Sjekk eget domene →

Equinor, Hydro og Yara scorer 0 av 100 — uke 30-rapport

Noen av Norges største industrikonserner mangler grunnleggende e-postsikkerhet, mens offentlig sektor leverer imponerende resultater i ukens analyse av 158 norske domener.

Publisert 20. jul 2026 · Av Terje Otterlei · 4 min lesetid

Ukens tall

Analysen for uke 30 dekker 158 norske domener med en snittscore på 64,8 av 100. 86 domener kjører p=reject, som er den sterkeste DMARC-policyen og gir full beskyttelse mot e-postforfalskning. 12 domener mangler DMARC-oppsett helt.

Karakter Antall domener
A+24
A39
B17
C31
D26
F21

63 av 158 domener scorer altså C eller lavere. Det betyr at nær 40 prosent av de analyserte domenene har svakheter som kan utnyttes til e-postsvindel og phishing.

Norske storselskaper med null-score

Fire store norske selskaper scorer 0 av 100: equinor.no, hydro.no, yara.no og aker-solutions.no — alle børsnoterte konserner med tusenvis av ansatte og partnere som daglig kommuniserer via e-post.

Dette er ikke småaktører. Equinor, Hydro og Yara er blant Norges mest kjente merkevarer internasjonalt, og alle tre er hyppige mål for svindelforsøk der angripere utgir seg for å være selskapet. Uten DMARC-policy på reject eller quarantine er det ingenting i DNS-oppsettet som hindrer hvem som helst i å sende e-post som ser ut til å komme fra @equinor.no, @hydro.no eller @yara.no.

Også sparebanken-ost.no og avisen faedrelandsvennen.no havner på bunn-listen med 0 poeng. For en bank er dette spesielt bekymringsfullt — phishing-angrep som utgir seg for å komme fra banken er blant de vanligste metodene for å lure kunder.

Offentlig sektor imponerer

Kontrasten til storselskaps-bunnen er tydelig når man ser på topp-listen. Norsk offentlig sektor leverer svært godt:

NAV og SSB håndterer sensitiv kommunikasjon med hele befolkningen — det er positivt at disse domenene er maksimalt sikret. telenor.no er den private aktøren som kommer nærmest toppscoren med 97 poeng og A+-karakter.

Ukens forbedring: Mattilsynet

Kun én aktør registrerte en målbar forbedring denne uken, men den er verdt å trekke frem. mattilsynet.no gikk fra 55 til 80 poeng — en økning på 25 poeng — og klatret fra karakter C til A. Det er en solid forbedring som tyder på bevisst sikkerhetsarbeid.

At bare ett domene forbedret seg i løpet av uken, er et tegn på at mange norske organisasjoner ikke aktivt jobber med e-postsikkerhet. DMARC-oppsett endrer seg sjelden av seg selv.

Hva bør du gjøre?

Enten du driver et lite nettsted eller et stort konsern, er trinnene de samme:

  1. Sjekk din egen scoredata1.no — det tar ett sekund og koster ingenting.
  2. Mangler du DMARC? Start med en p=none-policy og en rapportadresse, slik at du begynner å samle data uten å risikere at legitim e-post blokkeres.
  3. Ha du p=none? Analyser rapportene og gå videre til p=quarantine, deretter p=reject.
  4. Sett opp SPF og DKIM korrekt — DMARC er ikke effektivt uten disse på plass.
  5. Vurder MTA-STS og TLS-RPT for kryptert e-posttransport.

Se trendoversikten for å følge utviklingen over tid, eller bruk sammenligningsverktøyet for å se hvordan du ligger an mot konkurrenter og bransjekollegaer.

Er du ansatt i Equinor, Hydro, Yara eller Sparebanken Øst? Del gjerne denne artikkelen med IT-avdelingen. Et DMARC-oppsett er ikke et stort prosjekt — for mange domener kan det ordnes i løpet av noen timer.

Sjekk ditt eget domene

Få samme analyse for ditt domene på 10 sekunder, helt gratis.

Kjør analyse →