Resumo

  • Dentro de uma mesma família de marca sueca, três registros de rede apontam para três destinatários de abuso diferentes: SEAR1-RIPE no AS211899, AR23510-RIPE mais uma caixa da Verizon no bloco antigo, e SHA122-RIPE na Svea Hosting AB.
  • A confusão tem origem documentada: a fusão que transferiu as obrigações da Svea Ekonomi para a Svea Bank não foi acompanhada de uma transferência equivalente nos campos de contato de rede.

O que os registros mostram

O objeto de sistema autônomo do AS211899, nomeado "SVEA", é registrado à organização ORG-SBA155-RIPE (Svea Bank AB, registro 556158-7634, Evenemangsgatan 31, SE-169 79 Solna), com o papel de abuso SEAR1-RIPE e o contato administrativo/técnico JE4899-RIPE, mantido sob SWIPNET-LIR-MNT http://whois.ipip.net/AS211899.

O detalhe relevante para a responsabilidade é o descompasso de nomes dentro do próprio objeto: o objeto de pessoa JE4899-RIPE, atribuído a Jorgen Edstrom com o e-mail o e-mail pessoal listado no objeto de contato (domínio svea.com), ainda carrega o endereço "Svea Ekonomi AB", enquanto o objeto de organização correspondente já lê Svea Bank AB http://whois.ipip.net/AS211899 https://ip.cc/topic/asn/AS211899/. Um operador que reportasse abuso hoje seguiria um papel de abuso cujo contato humano é arquivado sob o nome de uma entidade que formalmente não existe mais.

O bloco histórico: um terceiro papel e uma caixa de terceiros

O bloco 193.105.138.0 - 193.105.138.255, netname SVEA-EKONOMI-SE, descrito como "Svea Ekonomi AB", não segue o caminho do AS211899. Ele referencia ORG-SBSA5-RIPE (Svea Billing Services AB), com papel de abuso AR23510-RIPE e contatos JP661-RIPE (Johan Palmqvist), status ASSIGNED PI http://whois.ipip.net/AS211899/193.105.138.0/24. A caixa de abuso exibida pelo espelho é "a caixa de abuso do domínio se.verizon.com" — um endereço de terceiros cuja validade atual não pôde ser verificada nesta investigação.

Ou seja: dentro de uma mesma família de marca, há dois registros com papéis de abuso diferentes e um terceiro nome de entidade, além de uma caixa postal de uma operadora de telecomunicações global. Nenhum desses caminhos leva diretamente ao mesmo destinatário.

A colisão de nomes: Svea Hosting

O AS41634, também nomeado "SVEA", pertence a uma organização diferente: Svea Hosting AB (ORG-SHA74-RIPE, LIR), cujo papel de abuso SHA122-RIPE usa a caixa a caixa de abuso no domínio svea.net http://whois.ipip.net/AS41634. Os registros consultados não estabelecem qualquer relação corporativa entre a Svea Hosting e a Svea Bank. Um reportador que escolhesse o destino do relatório pelo nome "Svea" poderia facilmente direcioná-lo à empresa errada.

A transferência documentada de responsabilidade

A mistura de nomes não é acidental: reflete uma transferência regulada. A Finansinspektionen investigou as avaliações de crédito da Svea Ekonomi e constatou violações da seção 12 da Lei de Crédito ao Consumidor e descumprimento da boa prática de crédito da seção 6. Após a investigação, a Svea Ekonomi foi fusionada na Svea Bank, que assumiu suas obrigações e recebeu uma advertência e uma taxa de sanção de 45 milhões de coroas suecas; o tribunal administrativo inicialmente reverteu a decisão da FI, mas a instância de apelação (kammarrätten) a manteve integralmente https://www.fi.se/sv/publicerat/sanktioner/finansiella-foretag/2022/svea-bank-far-anmarkning-och-sanktionsavgift/.

O registro regulatório finlandês completa o quadro do comportamento da entidade: o Procurador de Proteção de Dados ordenou que a Svea Ekonomi corrigisse suas práticas de tratamento de dados pessoais na avaliação de crédito, no direito de inspeção e nas notificações, concluindo que um limite superior categórico de idade na avaliação de crédito não era aceitável sob a Lei de Informações de Crédito e que o serviço constituía decisão automatizada sob o artigo 22 do RGPD; o Tribunal de Não Discriminação (decisão 216/2017, de 21 de março de 2018) havia proibido o procedimento por violar a Lei da Igualdade, com notificação exigida até 30 de abril de 2019 https://www.edpb.europa.eu/news/national-news/2019/data-protection-ombudsman-ordered-svea-ekonomi-correct-its-practices_en.

Defesa da marca: o registro UDRP

A Svea Ekonomi não era passiva quanto ao próprio nome: atuou como requerente no caso WIPO .se DSE2020-0039, relativo ao domínio wwwsveaekonomi.se, decidido em 9 de setembro de 2020 com transferência em procedimento acelerado — um registro de defesa ativa da marca contra domínios imitadores https://www.udrpsearch.com/wipo/dse2020-0039. A empresa policiava o nome que seus próprios registros de rede ainda carregam em campos de contato.

O que é e o que não é um achado regulatório

Um agregador sueco de reclamações de consumidores lista a Svea Ekonomi (registro 556489-2924, diferente do 556158-7634 da Svea Bank) com 197 casos e uma marcação de "evitar" https://finanstillsyn.se/svea-ekonomi/. Este material é editorial e metodologicamente opaco; não é um achado regulatório e não deve ser somado às decisões da FI ou do tribunal finlandês. As diferenças de número de registro reforçam, contudo, que se trata de outro registro corporativo.

O que permanece incerto

  • Os dois espelhos RIPE consultados são espelhos de terceiros da base do RIPE, não a base autoritativa do RIPE NCC; dados em cache ou desatualizados são possíveis, e as datas de criação/última modificação do espelho pareceram inconsistentes.
  • A caixa de abuso real do papel SEAR1-RIPE não foi recuperada; duas tentativas de corroboração contra rest.db.ripe.net e RIPEstat falharam no provedor.
  • E-mails em uma das saídas do espelho apareceram mascarados como "[email protected]".
  • A validade atual da caixa a caixa de abuso do domínio se.verizon.com exibida para o bloco SVEA-EKONOMI-SE não foi verificada.

Conclusão delimitada

A ficha "Svea Eknonomi Abuse Role" captura um problema estrutural: papéis de abuso no sistema de registro sobrevivem às entidades cujos nomes carregam. No caso Svea, a fusão de 2022 produziu uma cadeia de responsabilidade documentada — da entidade sancionada à sucessora que assumiu suas obrigações — mas os campos de contato de rede ainda apontam para três destinatários diferentes, um deles um endereço de terceiros não verificado.

Para quem reporta abuso, o caminho correto exige ler os registros com atenção; para quem regula, o caso mostra que a transferência de obrigações corporativas não é automaticamente acompanhada de uma transferência equivalente na camada de roteamento de abuso. Este briefing compara-se à cobertura existente sobre papéis de abuso RIPE em geral (sete artigos anteriores) e agrega a distribuição por entidade dos três trilhos Svea e o elo com o registro de sanção sueco; não foi localizada cobertura anterior específica sobre este objeto.