
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| UA suspicious (short/empty) | Anomalía de comportamiento detectada automáticamente | +15 | |
| Danger strong hits: 2 | Rutas de alto riesgo: shells, RCE, exploits | +50 | |
| Danger medium hits: 2 | Riesgo medio: paneles admin, archivos de configuración | +20 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 209.97.189.148 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 23 | Telnet | Critical | Telnet — unencrypted remote access, extremely dangerous if exposed |
| 26 | Unknown | Low | Service on port 26 |
| 66 | Unknown | Low | Service on port 66 |
| 79 | Unknown | Low | Service on port 79 |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 104 | Unknown | Low | Service on port 104 |
| 110 | POP3 | Low | Service on port 110 |
| 340 | Unknown | Low | Service on port 340 |
| 400 | Unknown | Low | Service on port 400 |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| 1022 | Unknown | Low | Service on port 1022 |
| 1028 | Unknown | Low | Service on port 1028 |
| 1443 | Unknown | Low | Service on port 1443 |
| 1833 | Unknown | Low | Service on port 1833 |
| 2232 | Unknown | Low | Service on port 2232 |
| 2443 | Unknown | Low | Service on port 2443 |
| 4433 | Unknown | Low | Service on port 4433 |
| 4840 | Unknown | Low | Service on port 4840 |
| 5010 | Unknown | Low | Service on port 5010 |
| 5100 | Unknown | Low | Service on port 5100 |
| 5229 | Unknown | Low | Service on port 5229 |
| 5242 | Unknown | Low | Service on port 5242 |
| 5609 | Unknown | Low | Service on port 5609 |
| 6440 | Unknown | Low | Service on port 6440 |
| 6633 | Unknown | Low | Service on port 6633 |
| 8008 | Unknown | Low | Service on port 8008 |
| 8080 | HTTP-Alt | Low | HTTP alternative port — often used for admin panels or proxies |
| 8121 | Unknown | Low | Service on port 8121 |
| 8142 | Unknown | Low | Service on port 8142 |
| 8800 | Unknown | Low | Service on port 8800 |
| 9242 | Unknown | Low | Service on port 9242 |
| 9930 | Unknown | Low | Service on port 9930 |
| 9999 | Unknown | Low | Service on port 9999 |
| 45000 | Unknown | Low | Service on port 45000 |
⚠️ Se detectaron 1 puerto de alto riesgo en 209.97.189.148. Telnet (23) transmite credenciales en texto plano — probablemente un dispositivo IoT comprometido. Estos servicios no deben ser accesibles públicamente sin reglas estrictas de firewall.
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
209.97.189.148 has been assigned a threat score of 85/100 (Critical). Con esta calificación, la IP cae en el rango de severidad crítica — entre las direcciones más peligrosas en nuestra base de datos de monitoreo.
The following attack categories were identified:
Nuestra infraestructura de monitoreo ha identificado 209.97.189.148, geolocalizada en Slough, United Kingdom, operando en la red de DigitalOcean, LLC, como fuente de actividad de red sospechosa. Durante un período de 1 días, esta IP generó 1 solicitudes maliciosas, promediando aproximadamente 1 solicitudes por día. Esta dirección pertenece a un proveedor de datacenter o hosting en la nube. Las IPs de hosting son frecuentemente aprovechadas por actores de amenazas que alquilan instancias VPS baratas específicamente para realizar ataques. Se detectaron anomalías sospechosas de User-Agent incluyendo cadenas UA vacías, falsificadas o en rotación rápida. Nuestros registros muestran 103 IPs maliciosas originadas desde United Kingdom, posicionándolo como un contribuyente significativa a la actividad de amenazas global. La puntuación de 85/100 indica un actor malicioso confirmado.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.
Hacktivism combines hacking skills with political or social motivations. DDoS campaigns, website defacements, and data leaks target organizations based on ideological disagreements, adding unpredictable threat actors to the landscape.