Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

reativar cnpj

Possibilidade de reativação de um CNPJ: veja como fazer

  Você já teve um CNPJ para sua empresa, mas por algum motivo ele foi desativado ou suspenso? Se sim, você pode estar se perguntando se existe a possibilidade de reativar CNPJ e quais são os casos em que isso é possível. Neste blogpost, vamos explorar essa questão e discutir as diretrizes para a reativação de um Cadastro Nacional da Pessoa Jurídica (CNPJ), especialmente quando se trata dos serviços prestados pela Confirp Contabilidade. Além disso, vamos abordar se há benefícios em realizar essa ação. Por isso, leia o artigo que preparamos até o final e fique por dentro!   O que é a Reativação de um CNPJ?   A reativação de um CNPJ refere-se ao processo de regularização de um CNPJ inativo ou suspenso, permitindo que a empresa volte a funcionar de maneira legal e regular. Isso ocorre quando o CNPJ, que foi desativado ou não tem movimentação registrada, é reativado junto à Receita Federal ou aos órgãos responsáveis.     Existe a possibilidade de reativar um CNPJ?   A resposta é sim, é possível reativar um CNPJ que tenha sido desativado ou suspenso. No entanto, essa possibilidade está condicionada a certas circunstâncias e procedimentos. Vamos analisar algumas situações em que a reativação do CNPJ pode ser viável:   CNPJ Suspenso   Quando um CNPJ é suspenso, isso significa que a empresa deixou de cumprir alguma obrigação fiscal ou cadastral. Para reativar um CNPJ suspenso, é necessário regularizar a situação pendente junto à Receita Federal.   CNPJ Inapto   Um CNPJ pode ser classificado como “inapto” quando a empresa não entrega suas obrigações fiscais e acessórias por um período de tempo. A reativação requer a regularização das pendências fiscais e o pagamento de eventuais multas.   CNPJ Baixado   Caso o CNPJ tenha sido baixado (encerrado), geralmente não é possível reativá-lo. No entanto, em alguns casos específicos, como o Microempreendedor Individual (MEI), existe a possibilidade de reverter a situação mediante pagamento de taxas e regularização das obrigações.   Troca de Contabilidade   Se você está considerando a troca de contabilidade e deseja manter o mesmo CNPJ, é importante seguir um processo específico para transferir a responsabilidade contábil de um escritório para outro, sem interromper as atividades da sua empresa.     Quais são os Benefícios da Reativação do CNPJ?   Reativar um CNPJ oferece uma série de benefícios importantes para a empresa, permitindo que ela retome suas atividades de forma regularizada e possa aproveitar novas oportunidades no mercado. A seguir, estão alguns dos principais benefícios que a reativação pode trazer para o seu negócio: Retorno à Regularidade Fiscal: Permite que a empresa retome sua situação regular perante a Receita Federal e outros órgãos fiscais. Emissão de Notas Fiscais: Possibilita a emissão de notas fiscais novamente, essencial para formalizar transações comerciais. Retorno às Atividades Comerciais: A reativação viabiliza a continuidade das operações da empresa no mercado. Acesso a Linhas de Crédito e Financiamento: Com o CNPJ ativo, é possível solicitar empréstimos ou financiamentos para expandir o negócio. Participação em Licitações: Empresas com CNPJ regularizado podem participar de licitações públicas, expandindo oportunidades de negócios. Contratação de Funcionários: Permite a contratação de colaboradores com todos os direitos trabalhistas devidamente formalizados. Evita Multas e Penalidades: Regularizar a situação do CNPJ evita o acúmulo de multas e juros por inatividade ou pendências fiscais. Acesso a Benefícios Fiscais: Com o CNPJ reativado, a empresa pode se beneficiar de incentivos fiscais e regimes tributários especiais. Fortalecimento da Imagem da Empresa: A reativação do CNPJ demonstra comprometimento com a regularização e a transparência, o que fortalece a credibilidade no mercado. Possibilidade de Expansão: Ao regularizar a empresa, novas parcerias e colaborações comerciais podem ser estabelecidas, impulsionando o crescimento do negócio.     Quanto Tempo Demora para Reativar um CNPJ?   O tempo necessário para reativar um CNPJ pode variar dependendo de diversos fatores, como a situação do CNPJ e a complexidade da regularização. Aqui estão os principais pontos que influenciam o prazo de reativação:   Regularização de Débitos Fiscais   Se o CNPJ possui débitos fiscais, como impostos não pagos ou multas, o processo de regularização pode levar mais tempo. O prazo para quitar esses débitos depende do tipo de tributo e da forma de pagamento acordada com a Receita Federal ou os órgãos estaduais/municipais.  Após o pagamento das pendências, a reativação pode ser realizada rapidamente, geralmente em até 5 a 10 dias úteis, dependendo do processamento pela Receita Federal.   Atualização Cadastral na Receita Federal   Se o motivo da inatividade for a necessidade de atualização de dados cadastrais (como endereço, atividade econômica, ou responsável legal), o processo de reativação pode ser mais rápido.  Caso o cadastro esteja correto e não haja pendências fiscais, a reativação pode ser feita em até 1 a 2 semanas, pois a atualização é processada em tempo real pela Receita Federal.   Suspensão por Falta de Declaração   Se a empresa foi suspensa por não enviar declarações fiscais, a regularização desse ponto pode exigir o envio de documentos atrasados. O prazo depende da quantidade e da complexidade das declarações, mas geralmente leva entre 10 e 30 dias para regularizar a situação.   Processamento e Análise pela Receita Federal   Após a regularização dos débitos ou atualização cadastral, o processo de reativação passa por uma análise na Receita Federal. Esse procedimento pode levar de 5 a 15 dias úteis, dependendo da carga de trabalho do órgão e da complexidade do caso.   Pendências com a Junta Comercial ou Órgãos Municipais/Estaduais   Se a reativação envolver a regularização na Junta Comercial ou em órgãos estaduais/municipais, como a obtenção de licenças ou alvarás de funcionamento, o prazo pode ser mais longo. Geralmente, esse processo leva entre 10 e 30 dias úteis, dependendo da cidade ou estado e da demanda do órgão.   Dicas para Acelerar o Processo:   Mantenha os pagamentos em dia: Certifique-se de que todos os impostos e contribuições estão quitados para evitar atrasos. Faça a atualização cadastral rapidamente: Verifique se os dados da empresa estão corretos no cadastro da Receita Federal.

