
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger medium hits: 1 | Riesgo medio: paneles admin, archivos de configuración | +10 | |
| UA bot: python | User-Agent de bot/rastreador conocido detectado | +40 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 185.228.3.11 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
185.228.3.11 has been assigned a threat score of 50/100 (Medium). A este nivel de amenaza, la IP demuestra intención maliciosa moderada. Puede ser parte de una campaña de escaneo más grande o reconocimiento en fase inicial.
The following attack categories were identified:
Nuestra infraestructura de monitoreo ha identificado 185.228.3.11, geolocalizada en Lisbon, Portugal, operando en la red de F.N.S. HOLDINGS LIMITED, como fuente de actividad de red sospechosa. Nuestros sensores capturaron 173 solicitudes maliciosas de esta dirección en un período de 5 días, reflejando una cadencia de ataque sostenida de ~34.6 solicitudes por día. Esta IP está identificada como un endpoint VPN o proxy, comúnmente usado para enmascarar el origen real del tráfico de ataque. Se detectaron anomalías sospechosas de User-Agent incluyendo cadenas UA vacías, falsificadas o en rotación rápida. Portugal actualmente representa 66 IPs bloqueadas en nuestra base de datos, siendo una fuente notable de tráfico malicioso. La puntuación de 50/100 justifica monitoreo activo y limitación de velocidad.
This IP is associated with a VPN or proxy service. Attackers frequently route their traffic through anonymizing services to obscure their true location. This makes attribution more challenging but the malicious behavior patterns remain detectable.
Command injection occurs when attackers insert operating system commands through application inputs. Successful exploitation grants direct server access, enabling data theft, malware installation, and lateral movement across networks.
OSINT techniques leverage publicly available information for security research. DNS records, WHOIS data, certificate transparency logs, social media, and code repositories all provide valuable intelligence for threat analysis without requiring special access or tools.