Résumé

  • Le RIPE NCC garantit uniquement que les contacts d'abus sont présents et techniquement joignables dans la base ; il déclare explicitement qu'il ne peut rien faire si un opérateur choisit de ne pas répondre.
  • La validation annuelle selon ripe-705 vérifie la syntaxe, le domaine et la configuration du serveur de courrier — pas le suivi effectif des signalements.
  • Aucune source indépendante, hors registre, ne montre que les rôles d'abus Svea reçoivent et traitent des signalements depuis la fusion du 3 janvier 2022.

La distinction centrale de ce dossier tient en une phrase : la validité d'enregistrement est un plancher, la réactivité opérationnelle est le test. Le RIPE NCC le formule lui-même : « Notre rôle est de garantir que tous les contacts d'abus sont valides et à jour dans la base RIPE. Ensuite, il incombe à l'opérateur du réseau de traiter votre signalement. Nous ne pouvons rien faire si un opérateur choisit de ne pas répondre. » Cette position, exprimée sur la page d'assistance anti-abus de l'organisation, borne ce que la présence d'un attribut peut prouver : elle atteste une structure de données, pas une fonction avec responsabilités (RIPE NCC, abuse-c Information).

La politique ripe-705 sur la gestion des contacts d'abus confirme cette borne. La validation annuelle vérifie des paramètres techniques — syntaxe de l'adresse, domaine, configuration du serveur de courrier — pour déterminer si la boîte peut recevoir des messages. Elle exclut expressément de son périmètre le cas d'une boîte « correctement configurée mais dont les signalements ne sont pas suivis comme le souhaiterait l'expéditeur », et le RIPE NCC déclare n'avoir « aucun mandat pour s'immiscer dans les procédures internes de traitement des abus des détenteurs de ressources » (RIPE Labs). L'attribut abuse-c lui-même est une référence structurelle : il vit dans l'objet organisation et pointe vers un objet rôle portant une abuse-mailbox (RIPE NCC, abuse-c Information).

Que montrent alors les enregistrements de la famille Svea ? Un miroir du registre pour l'AS211899 « SVEA » présente l'objet organisation ORG-SBA155-RIPE au nom de Svea Bank AB — créé le 12 mai 2022, donc après la fusion — avec abuse-c SEAR1-RIPE et une abuse-mailbox personnelle rattachée à un individu. Mais l'objet personne correspondant, JE4899-RIPE (Jorgen Edstrom), porte encore l'adresse « Svea Ekonomi AB », nom d'une société dissoute le 3 janvier 2022 (miroir IPIP.net de AS211899). Le bloc historique 193.105.138.0/24, lui, conserve le netname SVEA-EKONOMI-SE et la description « Svea Ekonomi AB », sous une organisation distincte, Svea Billing Services AB (ORG-SBSA5-RIPE, abuse-c AR23510-RIPE), avec un contact d'abus affiché appartenant à un tiers (une adresse Verizon) (miroir du bloc ; IPinfo pour 193.105.138.2).

Le contexte juridique est en revanche solidement documenté. La lettre de fusion de l'entreprise du 7 septembre 2021 précise que tous les accords et engagements de Svea Ekonomi AB ont été automatiquement transférés à Svea Bank AB à la fusion du 3 janvier 2022 (lettre de fusion ; page fusion de Svea). Quant à la décision de Finansinspektionen du 17 décembre 2025 — un rappel à l'ordre et une amende de 170 millions de couronnes pour des manquements aux règles anti-blanchiment, sur la période du 30 avril 2022 au 1er mai 2023 — elle concerne la conformité LCB-FT, non le traitement des signalements d'abus réseau ; elle ne corrobore donc pas le fonctionnement des contacts d'abus (décision de sanction ; communiqué FI).

Le résultat central de cette enquête est négatif, et il est significatif : sur treize sources primaires et secondaires examinées, aucune preuve indépendante, hors registre, ne montre que SEAR1-RIPE, AR23510-RIPE ou la boîte jorgen.edstrom reçoit et traite des signalements d'abus depuis la fusion. En l'absence d'un accusé de réception horodaté, d'une réponse attribuable ou d'une correction observable, les rôles enregistrés fonctionnent, sur le dossier public, comme des artefacts administratifs — en attendant qu'une preuve contraire démontre le contraire.

Sources