Zusammenfassung

  • Das RIPE NCC prüft nur, ob ein Abuse-Postfach technisch erreichbar ist; es erklärt ausdrücklich, dass es keinen Mandat dafür hat, wie ein Netzbetreiber Berichte behandelt (RIPE Labs).
  • Registerdaten für AS211899 zeigen Svea Bank AB als postfusionäre Organisation, während das verknüpfte Personenobjekt JE4899-RIPE noch die Adresse der aufgelösten Svea Ekonomi AB trägt (Spiegel).
  • Der Alt-Block 193.105.138.0/24 nennt weiterhin Svea Ekonomi AB und zeigt ein fremdes Verizon-Postfach als Abuse-Kontakt (Spiegel; IPinfo).
  • Kein unabhängiger, nicht-registrischer Beleg zeigt, dass die registrierten Svea-Abuse-Rollen Berichte empfangen und bearbeiten; im öffentlichen Record wirken sie als administrative Artefakte.

Drei frühere BTW-Artikel dokumentierten die Registerdrift bei Svea selbst: die drei unterschiedlich benannten Kontaktwege, das fremde Verizon-Postfach und die RIPE-Reparaturinstrumente. Dieses Briefing stellt die Frage, die diese Stücke offen ließen: Gibt es irgendeinen Beleg, dass diese Kontaktpunkte tatsächlich betrieben werden?

Der Firmenakt fixiert die Basis. Svea Ekonomi AB, Registrierungsnummer 556489-2924, verschmolz am 3. Januar 2022 mit der Tochter Svea Bank AB (556158-7634); alle Vereinbarungen und Verpflichtungen gingen automatisch über (Fusionsschreiben; Svea-Fusionsseite). Ab diesem Datum existierte Svea Ekonomi AB nicht mehr als Rechtsperson.

Die Antwort des Registers war unvollständig. Das Organisationsobjekt ORG-SBA155-RIPE für AS211899 entstand am 12. Mai 2022, nach der Fusion, unter dem neuen Namen Svea Bank AB, mit abuse-c SEAR1-RIPE und dem Postfach einer Individualadresse. Doch das Personenobjekt JE4899-RIPE — Jorgen Edstrom — nennt 2026 weiterhin die Adresse "Svea Ekonomi AB". Im Alt-Netzblock SVEA-EKONOMI-SE (193.105.138.0/24) lautet die Beschreibung weiterhin Svea Ekonomi AB unter der Elternorganisation Svea Billing Services AB (ORG-SBSA5-RIPE, abuse-c AR23510-RIPE), und der angezeigte Abuse-Kontakt ist ein Postfach eines Dritten (Verizon).

Was das Register garantiert, ist bewusst schmal. Das RIPE NCC erklärt: "Unsere Aufgabe ist es sicherzustellen, dass alle Abuse-Kontakte im RIPE Database gültig und aktuell sind. Von dort an liegt es in der Verantwortung des Netzbetreibers, Ihren Abuse-Bericht zu behandeln. Es gibt nichts, was wir tun können, wenn ein Netzbetreiber sich entscheidet, nicht zu antworten" (RIPE NCC Abuse-c-Information). Das Validierungsregime ripe-705 prüft Syntax, Domäne und Mailserver-Konfiguration und schließt ausdrücklich "Szenarien aus, in denen das Attribut 'abuse-mailbox:' korrekt konfiguriert ist, aber Berichte nicht so nachverfolgt werden, wie es der Melder wünschen würde" (RIPE Labs). Die RIPE-Labs-Anleitung ergänzt, dass Melder bei ausbleibender Antwort die Objekte admin-c oder tech-c versuchen oder zur Strafverfolgung eskalieren können (RIPE Labs).

Der Datensatz der Aufsicht schließt die Lücke nicht. Die Entscheidung der Finansinspektionen vom 17. Dezember 2025 verhängte eine Rüge und eine Sanktionsgebühr von 170.000.000 SEK gegen Svea Bank AB wegen Verstößen gegen das Geldwäschegesetz für den Zeitraum 30. April 2022 bis 1. Mai 2023 (Entscheidung; Untersuchungsübersicht). Das ist ein echtes Rechenschaftsergebnis — auf einer anderen Spur. Es sagt nichts darüber aus, ob Sveas Netz-Abuse-Kontakte besetzt oder reaktionsschnell sind.

Der Schluss folgt aus der Form der Beweislage. Registergültigkeit ist der Boden; operative Reaktion ist der Test. Über dreizehn Quellen hinweg zeigt keine einen datierten Bericht, eine zuordenbare Antwort oder eine beobachtbare Behebung über die Svea-Abuse-Rollen nach der Fusion. Solange ein solcher Beleg fehlt, ist die ehrliche Einordnung administrative Artefakt: Objekte, die existieren, validieren und Post an irgendeinen Ort leiten — ohne öffentliche Demonstration, dass am anderen Ende jemand verantwortlich ist.

Quellen