Resumo

  • O AS211899 (SVEA) e o bloco PI 193.105.138.0/24 carregam contatos de abuso desatualizados ou de terceiros, mantidos válidos apenas no sentido técnico.
  • A política RIPE (ripe-705; proposta 2017-02) exige um abuse-c obrigatório e validação anual, mas a validação testa apenas a configuração técnica, não se as denúncias são recebidas ou processadas.
  • O único caminho público de remediação permanece o procedimento de denúncia do RIPE NCC, depois de tentar o mantenedor.
  • Nenhuma evidência independente localizada mostra que qualquer caixa de correio de abuso da Svea receba ou processe denúncias.

O registro encontrado

O AS211899 (SVEA) está registrado à ORG-SBA155-RIPE (Svea Bank AB, reg-nr 556158-7634) com abuse-c SEAR1-RIPE. O objeto de pessoa JE4899-RIPE (Jorgen Edstrom) ainda contém o endereço 'Svea Ekonomi AB', e espelhos whois renderizam o contato como uma caixa pessoal no domínio de e-mail do operador, com carimbos de data/hora de última modificação contraditórios (2022-12-01 vs 2026-05-13) [https://www.fi.se/en/published/sanctions/financial-firms/2025/svea-bank-receives-a-remark-and-administrative-fine/] [https://fi.se/contentassets/d388bf1d1d1c47a1ac5dff513567510c/sanktionsbeslut-svea-bank-ab.pdf] [http://whois.ipip.net/AS211899].

O bloco PI 193.105.138.0/24 (netname SVEA-EKONOMI-SE, descr 'Svea Ekonomi AB', org ORG-SBSA5-RIPE Svea Billing Services AB) renderiza seu contato de abuso como uma caixa de correio de terceiros [https://sitezilla.org/asn/211899].

O padrão de política

A política RIPE (ripe-705; proposta 2017-02) exige um abuse-c obrigatório em objetos de organização, uma única abuse-mailbox em um objeto de papel, visibilidade irrestrita via whois/API e validação pelo menos anual — mas a validação testa apenas a configuração técnica (sintaxe, domínio, servidor de e-mail), não se as denúncias são recebidas ou processadas [https://ipgeolocation.io/browse/asn/AS211899] [http://whois.ipip.net/AS211899/193.105.138.0/24] [https://www.ripe.net/manage-ips-and-asns/resource-management/abuse-c-information/].

O RIPE NCC declara que seu papel se limita a validar que os contatos de abuso sejam válidos e atualizados; o tratamento de denúncias é responsabilidade do operador de rede, e não há nada que o registro possa fazer se um operador optar por não responder. Seu procedimento de denúncia cobre informações de contato incorretas depois que um denunciate tentou o mantenedor, e encaminha disputas ao Arbiters Panel; denúncias de abuso de rede de fora da rede do RIPE NCC não são investigadas [https://www.ripe.net/publications/docs/ripe-705/] [https://www.ripe.net/community/policies/proposals/2017-02/].

O caminho de reparação

O FAQ documenta que o e-mail de contato de abuso é alterado editando o objeto de papel que contém a abuse-mailbox, não renomeando a organização — o caminho concreto de reparação que permanece não executado [https://www.ripe.net/about-us/support/abuse/] [https://www.ripe.net/about-us/support/contact/reporting-procedure/].

Precedente de responsabilidade

A Finansinspektionen sancionou o Svea Bank AB com uma advertência e uma multa administrativa de SEK 170 milhões anunciada em 17 de dezembro de 2025, por violações de disposições-chave de combate à lavagem de dinheiro; a decisão não menciona o banco de dados RIPE nem obrigações de contato de abuso [https://btw.media/en/svea-ekonomi-abuse-contact-role]. A decisão FI dnr 23-13249 registra que a Svea Ekonomi AB foi incorporada à Svea Bank AB em 3 de janeiro de 2022, com todos os negócios continuando sob o banco [https://btw.media/en/svea-eknonomi-abuse-role-remedy-en].

