Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

planejamento tributario

Planejamento Tributário – a hora é agora!

Chega este período do ano e as empresas mais organizadas já estão preparadas para 2023 as demais precisam correr, principalmente no campo tributário. Um dos principais pontos que as empresas se atentam é em relação aos tributos, com a realização de um planejamento tributário. Contudo, neste ano, como tudo vem sendo atípico, esse ponto também traz muitas incertezas, sendo que com o debate da Reforma Tributária muitas das decisões em relação ao tema precisam ser muito bem pensadas. “É muito complexo para o empresário tomar qualquer decisão no cenário incerto que estamos atravessando, pois o debate ainda está muito aberto e não se tem clareza sobre os rumos que serão tomados e quando poderá começar a ter vigência as definições de uma possível reforma tributária”, explica o consultor tributário da Confirp Consultoria Contábil, Robson Nascimento. Ele conta que as propostas apresentadas até o momento preocupam. “Temos analisado as propostas e observamos que elas não impactarão em redução da carga, mas sim no aumento, além disso, não se observa uma simplificação do modelo tributário. Na Confirp já está tudo pronto para iniciarmos os planejamentos tributários que realizamos para todos os clientes, mas estamos muito atentos em relação a tudo que está ocorrendo para detectar possíveis reviravoltas”, explica Robson Nascimento. Peso tributário e planejamento Estudos apontam que as empresas pagam até 34% de tributos sobre o lucro, mas todo empresário sabe que esses valores se mostram muito maiores se forem consideradas outras questões como encargos trabalhistas, taxas e outras obrigatoriedade. Assim, se uma empresa pretende sobreviver à crise, é fundamental o melhor planejamento tributário. Sendo importante buscar reduções dentro de acordo com as frequentes alterações tributárias às quais as empresas devem se adaptar no país, administrando melhor seus tributos, obtendo maior lucratividade no seu negócio. Segundo o consultor da Confirp, “o planejamento tributário é o gerenciamento que busca a redução de impostos, realizados por especialistas, resultando na saúde financeira. Com a alta tributação no Brasil além de terem de enfrentar empresas que vivem na informalidade, várias empresas quebram com elevadas dívidas fiscais. Assim, é salutar dizer que é legal a elisão fiscal”. Quais os principais tipos de tributação? São três os principais tipos de tributação: Simples Nacional, Presumido ou Real. O diretor explica que “a opção pelo tipo de tributação que a empresa utilizará no próximo ano fiscal pode ser feita até o início do próximo ano, mas, as análises devem ser realizadas com antecedência para que se tenha certeza da opção, diminuindo as chances de erros”. Importante ressaltar que cada caso deve ser analisado individualmente, evidenciando que não existe um modelo exato para a realização de um planejamento tributário já que existem muitas variáveis. Entenda melhor os tipos de tributação Simples Nacional – é um regime compartilhado de arrecadação, cobrança e fiscalização de tributos, aplicável às Microempresas (ME) e Empresas de Pequeno Porte (EPP) esse regime oferece vantagens como administração mais simples, apuração e recolhimento dos tributos abrangidos mediante documento único de arrecadação, apresentação de declaração simplificada das informações socioeconômicas e redução dos valores a seres recolhidos (na maioria dos casos). É ideal para os empresários com altas ou médias margens de lucro e despesas baixas e que possui o consumidor como seu alvo final. Contudo, existem uma série de regras para que se possa enquadrar nessa condição. Lucro presumido – é um tipo de tributação simplificado que tem como base a presunção de lucro, ou seja, ao invés da tributação pelo Lucro Real na qual o resultado necessitaria ser apurado, a tributação se dá através da presunção do lucro que pode variar entre 8% e 32% a depender das características e objeto da empresa. Esse sistema é indicado para pequenas e médias empresas com faturamento anual inferior a R﹩ 78 milhões. Lucro real – nesse sistema tributário é considerado o lucro líquido que engloba o período com ajustes de exclusões, adições, além de compensações descritas ou com a autorização da legislação fiscal. Sendo indicado a que possui lucro menor a 32% da receita bruta. Assim é interessante para as empresas de grande porte com as margens de lucro reduzidas, folha de pagamento baixa, despesas altas, como fretes, energia elétrica, locações e não depende do consumidor. O lucro real é obtido a partir do devido cálculo das contribuições federais e dos impostos, sendo necessário ter uma rígida escrituração contábil, lembrando que os custos devem ser comprovados com o objetivo da realização de uma compensação ou uma dedução. Como se faz um planejamento tributário? “De forma simplificada, num planejamento tributário se faz a análise e aplicação de um conjunto de ações, referentes aos negócios, atos jurídicos ou situações materiais que representam numa carga tributária menor e, portanto, resultado econômico maior, normalmente aplicada por pessoa jurídica, visando reduzir a carga tributária”, explica o consultor da Confirp. Alguns cuidados são fundamentais para que não se confunda elisão fiscal (Planejamento Tributário) com evasão ilícita (sonegação), pois neste último caso o resultado da redução da carga tributária advém da prática de ato ilícito punível na forma da lei. Quais os riscos em um planejamento tributário? “Na ânsia de realizar um planejamento tributário, muitas vezes o empresário se esquece de preocupações básicas para se manter dentro da lei. Para evitar a evasão ilícita, existe lei que possibilita que a autoridade administrativa desconsidere os atos ou negócios jurídicos praticados com a finalidade de dissimular a ocorrência do fato gerador do tributo, para que não haja”, alerta Robson Nascimento. Outro cuidado do empresário é ter em mente que o planejamento tributário é meio preventivo, pois deve ser realizado antes da ocorrência do fato gerador do tributo. “Um exemplo deste tipo de ação é a mudança da empresa de um município ou estado para outro que conceda benefícios fiscais”, complementa. Por fim, a valorização dos contadores e advogados das empresas é fundamental para a realização de um planejamento adequado, principalmente por serem eles as pessoas que tem contato mais próximo com a realidade da empresa e com questões judiciais, podendo repassar essas informações para a empresa com maior correção.

