摘要

  • Svea Bank AB于2025年12月17日被Finansinspektionen处以警告记录及1.7亿瑞典克朗行政罚款,处罚依据仅涉及反洗钱合规缺陷,决定本身未提及注册数据库或滥用联系人义务(见 FI公告 与 FI决定文件 dnr 23-13249)。
  • AS211899(SVEA)注册在ORG-SBA155-RIPE(Svea Bank AB)名下,abuse-c指向SEAR1-RIPE;但人员对象JE4899-RIPE(Jorgen Edstrom)仍保留已不存在的"Svea Ekonomi AB"地址,且第三方镜像对滥用联系人的渲染相互矛盾(一个个人邮箱地址)并呈现不一致的时间戳(2022-12-01 与 2026-05-13)(IPIP镜像、Sitezilla镜像、IPGeolocation镜像)。
  • PI地址块193.105.138.0/24(netname SVEA-EKONOMI-SE)的滥用联系人被渲染为第三方邮箱,公开记录未对此作出解释(IPIP PI块记录)。

RIPE政策本身(ripe-705、2017-02提案、abuse-c说明)要求组织对象携带强制性的abuse-c、角色对象包含唯一的abuse-mailbox、在whois和API中无限制可见,并且注册处每年至少验证一次。但2017-02提案明确指出,验证测试的只是技术参数——语法、域名和邮件服务器配置——而不是邮箱是否被人工监控。RIPE NCC在其 滥用联系人指引 中说明,处理滥用报告是网络运营商自己的责任,运营商不回复时注册处无能为力;其 报告程序 仅在举报者已联系维护者之后受理"联系人信息不正确"的投诉,争议转交Arbiters Panel,而来自RIPE NCC网络之外的垃圾邮件、钓鱼等网络滥用报告不属于调查范围。

这正是本档案要补上的操作缺口。对Svea界面而言,一个举报者今天的申报路径有三层:

  1. 联系维护者/运营商:通过whois中列出的技术和管理联系人(JE4899-RIPE、SWIP-RIPE)或运营商公开的滥用邮箱提交报告并保留时间戳。此前的报道(BTW 9月28日档案、补救机制篇、补救路径篇)均未定位到任何独立证据表明这些邮箱有人处理。
  2. 向RIPE NCC报告程序提交"联系人信息不正确"投诉:针对已解散实体名称残留(JE4899-RIPE上的Svea Ekonomi AB地址)、镜像渲染不一致以及PI块指向第三方Verizon邮箱这三点,均属"联系人信息不准确/已过时"的规范投诉对象。RIPE政策FAQ(如何设置abuse-c、RIPE数据库滥用联系人查询)说明修复路径是编辑持有abuse-mailbox的角色对象,而非重命名组织。
  3. 争议升级至Arbiters Panel:若运营商与投诉方对联系人有效性存在争议。

区分功能渠道与占位符的可观察响应包括:在合理时限内收到确认;whois中反映更正的对象更新(例如JE4899-RIPE地址字段移除已解散实体);abuse-mailbox属性的修改时间更新;以及注册处验证状态的变化。这些任何一项都没有公开证据表明已经发生。

需要明确的证据边界:镜像数据是第三方渲染,不是权威RIPE查询;没有任何来源证明任何Svea邮箱无人监控——缺乏证据不等于不存在;FI处罚仅涉及反洗钱,不构成对注册表处理行为的认定。