Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Imposto veiculos usados declarar veículos

Imposto de Renda – Quem vendeu veículos usados pode ter ganhado dinheiro e não ter pago imposto de renda sobre ganho de capital

Com a falta de componentes eletrônicos no ano de 2021, os preços dos veículos novos e usados foram ao céu. A muitos anos não se via alguém dizer que havia ganhado dinheiro na venda de seu veiculo usado. Pois é, isso aconteceu em muito no ano passado, agora muita gente vai descobrir que deveria ter pago imposto de renda sobre ganho de capital deixado de ser recolhido no mês seguinte ao da alienação. Para entender melhor, as alienações de bens e direitos no valor superior a R$ 35.000,00 no mês, cuja operação resultou em um lucro (ganho de capital), tal operação estará sujeita à tributação de imposto de renda sobre alíquota mínima de 15%, cujo imposto deveria ser pago no mês subsequente ao da alienação. O contribuinte que estiver nessa situação deverá pagar agora com multa e juros o valor do imposto deixado de ser recolhido à Receita Federal do Brasil. Para o calculo do referido imposto, o contribuinte deverá baixar o programa do Ganho de Capital no site da Receita Federal, efetuar o preenchimento do referido aplicativo (com todos os dados do veiculo, as informações de compra e venda) e pelo programa gerar a guia de recolhimento. Tais informações deverão compor a declaração de imposto de renda pessoa física a ser entregue até 29/04/2022, exportando do programa de Ganho de Capital a ficha GCAP e importando pelo programa da Declaração de Imposto de Renda Pessoa Física 2022. Como declarar aquisição de veículos? Quem é obrigado a declarar imposto de renda pessoa física e possui veículos motorizados deve ficar atento para não esquecer de informar estes valores. Para não ter problema com estes dados, basta acessar a ficha “Bens e Direitos” do formulário e escolher o código “21 – Veículo automotor terrestre”. No campo “Discriminação”, o contribuinte deverá informar marca, modelo, ano de fabricação, placa ou registro, data e forma de aquisição do carro. Se o veículo tiver sido adquirido em 2021, deixe o campo “Situação em 31/12/2020” em branco, preenchendo apenas o espaço referente ao ano de 2021. Do contrário, o contribuinte deve repetir a informação declarada no ano anterior. “Este item diz respeito ao custo de aquisição do carro, e é importante frisar que o valor não muda com o passar do tempo“, explica o diretor executivo Richard Domingos, da Confirp Consultoria Contábil. “Isto porque a Receita Federal não está preocupada com desvalorização do veículo, mas no que você pode obter em relação ao ganho de capital com ele em caso de compra ou venda. Essa conta é sempre dada pelo preço de venda de um bem menos o seu preço de compra“, explica Domingos, complementando que o valor preenchido na declaração deve ser exatamente o mesmo que foi lançado pela primeira vez no seu formulário do IR. É importante frisar que diante do provável prejuízo na venda do veículo, a Receita não tributará o antigo proprietário do automóvel, mas registrará que ele se desfez do bem. Se o veículo não faz mais parte do patrimônio do declarante, o caminho é deixar o item “Situação em 31/12/2021” em branco, informando a venda no campo “Discriminação”, especificando inclusive o CNPJ ou CPF do comprador. Como declarar aquisição de veículos financiados? Em caso de financiamento o correto é lançar os valores que foram efetivamente pagos como valor do carro no exercício de 2021, somados os valores pagos em anos anteriores. O contribuinte não precisará informar nenhum valor em “Dívidas e Ônus Reais”, mas apenas lançar o desembolso total, entre entrada e prestações, no campo “Situação em 31/12/2021”, detalhando no campo “Discriminação” que o veículo foi comprado com financiamento, reforça o diretor da Confirp. Ainda segundo ele, não devem ser lançados na ficha em “Dívidas e Ônus em Reais” o saldo das dívidas referente a aquisições de bens em prestações ou financiados, nas quais o bem é dado como garantia do pagamento, tais como alienação do carro ao banco, financiamento de imóveis ou consórcio. Como declarar aquisição de veículos adquiridos por consórcio? No caso de consórcio, o caminho certo é declarar todo o gasto com o consórcio feito no ano em “Bens e Direitos”, com o código “95 – Consórcio não contemplado”. “No ano em for premiado com o carro, você deixa em branco o campo da situação no ano do exercício, e abre um item novo sob o código “21 – Veículo automotor terrestre””, explica o diretor da Confirp Contabilidade. Um erro muito comum é lançar o consórcio como dívida e depois o carro como bem. Para finalizar Richard Domingos lembra que continua como opcional na DIRPF 2022 ano base 2021 a inclusão das informações complementares sobres, veículos, aeronaves e embarcações. Os dados que o sistema pede são número do RENAVAM e/ou registro no correspondente órgão fiscalizador. Mas o diretor reforça que, mesmo não sendo obrigatório, é interessante inserir essas informações.

