kommentar
Slike feil skal ikke store, norske virksomheter gjøre i 2020
Nyhetsbrevet fra Elvia har lenker til helt ukjente adresser og framstår derfor som et phishingangrep. Brukerne oppmuntres også til å logge seg inn på «Min side» via e-posten, noe som også er typisk for phishingangrep. Skjermbilde: Digi.no
Her om dagen mottok Digi.no-redaksjonen en kopi av et nyhetsbrev fra selskapet Elvia. For de fleste er nok Elvia foreløpig et temmelig ukjent selskap, noe som ikke er så rart, siden det først ble etablert den 1. januar da strømnettselskapene Hafslund Nett og Eidsiva Nett fusjonerte.
Kryptiske nettadresser
Nyhetsbrevet, der det nye selskapet informerer litt om seg selv, har trolig blitt sendt til temmelig mange av selskapets kunder. Akkurat det er det ikke noe oppsiktsvekkende ved. Likevel var det flere egenskaper ved nyhetsbrevet som har fått sikkerhetsbevisste kunder til å reagere. Nyhetsbrevet inneholder nemlig en rekke lenker, men ingen av disse peker til direkte til Elvias nettsted. I stedet peker alle lenkene til sider på et kryptisk domene, yenvpgnq.mnm.as.