Ler mais
icms interestadual

ICMS interestadual muda em 2016

Uma importante modificação para empresas que realizam vendas para outros estados é que, a partir de 1º de Janeiro de 2016, entrará em vigor alterações nas regras de recolhimento do ICMS Interestadual nas vendas destinadas a consumidor final, seja ele contribuinte ou não-contribuinte do ICMS (pessoa física ou jurídica). Participe de palestra gratuita que a Confirp realizará sobre ICMS Interestadual! A regra afeta principalmente as empresas que operam com o comércio eletrônico (as chamadas vendas não presenciais, através de sites de Internet). Para que isso ocorra, a Constituição Federal de 1988 foi alterada pela Emenda Constitucional nº 87/2015, para modificar a sistemática de cobrança do ICMS interestadual nas operações que destinem bens e serviços a consumidor final, contribuinte ou não do imposto, localizado em outro Estado, com efeitos a partir do ano seguinte (2016). “São consideradas contribuintes do ICMS as pessoas jurídicas que praticam vendas (comércio e indústria). Não contribuinte do ICMS são as demais pessoas físicas ou jurídicas (empresas prestadoras de serviços, escolas, órgãos públicos etc., que não praticam vendas)”, explica Welinton Mota. Como será a nova regra a partir de 1º/01/2016 A partir de 2016, nas operações que destinem bens e serviços a consumidor final, contribuinte ou não do ICMS (pessoa física ou jurídica), localizado em outro Estado: a) adotar-se-á a alíquota do ICMS interestadual (4%, 7% ou 12%, conforme o Estado de destino); e b) caberá ao Estado do destinatário o ICMS correspondente à diferença entre a alíquota interna do Estado destinatário e a alíquota interestadual. “Anteriormente, nas vendas interestaduais destinadas a não contribuinte, o ICMS interestadualera recolhido integralmente no Estado de origem da operação, pela alíquota interna (do Estado do remetente). O Estado destinatário não tinha direito a nenhuma parcela do ICMS”, explica Mota. Recolhimento do ICMS interestadual em favor do Estado de destino A responsabilidade pelo recolhimento do ICMS correspondente à diferença entre a alíquota interna e a interestadual (Diferencial de Alíquotas) será atribuída: a) ao destinatário, quando este for contribuinte do imposto (comércio/indústria); e b) ao remetente, quando o destinatário não for contribuinte. Partilha gradual do ICMS Interestadual – Operações destinadas a não contribuinte No caso de operações e prestações que destinem bens e serviços a consumidor final não contribuinte (pessoa física ou empresas que não praticam vendas) localizado em outro Estado, o “Diferencial de Alíquotas do ICMS” será partilhado entre os Estados de origem e de destino, na seguinte proporção:   Partilha do Diferencial de Alíquotas do ICMS Ano UF de Origem UF de destino 2016 60% 40% 2017 40% 60% 2018 20% 80% A partir de 2019 – 100%   É importante destacar que a responsabilidade pelo recolhimento do “ICMS Diferencial de Alíquotas” em favor do Estado de destino, nas operações destinadas a não contribuintes, será do remetente. Além disso, a partilha gradual do ICMS, não se aplica nas operações destinadas a “contribuintes do ICMS” (comércio e indústria) de outro Estado. Nesse caso, a responsabilidade pelo pagamento do “Diferencial de Alíquotas” será do próprio destinatário “contribuinte” de outro Estado (ou seja, essa regra não mudou). Estado de São Paulo O Estado de São Paulo foi um dos primeiros a promover a alteração em sua legislação interna adequar-se à Emenda Constitucional nº 87/2015, e às mudanças do ICMS interestadual. Assim, nas operações e prestações iniciadas em outra Unidade da Federação, que destinem bens e serviços a consumidor final não contribuinte do ICMS localizado no Estado de São Paulo, caberá ao remetente ou prestador (de outro Estado) a responsabilidade pelo recolhimento do ICMS correspondente à diferença entre a alíquota interna e interestadual em favor do Estado de São Paulo.

