Кратко

  • 17 декабря 2025 года Finansinspektionen вынесла Svea Bank AB замечание и административный штраф в 170 млн SEK за нарушения ключевых положений антиотмывочного законодательства (FI dnr 23-13249); решение не сочло нарушения достаточно серьёзными для отзыва лицензии или предупреждения.
  • Согласно решению, Svea Ekonomi AB, прежняя материнская компания, была слита с Svea Bank AB 3 января 2022 года, и весь её бизнес продолжился в Svea Bank — однако RIPE-объекты по-прежнему ссылаются на «Svea Ekonomi AB».
  • Автономная система AS211899 «SVEA» закреплена за ORG-SBA155-RIPE (Svea Bank AB) с контактным объектом abuse-c SEAR1-RIPE; объект JE4899-RIPE (Jorgen Edstrom) всё ещё указывает почтовый адрес «Svea Ekonomi AB», последняя правка — 11 апреля 2022 года.
  • Маршрутизируемый префикс 193.105.138.0/24, названный SVEA-EKONOMI-SE, привязан к ORG-SBSA5-RIPE (Svea Billing Services AB) с abuse-c AR23510-RIPE; отображаемый адрес жалоб — почтовый ящик сторонней компании Verizon, что подтверждается и данными IPinfo.
  • Отдельная AS41634 «SVEA» принадлежит Svea Hosting AB (ORG-SHA74-RIPE) с abuse-mailbox в домене svea.net; общественные источники не показывают корпоративной связи между Svea Hosting AB и Svea Bank AB.
  • RIPE NCC ограничивает свою роль ведением контактных данных жалоб в актуальном состоянии и не может заставить оператора отвечать на жалобы; это смещает бремя проверки на отправителя жалобы.

Это больше вопрос регистрации, чем репутации. Механизм abuse-c в RIPE-реестре устроен так, что адрес жалоб хранится в объекте роли, на которую ссылается объект организации; изменить адрес можно только правкой объекта роли. Инспектция FI охватывала период с 30 апреля 2022 года по 1 мая 2023 года и касалась работы с юридическими лицами: неполная идентификация бенефициарных владельцев, недостаточная информация о целях и характере операций, неадекватная усиленная проверка высокорисковых клиентов и запоздалые меры. Раннее отдельное решение 2022 года (штраф 45 млн SEK за кредитный скоринг) не связано с санкцией 2025 года за AML.

Расхождение зеркал реестра усиливает неопределённость: более старое зеркало показывает ORG-SBA155-RIPE с последней правкой 1 декабря 2022 года и ролью «Swipnet Staff» с abuse-mailbox на стороннем домене, более новое — правку 13 мая 2026 года и роль «Tele2 IP Registry». Значение abuse-mailbox внутри SEAR1-RIPE получить не удалось; подтверждена лишь сама ссылка abuse-c.

Рекрутинг подтверждает потребность: Svea Bank размещает вакансию Group ICT Incident Manager, а сообщения об обвинительном заключении упоминают утечки данных и попытки шантажа против Svea Bank и Verisure. Независимого нереестрового источника, показывающего, что адреса жалоб Svea получали и отработали какую-либо жалобу после слияния 2022 года, найти не удалось. Использованные публичные источники: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21