High Risk
L'IP 31.70.78.222 est une adresse à haut risque provenant d'Allemagne qui a été signalée 373 fois pour une activité de fraude VoIP, représentant une menace significative pour les infrastructures voix sur IP non protégées. Avec un niveau de menace de 8 sur 10 et un confidence score de 91 pour cent, les capteurs honeypot automatisés ont détecté de manière constante un comportement abusif provenant de ce point de terminaison hébergé par IONOS SE en mai 2026, indiquant une intention malveillante persistante plutôt qu'opportuniste.
Le modèle d'abus est centré sur la fraude VoIP, une threat category qui exploite les systèmes de téléphonie Internet pour passer des appels non autorisés, fréquemment dirigés vers des numéros surtaxés à des fins de profit financier. Les 20 signalements les plus récents attribuent cette activité spécifique à l'adresse, et la note élevée de fréquence d'activité de 8 sur 10 suggère que l'hôte recherche activement ou cible directement des points de terminaison SIP (Session Initiation Protocol) vulnérables. La concentration des sources de détection dans les environnements honeypot automatisés confirme qu'il ne s'agit pas d'un balayage isolé mais d'un engagement soutenu avec les surfaces d'attaque de téléphonie.
Pour les organisations exploitant des systèmes VoIP, l'exposition à cette IP crée un risque concret de fraude aux communications, de frais imprévus liés au routage d'appels vers des numéros surtaxés, et d'épuisement des ressources car les sessions contrôlées par l'attaquant consomment de la bande passante et de la capacité de trunks. L'origine du réseau allemand et l'hébergement sur AS8560 (IONOS SE) n'indiquent pas d'activité étatique mais suggèrent plutôt que l'infrastructure peut être compromise ou qu'un proxy résidentiel est utilisé pour obfuscation des opérations de fraude.
Les mesures défensives devraient inclure le blocage immédiat de cette adresse au niveau du pare-feu du périmètre réseau et de la couche applicative VoIP. La mise en place de fail2ban ou d'outils de blocage dynamique similaires pour bannir automatiquement les tentatives répétées d'enregistrement SIP offre une protection automatisée contre la devinette d'identifiants et le balayage. Les organisations devraient appliquer une authentification SIP forte, désactiver les extensions inutilisées, surveiller les enregistrements de détails d'appels pour détecter des schémas anormaux tels que des appels à volume élevé vers des numéros internationaux inconnus, et envisager des restrictions géographiques ou par transporteur pour limiter l'exposition aux destinations surtaxées.