Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Entenda como funciona a contabilidade digital

Entenda como funciona a contabilidade digital

Com o avanço da tecnologia, a maioria dos processos e serviços passaram a operar de forma diferente do convencional ou do formato previamente tido como normal. Os novos tempos transformaram o atendimento tradicional de escritórios de contabilidade em assessorias modernas online.  Além de mais abrangente, o novo formato trouxe diversos benefícios para clientes e operadores, os quais você conhecerá agora e poderá ter certeza sobre quão vantajosa é a contabilidade digital. Siga conosco e confira nosso artigo.  Modernização e rapidez no atendimento Considerando que a maioria dos clientes têm rotinas agitadas, migrar o escritório contábil para plataforma online foi uma forma encontrada para garantir que eles possam ser atendidos sem que seu tempo seja comprometido, porém, com a mesma qualidade reconhecida pelo cliente Confirp. Além de facilidade no atendimento, os clientes podem se comunicar com a empresa sem maiores complicações e ter suas solicitações atendidas de forma rápida e moderna. Serviços como a solicitação de documentos, ou atualização de dados podem ser feitos em pouco tempo e totalmente online. Comunicação e acesso facilitados Outra vantagem de contar com a assessoria contábil online, é a possibilidade de tornar aquela visita rotineira em ligações ou e-mails em que o cliente será igualmente assistido, porém, não terá parte de seu dia comprometido. A intenção é garantir excelência nos serviços de contabilidade em SP, sem que os clientes precisem deslocar-se até o escritório físico. Garantia de excelência em todos os serviços oferecidos Assim como escritórios presenciais, a Confirp oferece serviços de assessoria tributária, outsourcing contábil e assistência em processos de abertura de empresas, solicitação de documentos e inúmeros processos relacionados à rotina contábil. Além de altamente preparada, nossa equipe tem familiaridade com todos os processos relacionados à contabilidade, o que garante a nossos clientes um atendimento diferenciado e completo. Para saber mais sobre nossos processos, visite nosso site ou entre em contato com um de nossos consultores. Aqui na Confirp você poderá ter certeza de que a contabilidade de sua empresa estará em boas mãos, gerida pelo melhor escritório de consultoria tributária e fiscal de São Paulo. Modernize e facilite seus processos com quem é referência no mercado contábil, comece o novo ano caminhando junta a gente! Traga sua empresa para Confirp e dê olá para o futuro contábil digital!   

Ler mais
PEP do ICMS

PEP do ICMS – aberta adesão ao Programa Especial de Parcelamento –

A Secretaria da Fazenda do Estado de São Paulo instituiu o Programa Especial de Parcelamento – PEP do ICMS, para liquidação de débitos com redução de multas e juros decorrentes de fatos geradores ocorridos até 31 de dezembro de 2014. A adesão ao parcelamento deverá ser realizada no período de 16 de novembro de 2015 a 15 de dezembro de 2015, mediante acesso ao endereço eletrônico www.pepdoicms.sp.gov.br. Quer fazer o parcelamento com segurança? Contrate a Confirp! “É uma grande oportunidade para todas as empresas do Estado que possuem este tipo de débito, principalmente, por ser um programa que possibilita parcelar em até dez anos, mas antes de entrarem as empresas devem fazer uma avaliação minuciosa do débitos e optar por uma opção que realmente possa pagar”, alerta o diretor executivo da Confirp Contabilidade, Richard Domingos sobre o PEP do ICMS. Segundo o decreto O PEP do ICMS está condicionado a que o valor do débito atualizado nos termos da legislação vigente, seja recolhido, em moeda corrente: I – em parcela única (à vista), com redução de 75% do valor atualizado das multas punitiva e moratória e de 60% do valor dos juros incidentes sobre o imposto e sobre a multa punitiva; II – em até 120 parcelas mensais e consecutivas, com redução de 50% do valor atualizado das multas punitiva e moratória e 40% do valor dos juros incidentes sobre o imposto e sobre a multa punitiva. Veja o detalhamento publicado no Diário Oficial sobre a aplicabilidade do PEP do ICMS: Valores espontaneamente denunciados ou informados ao fisco pelo contribuinte, decorrentes de infrações relacionadas a fatos geradores ocorridos até 31 de dezembro de 2014 não informados por meio de GIA; Débito decorrente exclusivamente de penalidade pecuniária por descumprimento de obrigação acessória, que não comporte exigência do imposto pela mesma infração no lançamento de ofício, ocorrida até 31 de dezembro de 2014; Saldo remanescente de parcelamento celebrado no âmbito do Programa de Parcelamento Incentivado – PPI do ICMS, instituído pelo decreto 51.960, de 4 de julho de 2007, e rompido até 30 de junho de 2015, desde que esteja inscrito em dívida ativa; Saldo remanescente de parcelamento celebrado no âmbito do Programa Especial de Parcelamento – PEP do ICMS, instituído pelo decreto 58.811, de 27 de dezembro de 2012, e rompido até 30 de junho de 2015, desde que esteja inscrito em dívida ativa; Saldo remanescente de parcelamento celebrado no âmbito do Programa Especial de Parcelamento – PEP do ICMS, instituído pelo decreto 60.444, de 13 de maio de 2014, e rompido até 30 de junho de 2015, desde que esteja inscrito em dívida ativa; Saldo remanescente de parcelamento deferido nos termos dos artigos 570 a 583 do Regulamento do ICMS, aprovado pelo Decreto 45.490, de 30 de novembro de 2000; e Débitos do contribuinte sujeito às normas do Regime Especial Unificado de Arrecadação de Tributos e Contribuições devidos pelas Microempresas e Empresas de Pequeno Porte – Simples Nacional, exceto os débitos informados por meio da Declaração Anual do Simples Nacional – DASN ou do PGDAS-D, e os exigidos por meio de auto de infração lavrado conforme os artigos 79 e 129 da Resolução 94/2011 do Comitê Gestor do Simples Nacional.

