Resumo

  • O bloco legado 193.105.138.0/24 (netname SVEA-EKONOMI-SE, descrito como "Svea Ekonomi AB", ASSIGNED PI, criado em 2010-02-18, modificado em 2021-02-02) é registado junto de ORG-SBSA5-RIPE (Svea Billing Services AB) com abuse-c AR23510-RIPE, mantido via SWIPNET-LIR-MNT e patrocinado pela ORG-TA44-RIPE (Tele2), mas os espelhos independentes exibem o contacto de abuso como a caixa compartilhada no domínio Verizon (espelho IPIP.NET, IPinfo).
  • A mesma caixa no domínio Verizon aparece como contacto de abuso de blocos sem relação entre si: Moore Europe Capital Management 195.95.143.0/24 (com um endereço de notificação no mesmo domínio) (espelho), IP-Only Networks AB 193.43.151.0/24 (WhoisMind) e Rackspace Ltd. 193.142.244.0/24 (WhoisMind) — um contacto genérico da era de operadora, não uma caixa específica da Svea.
  • O domínio se.verizon.com resolve em servidores da infraestrutura legada Verizon Business/UUNET (ns.emea.verizonbusiness.com, auth200/210.ns.uu.net), e a política RIPE (ripe-705 e proposta 2017-02) exige validação anual que é apenas uma verificação de entregabilidade técnica (ripe-705, proposta 2017-02, arquivo de implementação, RIPE Labs, apresentação RIPE 87).
  • Nenhuma fonte pública localizada nesta pesquisa demonstra que qualquer caixa de correio de abuso da Svea ou da Verizon seja monitorada, monitorize ou tenha produzido resposta, escalonamento ou remediação documentados para relatórios sobre 193.105.138.0/24 (registo AS, inetnum).
  • A única responsabilização que comprovadamente funcionou contra a Svea Bank AB foi a sanção AML de SEK 170 milhões anunciada pela Finansinspektionen em 17 de dezembro de 2025 — um canal regulatório inteiramente separado da superfície de contacto de abuso do registo (cobertura anterior da BTW, contexto do alvo).

O registo mostra que a caixa existe como endereço; nada mostra que opere. Esta análise distingue um contacto que existe no registo de um contacto que funciona no mundo — e encontra, no bloco da Svea, o primeiro sem qualquer evidência pública do segundo.

A cadeia de controlo começa no aut-num: AS211899 (SVEA) está registado junto de ORG-SBA155-RIPE (Svea Bank AB, reg. 556158-7634), com abuse-c SEAR1-RIPE e admin-c/tech-c JE4899-RIPE (Jorgen Edstrom, cujo objeto de pessoa ainda lê "Svea Ekonomi AB") (espelho IPIP.NET). O inetnum legado usa outro caminho: ORG-SBSA5-RIPE, abuse-c AR23510-RIPE, administradores JP661-RIPE (Johan Palmqvist, "Svea Ekonomi / Svea Billing Systems"), patrocínio Tele2 (espelho IPIP.NET). A própria Svea Ekonomi AB fundiu-se na Svea Bank AB em 3 de janeiro de 2022; os objetos do registo que descrevem a superfície de contacto de abuso ficaram em grande parte intocados desde 2021-2022 (cobertura BTW, histórico do alvo).

O padrão que emerge é de "teatro de contacto": a validação técnica do RIPE verifica sintaxe, DNS e configuração do servidor de correio — nunca se uma pessoa lê a caixa (RIPE Labs). O RIPE NCC declara-se sem papel no tratamento de relatórios de abuso pelos operadores (proposta 2017-02). Assim, um bloco pode apresentar um contacto "válido" durante anos sem que esse contacto tenha qualquer papel observável de prevenção, deteção ou resposta. Para operadores, conselhos e reguladores, a lição é prática: tratar o campo abuse-c como uma alegação de entregabilidade, não como prova de função, e exigir registos de resposta quando a responsabilização depender desse canal.