ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
200.158.181.5

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-05-22 13:52:01
Primera vez visto: 2026-03-27 15:00:08
Última vez visto: 2026-03-30 17:00:06
103

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 103/100. Total de solicitudes maliciosas observadas: 3.

DANGER_PATHMETHODRATIO_404
01

Geolocalización y clasificación

Dirección IP
200.158.181.5
Tipo
Residential
País
🇧🇷 Brazil
Ciudad
Botucatu
ISP
Vivo
Organización
TELEF�NICA BRASIL S.A
Sistema autónomo
AS27699 TELEFÔNICA BRASIL S.A
Nº de solicitudes
3
02

Firmas de detección

FirmaDescripciónPuntosGravedad
Danger strong hits: 3Rutas de alto riesgo: shells, RCE, exploits+75
Danger medium hits: 2Riesgo medio: paneles admin, archivos de configuración+20
POST requests presentAnomalía de comportamiento detectada automáticamente+8
Danger strong hits: 1Rutas de alto riesgo: shells, RCE, exploits+25
Danger medium hits: 1Riesgo medio: paneles admin, archivos de configuración+10
404 ratio >= 60%Mayoría de solicitudes devolvieron 404 — enumeración+25
Σ = 163
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
Solicitudes mostradas: 1 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-03-27 15:00:08
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
Danger strong hits: 3 (+75), Danger medium hits: 2 (+20), POST requests present (+8)
2026-03-30 17:00:06
Última solicitud maliciosa observada
Puntuación total alcanzada: 103/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Vivo
AS27699 · 🇧🇷 Brazil
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 200.158.181.5 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🔎 Defensa contra escaneo de directorios

IP 200.158.181.5 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.

08

Puertos abiertos y servicios

Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.

PUERTOS ABIERTOS (29)
PortServiceRiskDescription
6000UnknownLowService on port 6000
6001UnknownLowService on port 6001
6002UnknownLowService on port 6002
6003UnknownLowService on port 6003
6004UnknownLowService on port 6004
6005UnknownLowService on port 6005
6006UnknownLowService on port 6006
6007UnknownLowService on port 6007
6008UnknownLowService on port 6008
6009UnknownLowService on port 6009
6010UnknownLowService on port 6010
6011UnknownLowService on port 6011
6020UnknownLowService on port 6020
6021UnknownLowService on port 6021
6022UnknownLowService on port 6022
6036UnknownLowService on port 6036
6050UnknownLowService on port 6050
6060UnknownLowService on port 6060
6061UnknownLowService on port 6061
6070UnknownLowService on port 6070
6080UnknownLowService on port 6080
6081UnknownLowService on port 6081
8081UnknownLowService on port 8081
8084UnknownLowService on port 8084
8089UnknownLowService on port 8089
8090UnknownLowService on port 8090
8291MikroTikHighMikroTik Winbox — router management, targeted by VPNFilter malware
10050UnknownLowService on port 10050
61617UnknownLowService on port 61617

⚠️ Se detectaron 1 puerto de alto riesgo en 200.158.181.5. Estos servicios no deben ser accesibles públicamente sin reglas estrictas de firewall.

Hostnames: 200-158-181-5.dsl.telesp.net.br
PTR: 200-158-181-5.dsl.telesp.net.br

Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

⛔ EN LISTA
zen.spamhaus.org
⛔ EN LISTA
b.barracudacentral.org
✓ Limpio
ix.dnsbl.manitu.net
✓ Limpio
dnsbl.sorbs.net
✓ Limpio
bl.spamcop.net
✓ Limpio
dnsbl-1.uceprotect.net
✓ Limpio
truncate.gbudb.net
✓ Limpio
psbl.surriel.com

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

200.158.181.5 has been assigned a threat score of 103/100 (Critical). Esto representa un nivel de riesgo crítico. Nuestros sistemas de detección han identificado múltiples indicadores de alta confianza de intención maliciosa.

The following attack categories were identified:

Path Enumeration

📊 Threat Analysis

El análisis de inteligencia de amenazas vinculó 200.158.181.5 con actividad maliciosa originada en Botucatu, Brazil, operando en la red de Vivo. La dirección ha estado bajo observación desde su detección inicial. La dirección ha estado activa durante 3 días en nuestro sistema de monitoreo, produciendo 3 solicitudes marcadas a una tasa de ~1/día. La dirección está clasificada como residencial. La actividad maliciosa desde IPs residenciales típicamente indica compromiso del dispositivo o membresía en botnet. La IP exhibe comportamiento de enumeración de directorios, solicitando sistemáticamente rutas inexistentes. Brazil actualmente representa 151 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Con una puntuación de 103/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇧🇷 Top threats from Brazil

173.245.211.6 (293)20.206.78.203 (283)20.197.194.128 (280)20.197.233.108 (280)20.226.83.230 (280)View all →

🏢 Same network: AS27699

187.101.62.172 (208)191.205.5.230 (103)179.98.94.241 (103)189.18.118.95 (103)201.26.51.125 (103)View all →
12

Security Intelligence

💡 HTTP Request Smuggling

Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.

💡 Deepfake Technology in Social Engineering

Deepfake audio and video enable convincing impersonation of executives and trusted individuals. Real-time voice cloning has been used in successful fraud campaigns, adding a new dimension to social engineering that traditional security training does not address.

🔍 Check Any IP Address

Share this report: