Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

opcao ao simples nacional

Simples Nacional Urgente – veja análise sobre possível mudança

Leia também e entenda tudo sobre Simples Nacional: {Enquadramento no Simples Nacional}: Guia Completo Para Microempresas Simples Nacional: Como Funciona Simples Nacional: veja as tabelas e o caminho da descomplicação ᗌ Como Abrir Empresa no Simples Nacional: guia completo Adesão ao Simples Nacional em 2023 vai até o fim do mês Empresas do Simples Nacional com débitos podem ser excluídas do regime O texto-base do projeto de lei que permite reajustes nos limites no enquadramento ao Simples Nacional, ou Supersimples, foi aprovado, por unanimidade, pelo Senado, no último dia 21 de junho, a lei tem reflexo direto para as pequenas e microempresas. Contudo, o Senado ainda precisará analisar destaques, em seguida a proposta seguirá para nova análise na Câmara, só para depois partir para sanção presidencial. Mas, o que significa essa mudança na prática? Segundo o texto, poderão aderir ao Simples Nacional as empresas de pequeno porte com receitas brutas de até R$ 4,8 milhões ao ano, desde que não haja outros impeditivos. Atualmente, o teto para participação dessas empresas no programa é de R$ 3,6 milhões anuais. No caso das microempresas, a proposta eleva de R$ 360 mil para R$ 900 mil o teto da receita bruta anual dos empreendimentos desta modalidade que quiserem aderir ao programa. Segundo o diretor executivo da Confirp Consultoria Contábil, Richard Domingos, apesar de não recuperar as perdas inflacionárias, a proposta se mostra viável. “Minha opinião sobre o assunto é que na forma que o projeto de lei fora encaminhado ao Senado, podendo aumentar o limite para até R$ 14,4 milhões dificilmente passaria, devido à necessidade de arrecadação que o Governo Federal, estados e municípios. Lembro que essa medida ensejará (seja qualquer o valor de aumento) em renúncia fiscal para todas esferas do governo”. Ainda segundo o diretor da Confirp, “com as alterações proposta no Senado as perspectivas de aprovação passaram de “improváveis” para “possível”, já que essas mudanças trouxeram as alterações para patamares realísticos diante da perda de arrecadação que tal proposta traz no momento que estamos vivendo”. Importante frisar, que mesmo que sejam aprovadas, as mudanças só entrarão em vigor em 2018. E que também foi alterado o limite de enquadramento do microempreendedor individual (MEI) de R$ 60 mil para R$ 72 mil de receita bruta anual. O aumento no teto do MEI já havia sido aprovado pela Câmara. Ajuste e necessidade de transição no Simples Nacional Segunda análise de Richard Domingos esse ajuste se faz necessário pois, se por um lado a criação do Simples Nacional foi positivo, por outro o tratamento diferenciado e favorecido nesses casos, também criou uma ‘trava de crescimento’. “Não há um regime transitório desse tipo de regime para os demais. Assim, o raciocínio é simples, se a empresa faturar em um ano um pouco mais que $3,6 milhões, no próximo ano fiscal terá uma carga tributária igual a uma empresa que fatura muito mais e se enquadra no Lucro Presumido ou Lucro Real. Isso leva muito empresários a repensarem seu crescimento ou partir para sonegação fiscal”, explica o diretor da Confirp. Outro ponto que deve ser considerado é o reajuste está muito abaixo ao inflacionário, desde a criação do Simples Nacional, a inflação acumulou mais de 77%, mas o limite de faturamento se mantinha o mesmo. Se a tabela do Simples fosse corrigida de acordo com a inflação, em abril de 2016 o valor máximo de faturamento passaria dos R$3,6 milhões para $6,3 milhões, segundo o Índice IPC-A “Ponto importante é que não acredito que apenas uma correção do limite do Simples Nacional seja uma saída para justiça fiscal no país, mas temos que ser realista, que não dá para se fazer muito em um governo transitório, com contas desajustadas e com os problemas políticos que enfrentamos. Todavia, não podemos nos iludir, o País precisa de uma enorme e profunda reforma tributária, passando pela redução da participação da arrecadação da União, transferindo essas receitas para os estados. As receitas devem estar próximas aonde é gastos os recursos”, conclui Richard Domingos.

Ler mais
ESOCIAL

eSocial registra o ingresso de 1 milhão de empregadores

O eSocial está sendo implantado desde o primeiro semestre deste ano contemplando 5 fases. No primeiro momento foi a vez das empresas com faturamento superior a R$ 78 milhões anuais, que passaram a ter a utilização obrigatória do programa a partir de 8 de janeiro de 2018. A Confirp ajusta sua empresa ao eSocial Esse grupo é constituído de 13.707  empresas e cerca de 15 milhões de trabalhadores, o que representa aproximadamente 1/3 do total de trabalhadores do País. A Declaração de Débitos e Créditos Tributários Federais Previdenciários e de Outras Entidades e Fundos (DCTFWeb) está disponível, desde 8 de maio, para testes aos interessados desse primeiro grupo em ambiente de produção restrita. A partir de 27 de agosto a nova declaração, que substitui a Guia de Recolhimento do FGTS e Informações à Previdência Social (GFIP) como instrumento de confissão de débitos previdenciários e de terceiros, entra em produção para as primeiras 13.115 empresas, conforme disposto no art. 13 da Instrução Normativa RFB nº 1.787, de 7 de fevereiro de 2018. Os testes realizados nesse período permitiram que as empresas fossem se adaptando ao novo programa. Vale ressaltar que o eSocial não cria novas obrigações, mas visa simplificar e racionalizar o cumprimento das obrigações já previstas na legislação trabalhista, previdenciária e tributária. Além disso, é importante destacar também que o sistema permite o aumento do controle e da qualidade das informações prestadas a essas instituições beneficiando inclusive os trabalhadores, na medida em que garante maior efetividade na concessão de direitos assegurados, tais como: benefícios previdenciários, FGTS, seguro desemprego e abono salarial. Para as micro e pequenas empresas – que são aquelas com faturamento anual de até R$ 4,8 milhões – e Microempreendedores Individuais (MEI) a obrigatoriedade de ingressar no eSocial terá início em novembro de 2018. No entanto, os empregadores desse grupo que já tiverem interesse em ingressar no eSocial já podem ter acesso ao sistema. É importante deixar claro que somente os MEI que possuam empregados – e que hoje totalizam um público de aproximadamente 155 mil empregadores – precisarão prestar informações ao eSocial. Com relação às demais empresas privadas do País – que possuam faturamento anual inferior a R$ 78 milhões – o eSocial tornou-se obrigatório em 16 de julho. Para ajudar a esclarecer dúvidas foi disponibilizado para todos os empregadores, inclusive os domésticos, a Central de Atendimento 0800 730 0888. Esse número aceitará ligações a partir de telefones fixos e esclarecerá dúvidas operacionais, relacionadas ao envio, consulta e edição de eventos transmitidos para o eSocial, além da utilização dos módulos Web do eSocial (Web Empresas, MEI e Web Doméstico). O horário de funcionamento é de 7:00 as 19:00 horas, de segunda a sexta-feira. Obrigatório no País desde janeiro de 2018, o eSocial é a nova forma de prestação de informações do mundo do trabalho que entra em vigor no Brasil e integra a rotina de mais de 4 milhões de empregadores e 44 milhões de trabalhadores. O eSocial é um projeto conjunto do governo federal que integra Receita Federal, Ministério do Trabalho, Caixa Econômica, Secretaria de Previdência e INSS. A iniciativa permite que todas as empresas brasileiras possam realizar o cumprimento de suas obrigações fiscais, trabalhistas e previdenciárias de forma unificada e organizada, reduzindo custos, processos e tempo gastos hoje pelas empresas com essas ações. Segundo o Comitê Gestor, o foco do programa é garantir o ingresso de todo o mundo do trabalho do País no ambiente tecnológico do eSocial e, sobretudo, estimular o ambiente de negócios no Brasil. Com informações da Receita Federal – http://idg.receita.fazenda.gov.br/noticias/ascom/2018/agosto/esocial-registra-o-ingresso-de-1-milhao-de-empregadores

