des journaux honeypot pour les tactiques évolutives renforceront la posture à long terme contre ce cluster de menaces.