O que a cobertura anterior não estabeleceu

A cobertura anterior da BTW (28–29 de setembro de 2026) documentou a superfície de registro dividida, o mecanismo de remediação definido pela política e o teste de durabilidade; nenhuma localizou evidência independente de que qualquer caixa de correio de abuso da Svea receba ou processe denúncias, e nenhuma execução de remediação pós-sanção está documentada [https://btw.media/en/governance/rir-watchdog/ripe-ncc/story/svea-ekonomi-abuse-role-remedy-path] [https://www.ripe.net/manage-ips-and-asns/resource-management/faqs-for-abuse-c/how-do-i-set-abuse-c-directly-to-my-resources/] [https://docs.db.ripe.net/Types-of-Queries/Abuse-Contacts/].

Incertezas

  • Espelhos são renderizações de terceiros, não o whois RIPE autoritativo; inconsistências internas nos valores de última modificação estão documentadas mas não independentemente resolvidas.
  • Nenhuma fonte prova se alguma caixa de correio da Svea é monitorada; ausência de evidência não é evidência de ausência.
  • A sanção da FI diz respeito apenas a AML; não há constatação sobre registro ou tratamento de contatos de abuso e é usada apenas como precedente de padrão de responsabilidade.
  • O status de verificação das abuse-mailboxes sob o ciclo de validação anual não é detalhado publicamente para os objetos da Svea.

Conclusão

O teste proposto é operacional, não legal: registrar uma denúncia através dos canais públicos existentes e observar se o reconhecimento, a correção do objeto ou uma mudança validada de caixa de correio se segue. Até que essas respostas sejam observáveis — ou uma alteração de registro documentada substitua os objetos desatualizados — o canal de abuso da Svea permanece válido no papel e não comprovado na prática.

Referências

  1. Espelho whois AS211899 [https://www.fi.se/en/published/sanctions/financial-firms/2025/svea-bank-receives-a-remark-and-administrative-fine/]
  2. Espelho sitezilla AS211899 [https://fi.se/contentassets/d388bf1d1d1c47a1ac5dff513567510c/sanktionsbeslut-svea-bank-ab.pdf]
  3. Espelho ipgeolocation AS211899 [http://whois.ipip.net/AS211899]
  4. Espelho whois 193.105.138.0/24 [https://sitezilla.org/asn/211899]
  5. RIPE NCC — informação abuse-c [https://ipgeolocation.io/browse/asn/AS211899]
  6. RIPE-705 [http://whois.ipip.net/AS211899/193.105.138.0/24]
  7. Proposta de política 2017-02 [https://www.ripe.net/manage-ips-and-asns/resource-management/abuse-c-information/]
  8. RIPE NCC — suporte a abuso [https://www.ripe.net/publications/docs/ripe-705/]
  9. RIPE NCC — procedimento de denúncia [https://www.ripe.net/community/policies/proposals/2017-02/]
  10. RIPE NCC FAQ — definir abuse-c diretamente [https://www.ripe.net/about-us/support/abuse/]
  11. RIPE Database docs — consultas de contatos de abuso [https://www.ripe.net/about-us/support/contact/reporting-procedure/]
  12. Finansinspektionen — sanção Svea Bank AB [https://btw.media/en/svea-ekonomi-abuse-contact-role]
  13. Decisão FI dnr 23-13249 [https://btw.media/en/svea-eknonomi-abuse-role-remedy-en]
  14. BTW — papel de contato de abuso da Svea Ekonomi [https://btw.media/en/governance/rir-watchdog/ripe-ncc/story/svea-ekonomi-abuse-role-remedy-path]
  15. BTW — caminho de remediação do papel de abuso da Svea [https://www.ripe.net/manage-ips-and-asns/resource-management/faqs-for-abuse-c/how-do-i-set-abuse-c-directly-to-my-resources/]
  16. BTW — história RIPE NCC: caminho de remediação [https://docs.db.ripe.net/Types-of-Queries/Abuse-Contacts/]
  17. Diretório BTW [https://btw.media/pt-br/directory/svea-eknonomi-abuse-role]