Ler mais
CONTRIBUICAO PREVIDENCIARIA LINKEDIN

CPP. Contribuição Previdenciária Patronal. Prorrogação para Empregadores Rurais e Optantes pela CPRB

CPP. Contribuição Previdenciária Patronal. Prorrogação para Empregadores Rurais e Optantes pela CPRB Foi publicada, na Edição Extra B do DOU de 07.04.2020, a Portaria ME n° 150/2020 que altera a Portaria ME n° 139/2020, incluindo os contribuintes rurais e optantes pela Desoneração da Folha de Pagamento na prorrogação do recolhimento da CPP (Contribuição Previdenciária Patronal). O recolhimento da CPP e da DARF da CPRB (Contribuição Previdenciária Sobre a Receita Bruta), das competências de março e abril de 2020, ficam prorrogados para os meses de agosto e outubro de 2020, dos seguintes empregadores: – Empregadores, pessoas jurídicas e equiparados (artigo 22 da Lei n° 8.212/91); – Empregadores Domésticos (artigo 24 da Lei n° 8.212/91); – Agroindústrias (artigo 22-A da Lei n° 8.212/91); – Produtor Rural Pessoa Física (artigo 25 da Lei n° 8.212/91); – Produtor Rural Pessoa Jurídica (artigo 25 da Lei n° 8.212/91); – Optantes pela Desoneração da Folha de Pagamento (artigos 7° e 8° da Lei n° 12.546/2011). Importante, a prorrogação do recolhimento da CPP foi tratada no Express Previdenciário n° 208/2020, e a redução das alíquotas

Ler mais
imposto de renda lote

Aberta consulta ao quinto lote de restituição do IRPF 2016

Desde as 9 horas de sexta-feira, 7 de outubro, está disponível para consulta o quinto lote de restituição do IRPF 2016, que contempla 2.166.115 contribuintes, totalizando mais de R$ 2,5 bilhões. A Confirp possui uma estrutura preparada para atender todas as demandas de Imposto de Renda O lote multiexercício de restituição do Imposto sobre a Renda da Pessoa Física contempla também restituições dos exercícios de 2008 a 2015. O crédito bancário para 2.221.405 contribuintes será realizado no dia 17 de outubro, totalizando o valor de R$ 2,7 bilhões. Desse total, R$ 111.469.566,87 referem-se ao quantitativo de contribuintes de que trata o Art. 69-A da Lei nº 9.784/99, sendo 25.150 contribuintes idosos e 3.111 contribuintes com alguma deficiência física ou mental ou moléstia grave. Os montantes de restituição para cada exercício, e a respectiva taxa Selic aplicada, podem ser acompanhados na tabela a seguir: Para saber se teve a declaração liberada, o contribuinte deverá acessar a página da Receita na Internet, ou ligar para o Receitafone 146. Na consulta à página da Receita, serviço e-CAC, é possível acessar o extrato da declaração e ver se há inconsistências de dados identificadas pelo processamento. Nesta hipótese, o contribuinte pode avaliar as inconsistências e fazer a autorregularização, mediante entrega de declaração retificadora. A Receita disponibiliza, ainda, aplicativo para tablets e smartphones que facilita consulta às declarações do IRPF e situação cadastral no CPF. Com ele será possível consultar diretamente nas bases da Receita Federal informações sobre liberação das restituições do IRPF e a situação cadastral de uma inscrição no CPF. A restituição ficará disponível no banco durante um ano. Se o contribuinte não fizer o resgate nesse prazo, deverá requerê-la por meio da Internet, mediante o Formulário Eletrônico – Pedido de Pagamento de Restituição, ou diretamente no e-CAC, no serviço Extrato do Processamento da DIRPF. Caso o valor não seja creditado, o contribuinte poderá contatar pessoalmente qualquer agência do BB ou ligar para a Central de Atendimento por meio do telefone 4004-0001 (capitais), 0800-729-0001 (demais localidades) e 0800-729-0088 (telefone especial exclusivo para deficientes auditivos) para agendar o crédito em conta-corrente ou poupança, em seu nome, em qualquer banco.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.