Substantial Risk
L'adresse IP 87.106.149.37 est une adresse basée en Allemagne que les capteurs honeypot automatisés ont signalée avec un niveau de menace de 7 sur 10, principalement motivée par une activité Fraud VoIP détectée sur 20 capteurs honeypot distincts sur une période de deux mois. Avec 1 117 rapports d'abus cumulés et une note de fréquence d'activité de 8 sur 10, cette adresse présente un risque modéré à élevé pour l'infrastructure de téléaudiographie et VoIP exposée.
Les données de détection placent 87.106.149.37 dans le réseau AS8560, opéré par IONOS SE, un important fournisseur européen d'hébergement et de services cloud basé en Allemagne. Les rapports ont commencé à apparaître en juin 2026 et se sont poursuivis jusqu'en juillet 2026, indiquant un comportement malveillant soutenu s'étendant sur au moins deux mois. La concentration de rapports récents citant spécifiquement Fraud VoIP comme catégorie de menace, combinée à un score de confiance élevé de 91 pour cent, suggère que cette IP est activement impliquée dans la fraude à la téléaudiographie plutôt que dans une analyse ou un balayage incidentel de vulnérabilités.
La fraude VoIP exploite les systèmes téléphoniques connectés à Internet pour initier des appels non autorisés, généralement en acheminant via des numéros à tarification majorée pour générer des revenus illicites. Une IP avec ce profil d'activité fonctionne probablement sur du matériel VoIP compromis ou un serveur SIP configuré pour composer vers des destinations d'appels payants sans autorisation. Pour les organisations exécutant des terminaux SIP, des contrôleurs de bordure de session ou des passerelles VoIP mal sécurisées, l'exposition à cette adresse pourrait entraîner des frais d'interurbain non autorisés, une dégradation du service ou des tentatives de collecte d'identifiants.
Les mesures défensives comprennent le durcissement de l'authentification SIP avec des mots de passe forts et uniques et la désactivation des méthodes SIP inutilisées, la mise en place d'une surveillance des modèles d'appels pour signaler le trafic sortant anormal, et l'utilisation de listes blanches pour restreindre les adresses IP autorisées à s'enregistrer sur l'infrastructure VoIP. Le déploiement d'outils tels que fail2ban ou des systèmes comparables de prévention des intrusions pour bloquer les échecs d'authentification répétés fournit une couche de protection supplémentaire contre les tentatives de devinette d'identifiants associées à ce profil de menace.