Zusammenfassung

  • Am 17. Dezember 2025 verhängte die Finansinspektionen (FI) gegen Svea Bank AB eine Anmerkung und eine Verwaltungsstrafe von 170 Mio. SEK wegen Verstößen gegen zentrale Vorschriften zur Geldwäscheprävention; FI dnr 23-13249. Die Schwere reichte laut Entscheidung nicht für Lizenzentzug oder Warnung.
  • Die Entscheidung dokumentiert, dass Svea Ekonomi AB — bis dahin die Muttergesellschaft — am 3. Januar 2022 mit Svea Bank AB verschmolzen wurde und ihr gesamtes Geschäft dort fortgeführt wurde.
  • Im RIPE-Register weisen die Missbrauchskontakt-Pfade hinter dem Netz von Svea Bank weiterhin Namen und Adressen auf, die vor der Fusion liegen oder Dritte betreffen: role object SEAR1-RIPE hinter ORG-SBA155-RIPE, das Personenobjekt JE4899-RIPE (Jorgen Edstrom) trägt noch die Postadresse „Svea Ekonomi AB“ (zuletzt geändert 2022-04-11), und das geroutete Präfix 193.105.138.0/24 (SVEA-EKONOMI-SE) zeigt den Missbrauchskontakt eines Postfachs eines Drittanbieters auf einer Verizon-Domain.
  • RIPE NCC kann Registergültigkeit wahren, aber keinen Betrieb erzwingen: Wenn ein Betreiber Missbrauchsmeldungen unbeantwortet lässt, bleibt der Eintrag formal gültig und funktional still.

Das Berichtszeitraum-Fenster der FI-Untersuchung umfasste den 30. April 2022 bis 1. Mai 2023, beschränkt auf Geschäft mit juristischen Personen als Kunden. Die festgestellten Mängel reichten von fehlender Identifizierung wirtschaftlich Berechtigter über unzureichende Zweck- und Naturangaben bis zu unzureichender verstärkter Sorgfalt bei Hochrisikokunden und verspäteten Maßnahmen. Eine frühere, separate Sanktion von 2022 (45 Mio. SEK, Kreditvergabe) ist davon zu unterscheiden.

Die Registerbefunde: AS211899 „SVEA“ gehört zu ORG-SBA155-RIPE (Svea Bank AB, reg-nr 556158-7634) mit abuse-c SEAR1-RIPE. Spiegel-Datenbanken widersprechen sich in der Versionierung: ältere Kopien zeigen ORG-SBA155-RIPE zuletzt geändert am 2022-12-01 und eine Rolle „Swipnet Staff“ mit einer Abuse-Mailbox auf einer Drittanbieter-Domain; neuere zeigen last-modified 2026-05-13 und einen Rollennamen „Tele2 IP Registry“. Ein separates AS41634 „SVEA“ gehört zu Svea Hosting AB (ORG-SHA74-RIPE) mit einer Abuse-Mailbox auf der svea.net-Domain; eine gesellschaftliche Verbindung zu Svea Bank AB weist das Register nicht aus.

Sveas eigene Kontaktseite auf svea.net bewirbt eine Abuse-Mailbox als Netz-Missbrauchskanal, ohne zu benennen, welche Rechtseinheit ihn betreibt.

Der Mechanismus ist einfach: In der RIPE-Datenbank lebt abuse-c im Organisationsobjekt und verweist auf ein Rollenobjekt, das die abuse-mailbox enthält. Eine Änderung erfordert das Bearbeiten genau dieses Rollenobjekts. RIPE NCC erklärt, seine Rolle sei auf die Gültigkeit und Aktualität der Kontakte beschränkt; es könne nicht handeln, wenn ein Betreiber Meldungen nicht beantwortet. Damit liegt die Betriebslast — Empfang, Quittierung, Reaktion — vollständig beim Betreiber, während die Registergültigkeit kein Zeichen von Betriebsaktivität ist.

Für dauerhafte Reparatur gibt es konkrete, überprüfbare Bedingungen: ein aktualisiertes Rollenobjekt SEAR1-RIPE, dessen abuse-mailbox einen betriebenen Svea-Domain-Kontakt nennt, mit überprüfbarem last-modified-Zeitstempel; unabhängige Belege, dass an die angezeigten Adressen gesendete Meldungen eine bestätigte Antwort erhalten; und Konsistenz über die RIPE-Spiegel hinweg bei abuse-mailbox-Wert und Objektnamen. Bis dahin bleibt der Befund: registrierte Gültigkeit, nicht belegter Betrieb. Keine unabhängige, registerfremde Quelle zeigt, dass die Missbrauchskonten seit der Fusion 2022 eine Meldung empfangen und bearbeitet haben. Ein Jahr nach der FI-Sanktion zeigt sich eine Stellenanzeige für einen Group ICT Incident Manager bei Svea Bank, und Nachrichten über eine Anklage nach Datenpannen und Erpressungsversuchen gegen Svea Bank und Verisure deuten auf wachsenden Vorfall-Handlungsbedarf — nicht aber auf ein belegbar funktionierendes Missbrauchskontakt-Verfahren. Zitierte öffentliche Quellen: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21