Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

siscoserv

O que é Siscoserv?

O Siscoserv não é mais uma obrigação recente, mas, para as empresas ainda existem muitas dúvidas sobre o tema. Por isso, preparamos um material completo sobre. Seja um cliente Confirp A última alteração foi relativa ao prazo para prestação da informação no Siscoserv, que passou de forma definitiva a ser o último dia útil do 3° (terceiro) mês subsequente ao do início da operação. Entenda melhor O MDIC (Ministério do Desenvolvimento, Indústria e Comércio Exterior), em conjunto com a Receita Federal, instituíram mais uma “obrigação de prestar informações de comércio exterior“, que envolvam a importação e exportação de serviços e intangíveis. Trata-se do Siscoserv (Sistema Integrado de Comércio Exterior de Serviços, Intangíveis e Outras Operações que Produzam Variações no Patrimônio), instituído pela Portaria Conjunta RFB/SCE nº 1.908/2012 (DOU de 20/07/2012), que já está em vigor desde 1º de Agosto de 2012. De acordo com a nova exigência, estão obrigados a prestar informações as “pessoas físicas, jurídicas e entes despersonalizados” residentes ou domiciliados no Brasil, que efetuamtransações com residentes ou domiciliados no exterior envolvendo a importação e exportação de serviços, intangíveis e outras operações que produzam variações no patrimônio das pessoas físicas, das pessoas jurídicas ou dos entes despersonalizados (Instrução Normativa RFB nº 1.277/2012 e Portaria MDIC nº 113/2012). O que é o Siscoserv Trata-se de um sistema, na internet, para “registro contínuo de operações com o exterior” (serviços e intangíveis). É uma espécie de conta-corrente para registrar cada passo da operação, como: (i) registro da venda ou da aquisição; (ii) registro da data da emissão da Nota Fiscal de faturamento; (iii) data do pagamento ou do recebimento etc..   A obrigação consiste em registrar mensalmente no Siscoserv, a partir de 1º de agosto de 2012, todas as transações com residentes ou domiciliados no exterior (serviços e intangíveis). Pessoas físicas e jurídicas obrigadas a prestar as informações: Estão obrigados a prestar informações no sistema do Siscoserv na internet: a)  o prestador ou tomador do serviço residente ou domiciliado no Brasil; b)  a pessoa física ou jurídica, residente ou domiciliada no Brasil, que transfere ou adquire o intangível, inclusive os direitos de propriedade intelectual, por meio de cessão, concessão, licenciamento ou quaisquer outros meios admitidos em direito; e c)  a pessoa física ou jurídica ou o responsável legal do ente despersonalizado, residente ou domiciliado no Brasil, que realize outras operações que produzam variações no patrimônio. A obrigação de prestar informações estende-se ainda: a) às operações de exportação e importação de serviços, intangíveis e demais operações; e b)  às operações realizadas por meio de presença comercial no exterior relacionada a pessoa jurídica domiciliada no Brasil, conforme alínea “d” do Artigo XXVIII do GATS (Acordo Geral sobre Comércio de Serviços), aprovado pelo Decreto Legislativo nº 30/94, e promulgado pelo Decreto nº 1.355/94. NOTA: Para fins da letra “b” acima, considera-se relacionada à pessoa jurídica domiciliada no Brasil: a sua filial, sucursal ou controlada, domiciliadas no exterior. Pessoas físicas e jurídicas dispensadas da obrigação de prestar informações. Estão dispensadas da obrigação de prestar informações nas operações que não tenham utilizado mecanismos públicos de apoio ao comércio exterior de serviços, de intangíveis e demais operações (IN RFB nº 1.277/2012, art. 