Sjekk eget domene →

Norske storselskaper stryker på e-postsikkerhet — uke 36-rapport

Equinor, Hydro og Yara scorer alle 0 av 100 poeng på e-postsikkerhet — mens NAV og SSB leverer perfekte resultater.

Publisert 31. aug. 2026 · Av Terje Otterlei · 4 min lesetid

Ukens oversikt

158 norske domener er analysert denne uken. Snittscore er 64,6 av 100 poeng, og 85 av domenene har DMARC satt til p=reject — det vil si full beskyttelse mot e-postforfalskning. 13 domener mangler DMARC-oppføring helt.

Karakter Antall domener
A+25
A37
B17
C32
D26
F21

Bildet er todelt: offentlig sektor og spesialiserte e-postsikkerhetsaktører ligger i toppen, mens flere av Norges mest kjente selskaper ligger helt i bunnen.

Toppscorerne denne uken

Fem domener deler førsteplassen med 100 poeng:

At NAV og SSB scorer perfekt er positivt — begge håndterer store mengder sensitiv kommunikasjon med innbyggere, og e-postforfalskning mot disse domenene ville vært spesielt skadelig. telenor.no og stortinget.no er tett bak med 97 poeng.

Norsk næringsliv svikter

Advarsel: Flere av Norges største og mest kjente selskaper scorer 0 av 100 poeng denne uken. Det betyr at hvem som helst kan sende e-post som ser ut til å komme fra disse domenene — uten at mottakere får noen advarsel.

Bunnlisten inneholder navn som vekker oppsikt:

Det er påfallende at tre av de største aktørene innen norsk olje-, gass- og industrisektor — Equinor, Hydro og Yara — alle havner på bunn. Disse selskapene er høyprofilerte mål for svindel og industrispionasje, og svak e-postsikkerhet gjør det enklere for angripere å utgi seg for å være dem overfor kunder, samarbeidspartnere og ansatte.

sparebanken-ost.no er det eneste finansdomenet i bunnlisten denne uken, noe som er bekymringsfullt — banker er særlig attraktive mål for phishing.

Hva betyr 0 poeng i praksis?

Et domene med 0 poeng mangler typisk én eller flere av de grunnleggende beskyttelsene: SPF, DKIM og DMARC. Uten disse kan en angriper sende en e-post fra faktura@equinor.no eller kundeservice@sparebanken-ost.no som ser helt legitim ut i mottakerens innboks.

Dette er ikke en hypotetisk trussel — det skjer daglig mot norske virksomheter og privatpersoner. Se trenderside for utvikling over tid.

Hva bør du gjøre?

For deg som driver et domene

  1. Sjekk domenet dittdata1.no — det tar 30 sekunder.
  2. Publiser en SPF-oppføring i DNS som angir hvilke servere som har lov til å sende e-post på dine vegne.
  3. Sett opp DMARC — start gjerne med p=none for å samle data, og skjerp til p=quarantine eller p=reject når du har oversikt.
  4. Aktiver DKIM på e-postserveren din for å signere utgående meldinger kryptografisk.

For deg som mottar e-post fra disse domenene

Vær ekstra skeptisk til e-poster som hevder å komme fra domener med lav score. Kontakt avsender via telefon eller en annen kanal hvis du er usikker, særlig ved forespørsler om betaling, pålogging eller sensitiv informasjon.

Sammenlign ditt domene

Lurer du på hvordan ditt domene står seg mot konkurrentene? Bruk sammenligningsverktøyet for å se deg selv opp mot bransjen eller andre spesifikke domener.

Neste uke-rapport publiseres 7. september 2026. Har du tips om domener som bør analyseres? Ta kontakt med Micronet AS.

Sjekk ditt eget domene

Få samme analyse for ditt domene på 10 sekunder, helt gratis.

Kjør analyse →