Ler mais
pac st

Programa PAC/PJ ajuda empresas a cumprirem obrigações tributárias

Receita Federal iniciou no dia 20 de julho de 2021, o PAC/PJ para ajudar pessoas jurídicas no cumprimento de suas obrigações tributárias, evitando, assim, riscos fiscais. A iniciativa inédita propõe ações prévias de orientação para incentivar a conformidade tributária, ou seja, criar oportunidades para as empresas se adequarem à legislação, cumprindo suas obrigações espontaneamente, sem que haja a necessidade da instauração de procedimentos de fiscalização e litígios que demorarão para serem resolvidos. No PAC/PJ, a área de Fiscalização da Receita Federal orienta as empresas sobre as informações que devem constar na Escrituração Contábil Fiscal (ECF) 2021 bem antes do fim do prazo de entrega, 30/09. Pessoas jurídicas, com registro de transmissão sem dados na ECF do exercício 2020, foram previamente comunicadas sobre dados representativos de receitas e de movimentação financeira, informações que devem constar na ECF/2021, evitando, dessa forma, erros no preenchimento da escrituração e possibilitando a correta apuração de tributos, como objetivo de diminuir a exposição da empresa a ações de fiscalização, malhas ou outros controles fiscais. A partir de cruzamentos automatizados com a base de dados da Receita Federal referentes ao ano calendário 2020, prestados pela própria pessoa jurídica (NF-e, escriturações do Sped) e por terceiros (DIRF, Decred, e-Financeira), foram expedidas 45.012 Comunicações de Dados a Escriturar na ECF 2021, informando às empresas destinatárias, as receitas auferidas no ano de 2020 superiores a R$ 1.000,00 e/ou recebimento de recursos em contas correntes bancárias superiores a R$ 10.000,00. Cada uma dessas empresas já recebeu, em sua Caixa Postal – cujo acesso se faz com certificado digital no e-CAC – dados disponíveis nas bases da Receita Federal, individualizando os valores relativos aos quatro trimestres de 2020, a saber: Notas fiscais eletrônicas (modelo 55) Decred (informações de repasse por cartão de crédito) Escrituração Fiscal Digital das Contribuições (valores de receita bruta) Escrituração Fiscal Digital ICMS/IPI (valores de receita, com algumas deduções) DIRF (pagamentos declarados por terceiros) Movimentação bancária (recursos movimentados a crédito, excluindo-se operações indicadas) Além desses valores, foi indicada a lista de contas correntes, por banco e agência, para facilitar a verificação dos interessados diretamente nas instituições. Com tais informações, as empresas poderão verificar suas informações e entregar a ECF em 2021 com integridade. A ECF é uma das principais obrigações tributárias acessórias, na qual as pessoas jurídicas apuram o IRPJ e a CSLL, além de prestar outras informações fiscais e econômicas de interesse da RFB, inclusive subsidiando a formulação de políticas públicas. A ECF é de preenchimento anual e, em relação aos fatos geradores ocorridos no ano de 2020, o prazo de entrega é até o último dia útil do mês de setembro de 2021, nos termos da Instrução Normativa RFB nº 2.039, de 2021. A seguir, a distribuição das pessoas jurídicas por Unidade da Federação: UF Total de PJ % Acre 108 0,2% Alagoas 503 1,1% Amapá 58 0,1% Amazonas 625 1,4% Bahia 2.384 5,3% Ceará 1.758 3,9% Distrito Federal 1.090 2,4% Espírito Santo 502 1,1% Goiás 1.940 4,3% Maranhão 854 1,9% Mato Grosso 1.487 3,3% Mato Grosso do Sul 817 1,8% Minas Gerais 4.469 9,9% Paraná 2.257 5,0% Paraíba 796 1,8% Pará 1.292 2,9% Pernambuco 1.375 3,1% Piauí 427 0,9% Rio de Janeiro 3.082 6,8% Rio Grande do Norte 687 1,5% Rio Grande do Sul 2.179 4,8% Rondônia 421 0,9% Roraima 83 0,2% Santa Catarina 1.313 2,9% São Paulo 13.913 30,9% Sergipe 345 0,8% Tocantins 247 0,5% Brasil 45.012 100,0% Fonte – Receita Federal do Brasil

Ler mais

Fim do PERSE: mesmo com possíveis ações na Justiça, empresas devem revisar seu planejamento tributário

  A extinção do Programa Emergencial de Retomada do Setor de Eventos (PERSE), criado para apoiar empresas afetadas pela pandemia, representa um novo e significativo desafio para diversos setores da economia relacionados a turismo e eventos. Por mais que muitas dessas empresas estejam buscando na justiça a retomada desse benefício, enquanto isso não ocorrem as empresas terão que arcar com uma nova carga tributária.       De acordo com a Receita Federal, os benefícios fiscais do programa atingiram o limite de R$ 15 bilhões em março de 2025, o que desencadeia a extinção dos incentivos no mês seguinte. A medida foi prevista pela Lei do PERSE, e com a chegada desse teto, empresas de vários segmentos, incluindo agências de viagens, operadores turísticos, restaurantes, e parques temáticos, terão que se adaptar a uma nova realidade sem o suporte dos incentivos fiscais.       Esse cenário coloca muitas empresas, especialmente as que se beneficiaram diretamente do PERSE, em uma posição vulnerável, com a possibilidade de aumento na carga tributária. Antônio Queiroz, fundador da Queiroz & Venâncio Consultoria Contábil, reforça que “sem os incentivos fiscais do PERSE, as empresas terão que se adaptar rapidamente, e o planejamento tributário se torna essencial para otimizar os custos e garantir a continuidade dos negócios.”       O impacto do fim do PERSE nas empresas   A extinção do PERSE afeta uma série de empresas, com destaque para aquelas que operam no setor de turismo, mas também se estende a outras atividades econômicas que receberam benefícios do programa, como restaurantes, bares, e operadores de parques de diversão. O benefício fiscal ajudou muitas empresas a manterem a regularidade fiscal durante a recuperação econômica, mas com a perda desse apoio, será necessário redobrar a atenção para os custos operacionais e os tributos.       Para as empresas que se beneficiaram do programa, a transição exigirá não apenas o cumprimento das obrigações fiscais, mas também uma adaptação à nova realidade tributária. “As empresas precisam revisar urgentemente suas estratégias tributárias, buscando otimizar a carga tributária sem perder a conformidade fiscal”, destaca Welinton Mota, diretor tributário da Confirp Contabilidade.       Assim, o planejamento tributário se torna fundamental para evitar surpresas desagradáveis. As empresas precisam de uma estratégia clara que envolva a escolha correta do regime tributário, o controle rigoroso de tributos como ICMS, IPI, ISS, PIS, COFINS e IRPJ, além da regularidade nas obrigações acessórias, como a entrega das declarações fiscais.       “Sem os benefícios do PERSE, as empresas precisam se planejar para lidar com a carga tributária de forma eficiente”, afirma Welinton Mota. “Isso envolve, entre outros pontos, a revisão da estrutura tributária da empresa e o uso de incentivos fiscais disponíveis para o setor, garantindo que os tributos sejam pagos de maneira justa, sem sobrecarregar a empresa.”       