Ler mais
malha fina

1.366.778 declarações na malha fina – veja o que fazer

Já está disponível para consulta o quinto e último lote de restituição do IRPF 2023. Serão 1.261.100 contribuintes que receberão o crédito bancário, que será realizado no dia 29 de setembro, no valor total de R$ 1.965.610.737,14. Saiu também os números da Malha Fina. Segundo a Receita Federal, para saber se a restituição está disponível, o contribuinte deve acessar a página da instituição na internet (www.gov.br/receitafederal), clicar em “Meu Imposto de Renda” e, em seguida, em “Consultar a Restituição“. O dinheiro da restituição é depositado diretamente na conta bancária informada pelo contribuinte em sua declaração de Imposto de Renda, ou então por meio do sistema PIX. Se, por algum motivo, o pagamento não for efetuado (por exemplo, se a conta estiver desativada), os valores ficarão disponíveis para resgate por até um ano no Banco do Brasil. O contribuinte pode reagendar o pagamento facilmente pelo site do banco ou ligando para a Central de Relacionamento. Declarações Retidas em Malha Fina A Receita Federal também mencionou que, entre março e setembro do ano em questão, recebeu um total de 43.481.995 declarações de Imposto de Renda. Deste total, 1.366.778 declarações foram retidas para verificações adicionais, o que representa cerca de 3,1% do total. Dessas declarações retidas, a maioria tinha um Imposto a Restituir (a receber), mas algumas tinham Imposto a Pagar. Segundo a Receita Federal os principais motivos de retenção em malha fiscal, neste ano de 2023 são: 58,1% –  Deduções, sendo as despesas médicas o principal motivo de retenção (42,3% do total de motivos de retenção). 27,6 % – Omissão de rendimentos sujeitos ao ajuste anual de titulares e dependentes declarados. 10,0% – Divergências entre os valores de IRRF (Imposto de Renda Retido na Fonte) entre o que foi informado na Dirf e o que foi declarado pelas pessoas físicas nas DIRPF. 4,3% – Deduções do Imposto devido, recebimento de rendimentos acumulados e divergência entre os valores declarados de carnê-leão e imposto complementar e os valores efetivamente recolhidos. O que fazer em caso de malha fina Segundo Richard Domingos, diretor executivo da Confirp Contabilidade, os contribuintes já podem pesquisar para saber os erros que cometeu em caso de ter ficado retido em malha fina. Com a modernização do sistema da Receita Federal, a agilidade para disponibilizar essa informação é muito maior. Para aqueles que sabem ou acreditam que cometeram erros na declaração, é válido se preocupar em pesquisar a situação, porém, não há necessidade de se desesperar. Ainda é possível fazer ajustes antes de serem convocados pelo Fisco. “A Receita Federal permite que o contribuinte tenha acesso aos detalhes do processamento de sua declaração por meio do código de acesso gerado no próprio site da Receita Federal ou pelo certificado digital. Caso seja identificada alguma divergência, o Fisco informará ao contribuinte qual item está gerando a divergência e orientará sobre como corrigi-la”, explica o diretor da Confirp Contabilidade. Assim, para saber se há inconsistências em suas declarações do Imposto de Renda e se, por isso, caiu na malha fina do Leão, ou seja, teve seu IR retido para verificações, é necessário acessar o extrato da Declaração do Imposto de Renda Pessoa Física, disponível no portal e-CAC da Receita Federal. Para acessar, é necessário utilizar o código de acesso gerado na própria página da Receita Federal ou o certificado digital emitido por autoridade habilitada. De acordo com a Receita Federal, o acesso ao extrato também permite conferir se as cotas do IRPF estão sendo quitadas corretamente, solicitar, alterar ou cancelar débito automático das cotas, identificar e parcelar eventuais débitos em atraso, entre outros serviços. Em relação à declaração retida, caso não haja erros por parte do contribuinte que exijam o envio de uma declaração retificadora, é necessário aguardar para ser convocado para atendimento junto à Receita. Como corrigir os erros da Malha Fina? Richard Domingos explica que, se os erros forem detectados, é importante fazer a declaração retificadora. “O procedimento é o mesmo de uma declaração comum, com a diferença de que, no campo “Identificação do Contribuinte”, deve ser informado que a declaração é retificadora. Também é fundamental que o contribuinte possua o número do recibo de entrega da declaração anterior para realizar o processo”. A entrega da declaração retificadora pode ser feita pela internet. O contribuinte que já estiver pagando imposto não poderá interromper o recolhimento, mesmo havendo redução do imposto a pagar. Nesse caso, deverá seguir as seguintes orientações: • Recalcular o novo valor de cada quota, mantendo-se o número de quotas em que o imposto foi parcelado na declaração retificadora, desde que respeitado o valor mínimo; • Os valores pagos a mais nas quotas já vencidas devem ser compensados nas quotas com vencimento futuro ou ser objeto de pedido de restituição; • Sobre o montante a ser compensado ou restituído incidirão juros equivalentes à taxa Selic, tendo como termo inicial o mês subsequente ao do pagamento a maior e como termo final o mês anterior ao da restituição ou da compensação, adicionado de 1% no mês da restituição ou compensação. “Caso tenha pago menos que deveria, o contribuinte terá que regularizar o valor na restituição de suas declarações, recolhendo eventuais diferenças do IRPF, as quais terão acréscimos de juros e multa de mora, limitada a 20%. E isso só pode ser feito antes do recebimento da intimação inicial da Receita”, alerta Richard Domingos. Para quem já foi intimado, a situação se complica, não podendo mais corrigir espontaneamente as suas declarações e ficando sujeitos, em caso de erros comprovados, à cobrança do imposto, acrescido de juros de mora e multa de 75% a 150% – sobre o valor do imposto devido e o valor da despesa que foi usada na tentativa de fraude. Se caracterizar crime contra a ordem tributária, o contribuinte estará sujeito a sanções penais previstas em lei – com até dois anos de reclusão. Na declaração retificadora não é permitida a mudança da opção, ou seja, se o contribuinte declarou na “Completa” deve retificar sua declaração nesta forma, mesmo que o resultado na “Simplificada” seja mais vantajoso. Além disso, o contribuinte pode