2º; e Portaria MDIC nº 113/2012, art. 2º): a) as pessoas jurídicas optantes pelo Simples Nacionale o microempreendedor individual(MEI)de que trata o § 1º do art. 18-A da Lei Complementar nº 123/2006;e b) as pessoas físicas residentes no país que, em nome individual, não explorem, habitual e profissionalmente, qualquer atividade econômica de natureza civil ou comercial, com o fim especulativo de lucro, mediante venda a terceiro de bens ou serviços, desde que não realizem operações em valor superior a US$ 30.000,00 (trinta mil dólares dos Estados Unidos da América), ou o equivalente em outra moeda no mês. Forma de registro das informações. O acesso ao sistema Siscoserv na internet: a) será feito através de e-CPF, no Centro Virtual de Atendimento ao Contribuinte (e-CAC) da Receita Federal do Brasil na Internet (receita.fazenda.gov.br), e no site da Secretaria de Comércio e Serviços (SCS) na Internet (www.siscoserv.mdic.gov.br). Nota: Não é possível o acesso via certificado digital e-CNPJ. b)  não compreenderão as operações de compra e venda realizadas exclusivamente com mercadorias; c) deverão ser feita por estabelecimento se pessoa jurídica. d)  não se estende às transações envolvendo serviços e intangíveis incorporados nos bens e mercadorias exportados ou importados, registrados no Sistema Integrado de Comércio Exterior (Siscomex). [IN RFB 1277/2012, art. 1º, § 2º] Informações a serem prestadas no Siscoserv na internet. Deverão ser informadas no Siscoserv, na internet, as informações relativas às transações realizadas entre residentes ou domiciliadas no Brasil e residentes ou domiciliados no exterior que compreendam (importação e exportação) serviços, intangíveis e outras operações que produzam variações no patrimônio das pessoas físicas, das pessoas jurídicas ou dos entes despersonalizados. As informações poderão ser registradas manualmente ou feita através da “transmissão em lote“, através de arquivo gerado diretamente do sistema corporativo (software) de cada empresa. Módulos do sistema Siscoserv. O Siscoserv é composto por 2 (dois) módulos: I – Módulo Venda: para registro de vendas efetuadas por residentes ou domiciliados no país a residentes ou domiciliados no exterior, relativas às transações que compreendam serviços, intangíveis e registro de outras operações que produzam variações no patrimônio das pessoas físicas, das pessoas jurídicas ou dos entes despersonalizados; e No Módulo Venda do Siscoserv, estão previstos os seguintes registros: a) Registro de Venda de Serviços (RVS):contém dados referentes à venda, por residente ou domiciliado no País, de serviços, intangíveis ou outras operações que produzam variações no patrimônio, a residente ou domiciliado no exterior; b)  Registro de Faturamento (RF): contém dados referentes ao faturamento decorrente de venda objeto de prévio RVS; e c) Registro de Presença Comercial (RPC): contém dados referentes às operações realizadas por meio de presença comercial no exterior. II –     Módulo Aquisição: para registro de aquisições efetuadas por residentes ou domiciliados no País, de residentes ou domiciliados no exterior, relativas às transações que compreendam serviços, intangíveis e registro de outras operações que produzam variações no patrimônio das pessoas físicas, das pessoas jurídicas ou dos entes despersonalizados. No Módulo Aquisição do Siscoserv, estão previstos os seguintes registros: a) Registro de Aquisição de Serviços (RAS): contém dados referentes à aquisição, por residente ou domiciliado no país, de serviços, intangíveis ou outras operações que produzam variações no