Ler mais
axa de Fiscalizacao de Estabelecimentos

Contribuição assistencial entenda se tem que pagar

Os empregadores e trabalhadores são bombardeados por diversos descontos e cobranças, mas é importante ter em mente que nem todos são obrigatórios. Dentre esses, um que se destaca é a contribuição assistencial. Para entender melhor essa e outras questões trabalhistas, seja cliente da Confirp Contabilidade O pagamento da contribuição assistencial será feito referente à folha de pagamento de março, ou seja, será cobrada na próxima folha de pagamento, por isso é importante que quem não optou por se atente a cobrança. “Com a reforma trabalhista, o desconto de contribuição sindical deixou de ser obrigatório, caso o funcionário queira efetuar o pagamento ele deve informar por meio de carta ao RH da empresa que deseja contribuir com o sindicato”, explica o o consultor trabalhista da Confirp Consultoria Contábil, Josué Pereira de Oliveira. Esta taxa é estabelecida por meio de acordos ou convenções coletivas de trabalho e serve para custear a participação dos sindicatos nas negociações salariais. Mas, para surpresa de muitos ela não é obrigatória. “Esta cobrança sempre foi extremamente controvertida e a grande maioria dos Tribunais Trabalhistas, se pronuncia pela ilegalidade de tal cobrança. No ano de 2017, mesmo antes aprovação da denominada “reforma trabalhista”, o Supremo Tribunal Federal (STF) reafirmou entendimento no sentido da inconstitucionalidade desta cobrança, imposta por acordo, convenção coletiva de trabalho ou sentença normativa a empregados não sindicalizados”, explica o sócio da Boaventura Ribeiro Advogados, Mourival Boaventura Ribeiro, que é especialista em direito trabalhista. Ele lembra que a Reforma Trabalhista (Lei 13.467) passou a proibir expressamente qualquer cobrança ou desconto salarial do trabalhador, estabelecidos em convenção coletiva ou acordo coletivo de trabalho sem sua expressa anuência do mesmo. “Ainda assim, a grande maioria dos sindicatos nos acordos coletivos de trabalho que fazem celebrar impõe referida contribuição à categoria profissional. Sem adentrar a mérito da questão se justa ou não referida proibição, entendemos que esta cobrança é totalmente ilegal”, explica Mourival Boaventura Ribeiro. A contribuição assistencial é uma taxa normalmente fixada em percentual sobre o valor da remuneração dos empregados. Referida contribuição, é efetuada sob diversas rubricas, como por exemplo, taxa assistencial, contribuição retributiva, mensalidade sindical dentre outras, gerando diversas dúvidas quanto a legalidade da cobrança ou não, muitas empresas, por não contar com uma assessoria jurídica especializada na área trabalhista, acabam por efetuar o desconto do salário do trabalhador e o correspondente repasse ao sindicato. Outras, deixam de fazer o desconto e se deparam com a cobrança do sindicato colocando a empresa no polo passivo da referida taxa sindical. Fato que remete a empresa a fazer valer seus direitos no judiciário.  Complicações para empresas Para as empresas o pagamento da Contribuição Assistencial também é um problema, pois a norma coletiva, via de regra, estabelece que a empresa deve efetuar o desconto da cobrança no contracheque do empregador e recolher o valor correspondente à entidade sindical através de guia própria. “Ocorre que muitas vezes, o trabalhador ao ser demitido, ajuíza ação judicial buscando à empresa a restituição dos valores que lhes foram descontados, e, embora a empresa não tenha sido a beneficiária deste desconto, normalmente acaba sendo condenada ao ressarcimento dos valores, restando-lhe o direito de ação de regresso ao sindicato para obter a devida compensação”, explica Mourival Ribeiro. Ele complementa que outro ponto curioso nesta questão é que a norma ou acordo coletivo, muitas vezes asseguram ao empregado o “direito” de oposição a tal desconto, atrelando a este, condições absurdas como “preenchimento da carta de oposição em punho próprio e na presença de representante do sindicato em dias certos e pré-determinados, dentre outras exigências”, como consequência, verifica-se em alguns períodos do ano e ocorrência de intermináveis filas nas proximidades da sede de sindicatos. “Sob nossa ótica, referidas exigências são totalmente ilegais, haja vista que como pontuamos acima, a própria legislação estabelece que a cobrança não poderá ser efetuada sem a expressa anuência do empregado”, alerta o sócio da Boaventura Ribeiro. Isso sem contar que ao deixar posto de trabalho para formalizar junto ao sindicato a “oposição do desconto da contribuição” na forma acima mencionada, a grande prejudicada acaba sendo a empresa, posto que o empregado deixará de exercer suas funções contratuais. Pode parecer absurdo, mas, apesar de não estar previsto em lei, o recomendado é que a empresa solicite ao seu colaborador que apresente a oposição diretamente a empresa, mantendo-a arquivada no prontuário do trabalhador em caso de eventual questionamento pelo sindicato. Com isso, tanto a empresa quanto o empregado estarão protegidos em casos de cobranças incorretas.

