Por lo que veo en la imagen, estas haciendo un who is? directamente al dominio de timofónica, por lo que es normal que perteneza a ellos. Me explico:
Una dirección IP viene compuesta por una serie de números, siguiendo este patrón xxx.xxx.xxx.xxx donde "x" es un número, ok?
Pero en la práctica estas direcciones vienen acompañadas con el nombre del dominio (la empresa que proporciona el acceso).
Ejemplo: 12.RED.34.56.789.pooles.rima-tde.net
Este ejemplo pertenece a un ordenador que se conecta através de timofónica, por eso cuando haces un "trace" obtienes la información del dominio.
En tu caso, el "atacante" proviene del dominio de timofónica (vamos, que usa esta compañia;)), pero no es la timo quién te esta atacando, entiendes?
Si quisieras saber la ip real del ordenador del ejemplo, tendrías que quitar la información del dominio. Quedaría una cosa así: "12.34.56.789"
Bueno, creo que no me olvido de nada pero si hay algún error espero que me corrigan. Un saludo