Résumé

  • Le bloc d'adresses hérité 193.105.138.0/24, netname SVEA-EKONOMI-SE et annoncé par AS211899, présente dans les miroirs tiers du registre RIPE un contact d'abus sur un domaine tiers hérité de l'ère des opérateurs télécoms, non propre à Svea.
  • La politique RIPE exige de valider la boîte d'abus au moins une fois par an, mais cette validation teste la délivrabilité technique, non le traitement réel des signalements.
  • Aucune source publique localisée pour cette enquête ne documente que cette boîte ait reçu, répondu, escaladé ou remédié un seul signalement pour ce bloc.
  • Le seul événement de responsabilité démontrable contre Svea Bank AB est une amende de 170 millions SEK plus une anmärkning, annoncée par Finansinspektionen le 17 décembre 2025, sur un canal réglementaire distinct du registre.

Un contact hérité, pas un canal propre

Les rendus de la base RIPE consultés pour cette enquête proviennent de miroirs tiers — IPIP.NET, IPinfo, ipgeolocation.io — et non d'une réponse directement inspectée de la base authoritative. Ils convergent sur un tableau : l'inetnum 193.105.138.0–193.105.138.255, netname SVEA-EKONOMI-SE, descr « Svea Ekonomi AB », organisation ORG-SBSA5-RIPE (Svea Billing Services AB), sponsoring-org ORG-TA44-RIPE, statut ASSIGNED PI, routé par AS211899 Sources, Sources, Sources. Dans ces rendus, le contact d'abus au niveau du bloc s'affiche sur le domaine d'un opérateur historique, tandis qu'au niveau de l'AS d'autres miroirs rendent une boîte personnelle ou un objet de rôle — deux descriptions qui ne peuvent pas décrire la même partie responsable Sources, Sources. Ces divergences et anomalies de cache imposent la prudence : ce sont des reproductions de miroirs, pas le registre lui-même Sources.

Ce que la validation prouve — et ce qu'elle ne prouve pas

Le cadre politique RIPE — ripe-705 et les propositions 2017-02 et 2019-04 — impose un attribut abuse-mailbox unique et validé, au moins annuellement Sources, Sources, Sources. La validation, décrite par le NCC lui-même, vérifie la réception technique : syntaxe, domaine, configuration du serveur de courrier Sources, Sources, Sources. Elle ne prouve ni qu'une personne lit, ni qu'un signalement est escaladé, ni qu'un remède est produit.

L'absence de preuve de traitement

Aucune source publique localisée au cours de cette enquête ne documente que la boîte héritée ait reçu, répondu, escaladé ou remédié un quelconque signalement pour ce bloc. Il faut le dire précisément : c'est une absence probatoire, pas la preuve que la boîte n'a jamais fonctionné. Mais pour un lecteur qui cherche où la responsabilité s'est réellement activée, l'absence d'un côté pèse d'autant plus que l'autre côté est documenté.

Où la responsabilité a réellement frappé

Le 17 décembre 2025, Finansinspektionen a annoncé une anmärkning et une amende administrative de 170 millions SEK contre Svea Bank AB (numéro d'enregistrement 556158-7634) pour des manquements à des dispositions centrales de la loi anti-blanchiment Sources, Sources. La décision formelle, fondée sur le chapitre 15, articles 1 et 7 de la loi (2004:297) sur les activités bancaires et de financement, précise que le plafond légal aurait été d'environ 627 millions SEK — dix pour cent du chiffre d'affaires de groupe 2024, environ 6 271 millions SEK — et que les arguments de Svea sur les mesures déjà prises n'ont pas été retenus comme motif de s'abstenir ; la décision est susceptible de recours devant le tribunal administratif de Stockholm Sources. L'enquête couvrait la période du 30 avril 2022 au 1er mai 2023 et se limitait aux activités à l'égard de clients personnes morales ; les carences portaient sur les évaluations des risques, la détermination des bénéficiaires effectifs et la diligence renforcée, tardive ou insuffisante pour les clients à haut risque Sources, Sources. Le régulateur a jugé les violations insuffisamment graves pour envisager le retrait d'agrément ou un avertissement Sources. Svea Bank, par la voix de son directeur général Lennart Ågren, a confirmé avoir reçu la décision et indiqué que son travail AML est hautement prioritaire ; il s'agit d'une déclaration de l'émetteur, non d'une vérification indépendante Sources.

Ce que ce dossier ajoute

Une couverture antérieure de BTW sur le même objet a établi l'existence du contact, le gel des objets de registre depuis 2021–2022, l'usage partagé de la même adresse sur des blocs sans lien avec Svea, et la garantie limitée de la validation Sources, Sources. Ce dossier ajoute la couche qui manquait : le contraste entre la surface de contact du registre — validée, mais sans trace de traitement — et le canal réglementaire où la seule responsabilité démontrable s'est effectivement activée, avec un montant chiffré, une base légale et une voie de recours. Les indications d'un éventuel remède durable vivront dans les documents du régulateur et de l'émetteur, non dans la boîte aux lettres.

Sources