Ler mais
Reforma Tributaria Linkedin

Deputado Alexis Fontayne realiza palestra gratuita sobre Reforma Tributária

No próximo dia 25 de novembro acontecerá a palestra Próximos Passos e Impactos da Reforma Tributária, ministrada pelo deputado federal Alexis Fontayne, do Partido Novo. O evento acontecerá das 8h30 às 10h30 e a realização é uma parceria da Confirp Consultoria Contábil e do Instituto Four. O deputado é atualmente um dos principais nomes relacionados à reforma tributária do país, sendo integrante da Comissão de Desenvolvimento Econômico e da Comissão de Finanças e Tributação e membro titular da Comissão Especial da Reforma Tributária. Após a Reforma Previdenciária ser promulgada, o foco da população, principalmente o empresariado, muda totalmente para esse importante debate sobre a Reforma Tributária. São várias as dúvidas sobre o tema, contudo a principal é: qual é a reforma possível? O momento gera muitas dúvidas, pois, mesmo sendo o atual governo liberal, é improvável que a reforma se estruture de forma que faça a gestão pública perder dinheiro. Outro ponto relevante é em relação aos prazos para entrada em vigor após a aprovação. O evento acontecerá na sede da consultoria contábil, no Jabaquara, e a entrada será gratuita, porém as vagas são limitadas. As inscrições poderão feitas direto no site da Confirp (www.confirp.com). Serviço: Palestra – Próximos Passos e Impactos da Reforma Tributária, com o deputado federal Alexis Fontayne Quando – 25 de novembro, das 8h30 às 10h30 Local – Sede da Confirp – Rua Alba, 96, Jabaquara, São Paulo Inscrições – www.confirp.com

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.