Ler mais
caminho rapido

Confirp irá realizar treinamento de melhores práticas do eSocial

Leia também e entenda tudo sobre Simples Nacional: {Enquadramento no Simples Nacional}: Guia Completo Para Microempresas Simples Nacional: Como Funciona Simples Nacional: veja as tabelas e o caminho da descomplicação ᗌ Como Abrir Empresa no Simples Nacional: guia completo Adesão ao Simples Nacional em 2023 vai até o fim do mês Empresas do Simples Nacional com débitos podem ser excluídas do regime O eSocial terá um grande impacto em todas as empresas e está sendo implantado desde o primeiro semestre deste ano, em um processo que contempla 5 fases. As dúvidas sobre o tema são muitas principalmente e relação aos reais impactos e benefícios.Para os clientes da Confirp Consultoria Contábil entenderem melhor e se adequar de forma mais simples a essa mudança, será realizada uma série de treinamentos fechados com o tema: Melhores práticas do eSocial. Os eventos são exclusivos para nossos clientes da área trabalhista e acontecerão durante os meses de setembro e outubro, no Auditório da Confirp, no Jabaquara. O objetivo é orientar sobre o novo sistema e o manuseio online no Portal Confirp, sendo que nele se terá ferramentas de controle para o cumprimento das obrigações trabalhistas e previdenciárias. Você também vai entender na prática os impactos da legislação e caminhos para evitar eventuais erros no cumprimento das obrigações acessórias das áreas trabalhista, previdenciária, fundiária e fiscal. É muito importante sua participação! Escolha seu dia de treinamento: Turma  1 –  18/09 – 9h as 11h Turma  2 –  20/09 – 9h as 11h Turma  3 –  20/09 – 15h as 17h Turma  4 –  17/10 – 9h as 11h   Turma  5 –  17/10 – 15h as 17h Turma  6 –  23/10– 9h as 11h     Local: Auditório da Confirp – Amadeu Domingos Rua Alba, 96 – Jabaquara São Paulo – SP

Ler mais

Planejamento Tributário é necessidade para empresas de serviços

Já chegou a hora das empresas brasileiras começarem a se planejar para o próximo ano, buscando o crescimento de seus negócios e reduções de custos. Dentro deste contexto um ponto a ser debatido é a carga tributária que as empresas pagam, sendo necessário um minucioso planejamento tributário. Principalmente para grande parte das empresas do setor de Serviços, que tiveram importantes modificações com a possibilidade de adesão ao Simples Nacional.

Ler mais
parcelamento de debitos

Receita Federal simplifica parcelamento de débitos

Desde o último dia de janeiro as empresas possuem um melhor caminho para fazer as negociações de suas dívidas com a Receita Federal do Brasil (RFB) com a publicação da Instrução Normativa RFB n° 2.063/2022 que estabelece novas regras de parcelamento de débitos administrados pelo órgão. “As novas regras tratam de parcelamento ordinário, simplificado e para empresas em recuperação judicial, trazendo uma série de novidades positivas que facilitam com que as empresas ajustem sua situação tributária diante da Receita. Empresas regularizadas possuem mais segurança para crescer, assim a medida com certeza é muito positiva”, explica o diretor tributário da Confirp Consultoria Contábil, Welinton Mota. Ponto fundamental dessa nova instrução é que agora não há mais limite de valor para o parcelamento simplificado e, com isto, o devedor poderá negociar a dívida com a RFB diretamente no Portal do Centro Virtual de Atendimento (Portal e-CAC). Anteriormente, o parcelamento estava limitado em débitos de valor igual ou inferior a R$ 5 milhões, conforme previsto na Instrução Normativa RFB n° 1.891/2019. Outra alteração é a forma de negociar os diversos tipos de débitos que geravam parcelamentos distintos, agora poderá incluir em um único parcelamento, caso tenha diversos tipos de dívidas tributárias. “Acredito que essa unificação dos parcelamentos seja o grande ponto de destaque, pois antes as empresas tinham um grande trabalho caso tivessem débitos distintos. Além disso, esse modelo simplifica a organização financeira da empresa para que possa honrar com esse compromisso”, analisa Welinton Mota. É importante salientar, que por mais que o novo modelo seja muito interessante os parcelamentos em sistemas antigos permanecem e devem ser acompanhados normalmente. Além disso, essas regras não são validas às dívidas de tributos do Simples Nacional e MEI declaradas em PGDAS-D ou DASN-SIMEI.    

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.