Ler mais
Celso

Evento mostra novas tendência para o Recursos Humanos 2019

A área de Recursos Humanos de uma empresa passa por constante mudanças. Para explicar os novos rumos que essa área e seus profissionais devem tomar, a Bazz Estratégia em Recursos Humanos, em parceira com a Confirp Consultoria Contábil, realizará o 1º Meeting de RH 2019. O evento acontece 28 de fevereiro. O evento tem o objetivo de mostrar um panorama de como o mundo dos recursos humanos evoluiu oferecendo alternativas que aprimoram e proporcionam uma nova visão na relação empresa e empregado. Lembrando que por mais que a tecnologia supra muitas funções, o capital humano é imprescindível para qualquer negócio. “Em meio a tantas mudanças, é necessário estar atento às novas estratégias, que proporcionarão maior flexibilidade, mobilidade, dinâmica, modernidade e outros pontos que colaborarão para a instituição ser sempre competitiva na procura de grandes talentos”, explica o palestrante Celso Bazzola, presidente da Bazz. Dentre os temas que serão abordados estão: Transformação digital Recrutamento e seleção Cargos e Salários Clima organizacional Compliance RH Ágil – utilizando a metodologia Scrum para Projetos Dentre outros. O evento acontece no auditório da Confirp e as vagas são limitadas. Para participar basta levar um quilo de alimento não perecível (será doado a instituição de caridade) e fazer sua inscrição no link abaixo: https://materiais.confirp.com/meeting_rh_2019 . Serviço: 1º Meeting de RH 2019 Data – 28 de fevereiro 2019 Horário – das 9h às 12h Local: Auditório da Confirp – Amadeu Domingos – Rua Alba, 96 – Jabaquara São Paulo – SP Inscrições – https://materiais.confirp.com/meeting_rh_2019

Ler mais

Empregadas domésticas – Governo prorroga abate no IR

Uma boa notícia para todos que possuem empregadas domésticas é a prorrogação, até o exercício de 2019, ano-calendário de 2018, da possibilidade de dedução da contribuição patronal (12%) no Imposto de Renda devido na Declaração de Ajuste Anual, do que foi pago à Previdência Social incidente sobre o valor da remuneração do empregado.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.