Ler mais
Imposto de renda

IR: consulta ao penúltimo lote será aberta na terça-feira

A Receita Federal vai liberar às 9h de terça-feira a consulta ao sexto e penúltimo lote de restituição do Imposto de Renda 2016. Um total de R$ 2,67 bilhões será pago a 2.207.477 contribuintes no próximo dia 16, como parte do acerto de contas com o Leão feito este ano. Confirp possui uma equipe preparada para atender suas principais demandas tributárias A restituição do sexto lote será corrigida por uma taxa de 7,76%, referente à Selic acumulada entre maio e novembro deste ano. O lote também inclui restituições residuais dos exercícios entre 2008 e 2015, de pessoas que deviam algum esclarecimento à Receita e, por isso, estavam com os montantes retidos. Os chamados lotes residuais estão sujeitos a uma correção monetária que varia de 20,83%, para o exercício 2015, a 89,33%, para 2008. Com isso, o total a ser depositado pelo governo sobe a R$ 2,75 bilhões. “Desse total, R$ 68.281.658,86 referem-se ao quantitativo de contribuintes de que trata o Art. 69-A da Lei nº 9.784/99, sendo 14.710 contribuintes idosos e 2.026 contribuintes com alguma deficiência física ou mental ou moléstia grave”, explica Receita Federal. Quem não estiver entre os listados na próxima terça-feira pode verificar no site da Receita ou por meio do Receitafone (146) a situação da declaração. A restituição ficará disponível no banco durante um ano. Se o contribuinte não fizer o resgate nesse prazo, deverá requerê-la por meio da internet, mediante o Formulário Eletrônico – Pedido de Pagamento de Restituição, ou diretamente no Serviço Virtual de Atendimento (e-CAC) no site da Receita, no Extrato do Processamento da DIRPF. Caso o valor não seja creditado, o contribuinte poderá ir a qualquer agência do Banco do Brasil ou ligar para a Central de Atendimento por meio do telefone 4004-0001 (capitais), 0800-729-0001 (demais localidades) e 0800-729-0088 (telefone exclusivo para pessoas com deficiência auditiva) para agendar o crédito em conta-corrente ou poupança, em seu nome, em qualquer banco. Quem não for contemplado também pode pesquisar para saber se ficou ou não na malha fina. Quem sabe ou acha que errou na declaração, ainda pode fazer ajustes antes de ser chamado pelo Fisco por meio de uma declaração retificadora. No caso de necessidade de retificação, o procedimento é igual ao da primeira versão da declaração. A diferença é que no campo “Identificação do Contribuinte”, deve ser informada que a declaração é retificadora. Também é preciso que o contribuinte possua o número do recibo de entrega da declaração anterior, para a realização do processo. IR: saiba como corrigir declaração com erros Retificação De acordo com o diretor executivo da Confirp Richard Domingos, detectados os problemas na declaração, o contribuinte pode fazer a retificação, onde os erros serão corrigidos. O prazo para retificar a declaração é de cinco anos, mas é importante que o contribuinte realize o processo rapidamente, para não correr o risco de cair na malha fina. Leia mais sobre esse assunto em http://oglobo.globo.com/economia/ir-consulta-ao-penultimo-lote-sera-aberta-na-terca-feira-20412022#ixzz4PLSIliWS

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.