Elevated Risk
L'adresse IP 91.208.92.163 est une adresse à risque modéré à élevé associée à une activité de fraude VoIP, provenant d'une infrastructure réseau basée au Royaume-Uni et générant 214 signalements d'abus totaux sur une période concentrée de deux mois. Le niveau de menace de 8/10 reflète un comportement malveillant significatif malgré une fréquence d'activité de 0/10, suggérant des rafales d'abus concentré plutôt qu'un balayage persistant soutenu. Avec un confidence score de 71%, les analystes de threat intelligence ont une certitude modérée que cette adresse est intentionnellement impliquée dans des opérations de fraude VoIP plutôt qu'une compromission collatérale.
Les données de détection montrent que les 20 signalements les plus récents provenant de capteurs honeypot automatisés attribuent uniformément cette IP à Fraud VoIP, indiquant que l'adresse a été observée tentant d'exploiter des systèmes voice-over-internet-protocol. Les 214 signalements totaux accumulés entre février et mars 2026 représentent un cluster relativement dense d'activité abusive sur une courte période. Géographiquement cartographié en Grande-Bretagne et acheminé via AS212027 sous les opérations de PebbleHost Ltd, cette adresse présente une préoccupation claire de réputation IP pour toute organisation exploitant une infrastructure de téléasphonie ou de session-border controller exposée au trafic Internet.
La fraude VoIP représente un vecteur de menace financier où les attaquants compromettent ou relaient via des systèmes de téléasphonie pour acheminer des appels non autorisés, ciblant fréquemment des numéros à tarification majorée pour générer des revenus illicites. Le risque concret pour un service VoIP exposé inclut l'origination d'appels non autorisée, le vol de service via des identifiants compromis, et l'utilisation potentielle comme point de transit pour des campagnes de fraude de téléasphonie à plus grande échelle. Même les organisations sans déploiements VoIP directs font face à un risque indirect si leurs segments réseau contiennent des terminaux de téléasphonie vulnérables ou si leur espace IP devient associé à une fraude, endommageant la réputation et les scores de délivrabilité.
Les opérateurs de sites doivent immédiatement bloquer ou examiner attentivement les connexions entrantes depuis 91.208.92.163 au niveau du périmètre réseau, particulièrement tout trafic ciblant les ports SIP 5060 ou les plages RTP associées. La mise en œuvre de fail2ban ou de règles de pare-feu dynamiques similaires peut atténuer automatiquement les sources abusives répétées. Les organisations exécutant une infrastructure VoIP doivent appliquer une authentification forte pour l'enregistrement SIP, mettre en place une détection d'anomalie de schéma d'appel, et restreindre les appels internationaux et à tarification majorée sauf autorisation explicite. La surveillance continue des flux d'abus et des listes de réputation IP contribuera à maintenir la sensibilisation concernant toute réapparition de cette adresse ou des adresses voisines dans la même allocation ASN.