Redaksjoner og nettsteder som har skrevet om Norsk Tipping, har fått falske e-poster med en oppfordring om å legge inn en lenke i artiklene sine. Den 26. august advarte spillselskapet mot henvendelsene. Avsenderen kaller seg «Norsk Tipping Compliance Team».
Ifølge Norsk Tippings varsel hevder avsenderen at lenken vil gjøre innholdet mer pålitelig og lettere å kontrollere. Adressen mottakerne blir bedt om å bruke, tilhører imidlertid ikke Norsk Tipping.
En liten forskjell i nettadressen
E-postene oppgir compliance@norsk-tipping[.]co som avsenderadresse og ber om lenking til norsk-tipping[.]co. Norsk Tippings nettsted bruker .no. Den falske adressen er her skrevet med klammer rundt punktum for å unngå at den blir en klikkbar lenke.
Selskapet opplyste at det også ble sendt purringer noen dager etter den første henvendelsen. Senior sikkerhetsrådgiver Torstein Sparr rådet mottakerne til å slette meldingene uten å svare eller følge lenken.
Hvor mange som har mottatt e-postene, er ukjent. Norsk Tipping opplyste ved publiseringen at selskapet heller ikke visste hvem som sto bak, eller hva de ønsket å oppnå.
Et kjent navn er ikke nok
Nettvett beskriver slike etterligninger av nettadresser som luredomener. Et firmanavn kan være riktig skrevet, mens endelsen er byttet ut. Det er derfor nødvendig å lese hele adressen, ikke bare kjenne igjen navnet.
Veiledningen skiller også mellom navnet som vises i innboksen, selve e-postadressen og adressen et svar blir sendt til. Disse opplysningene kan manipuleres. Et kjent avsendernavn er dermed ikke i seg selv en bekreftelse på at meldingen er ekte.
For lesere gjelder en tilsvarende kontroll av lenker. Teksten du ser, kan vise én adresse selv om lenken fører til en annen. På en datamaskin kan du holde pekeren over lenken og se hvor den faktisk peker, uten å åpne den.
Kontroller gjennom en annen kanal
Hvis du er usikker på en henvendelse, anbefaler Nettvett å finne kontaktopplysninger utenfor den mistenkelige meldingen og kontakte virksomheten direkte. Kontaktinformasjonen i selve e-posten kan være en del av forsøket.
Nettvett understreker også at HTTPS, som krypterer forbindelsen til en nettside, ikke er noen garanti for at nettstedet er pålitelig. En falsk side kan ha en kryptert forbindelse på samme måte som en ekte side.