ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
102.113.105.45

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-07-30 06:21:57
Primeira vez visto: 2026-06-18 15:23:43
Última vez visto: 2026-06-27 20:22:03
95

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 95/100. Total de solicitações maliciosas observadas: 376.

01

Geolocalização e classificação

Endereço IP
102.113.105.45
Tipo
Unknown
País
🇲🇺 MU
Cidade
Vacoas
ISP
MauritiusTelecom
Organização
MauritiusTelecom
Sistema autônomo
Unknown
Nº de solicitações
376
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
Directory ScanAnomalia comportamental detectada automaticamente+0
Σ = 0
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
Solicitações exibidas: 1 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-06-18 15:23:43
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
Directory Scan
2026-06-27 20:22:03
Última solicitação maliciosa observada
Pontuação total atingida: 95/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
06

Recomendações

Ações tomadas e recomendadas

  • IP 102.113.105.45 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Outros IPs maliciosos detectados na mesma sub-rede /24 — considere bloquear 102.113.105.0/24
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

⚙️ Segurança geral

Adicione 102.113.105.45 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.

07

Vizinhos em 102.113.105.0/24

Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

✓ Limpo
bl.spamcop.net
✓ Limpo
dnsbl.dronebl.org
✓ Limpo
zen.spamhaus.org
✓ Limpo
cbl.abuseat.org
✓ Limpo
b.barracudacentral.org
✓ Limpo
psbl.surriel.com
✓ Limpo
spam.dnsbl.sorbs.net
✓ Limpo
bl.blocklist.de

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

102.113.105.45 has been assigned a threat score of 95/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.

📊 Threat Analysis

O endereço 102.113.105.45 se origina de Vacoas, MU, operando na rede de MauritiusTelecom. Foi identificado por meio de análise automatizada do tráfego de rede nos endpoints monitorados. Ao longo de 9 dias, este IP gerou 376 requisições maliciosas, com média de aproximadamente 41.8 requisições por dia. MU atualmente responde por 20 IPs bloqueados em nosso banco de dados, sendo uma fonte notável de tráfego malicioso. Uma pontuação de 95/100 coloca este endereço no nível mais alto de severidade.

11

Related Threats

🇲🇺 Top threats from MU

102.113.95.0 (130)105.235.146.142 (95)105.235.158.183 (95)102.113.39.149 (95)102.113.38.8 (95)View all →
12

Security Intelligence

💡 Digital Forensics Fundamentals

Digital forensics preserves and analyzes electronic evidence following attacks. Proper chain of custody, forensic imaging, timeline reconstruction, and artifact analysis are essential for understanding attack scope, attribution, and preventing recurrence.

💡 Deepfake Technology in Social Engineering

Deepfake audio and video enable convincing impersonation of executives and trusted individuals. Real-time voice cloning has been used in successful fraud campaigns, adding a new dimension to social engineering that traditional security training does not address.

🔍 Check Any IP Address

Share this report: