
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger strong hits: 2 | Rutas de alto riesgo: shells, RCE, exploits | +50 | |
| Foreign referer seen | Referer de dominio externo no relacionado | +10 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 143.244.46.101 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 1443 | Unknown | Low | Service on port 1443 |
| 4000 | Unknown | Low | Service on port 4000 |
| 7443 | Unknown | Low | Service on port 7443 |
| 8443 | HTTPS-Alt | Low | Service on port 8443 |
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
143.244.46.101 has been assigned a threat score of 60/100 (High). Esta puntuación indica una alta severidad de amenaza. La IP ha mostrado patrones claros de comportamiento malicioso que requieren medidas defensivas inmediatas.
El análisis de inteligencia de amenazas vinculó 143.244.46.101 con actividad maliciosa originada en Kyiv, Ukraine, operando en la red de Datacamp Limited. La dirección ha estado bajo observación desde su detección inicial. Durante su ventana de observación de 1 días, registramos 1 solicitudes hostiles de esta IP — aproximadamente 1 por día en promedio. La dirección está clasificada como residencial. La actividad maliciosa desde IPs residenciales típicamente indica compromiso del dispositivo o membresía en botnet. Nuestros registros muestran 101 IPs maliciosas originadas desde Ukraine, posicionándolo como un contribuyente significativa a la actividad de amenazas global. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.
Subdomain takeover occurs when DNS records point to decommissioned services. Attackers claim the abandoned resource and serve content under the trusted domain, enabling cookie theft, phishing, and reputation damage.