Contar com o apoio da empresa de contabilidade é a chave para a sobrevivência e o crescimento das empresas no cenário pós-PERSE. Profissionais da área podem ajudar na escolha do regime tributário mais adequado, no acompanhamento da apuração de impostos e no planejamento financeiro de longo prazo.       “Contadores especializados conhecem as especificidades dos setores que se beneficiaram do PERSE e sabem como otimizar a carga tributária de forma legal e eficiente, ajudando as empresas a evitar problemas fiscais e a se manterem competitivas”, afirma Antônio Queiroz. O acompanhamento próximo de um contador experiente pode fazer toda a diferença, especialmente quando a empresa se prepara para enfrentar um ambiente sem os benefícios do PERSE.       Cuidados contábeis essenciais   Para garantir uma transição tranquila após o fim do PERSE, as empresas devem tomar algumas medidas importantes:   Emissão de Notas Fiscais e Apuração de Impostos: Garantir que todos os serviços prestados estejam corretamente documentados e que os impostos sejam apurados de acordo com a legislação vigente. Escolha do Regime Tributário: Definir o regime tributário mais vantajoso, levando em conta o faturamento da empresa e os serviços oferecidos. Controle Financeiro e Fluxo de Caixa: Monitorar de perto as receitas e despesas, mantendo a saúde financeira da empresa. Obrigações Acessórias: Cumprir com as obrigações fiscais periódicas, como a entrega das declarações DAS, DIRF e DCTF, para evitar autuações e multas.     Empresas que podem se beneficiar do PERSE   O benefício do PERSE foi destinado a empresas que estavam ativas no Cadastro Nacional de Pessoa Jurídica (CNPJ) desde 18 de março de 2022 e que desempenham atividades específicas. Entre os setores beneficiados, estão:   Agências de Viagens (CNAE 7911-2/00) Operadores Turísticos (CNAE 7912-1/00) Restaurantes e Similares (CNAE 5611-2/01) Bares e Estabelecimentos Especializados em Servir Bebidas (CNAE 5611-2/04, 5611-2/05) Parques de Diversão e Temáticos (CNAE 9321-2/00) Atividades de Organizações Associativas Ligadas à Cultura e Arte (CNAE 9493-6/00)   Essas empresas precisam ter se registrado no Cadastro de Prestadores de Serviços Turísticos (Cadastur) até 30 de maio de 2023 e estarem submetidas ao regime de apuração de lucro real, presumido ou arbitrado. O benefício não se aplica às empresas optantes do Simples Nacional.

Ler mais
Carteiradetrabalho

Veja análise da redução de jornada e suspensão de contratos

Por meio do Decreto 10.422, publicado na segunda-feira (13), o Governo Federal prorrogou o Programa Emergencial de Manutenção do Emprego e da Renda. Essa é uma importante medida que visa dar maior fôlego para as empresas com a continuidade da crise gerada pelo COVID-19. Com essa medida a redução de jornada, foi prorrogada por mais 30 dias, totalizando 120 dias. Já a suspensão do contrato se estendeu por mais 60 dias, também totalizando 120 dias. Ponto importante é que nos contratos já com suspensão ou redução devem ser computados (períodos utilizados) para fins da contagem do tempo máximo de 120 dias. Ponto importante é que a suspensão de contrato poderá ser feita de forma fracionada. “Para as empresas com dificuldade financeira essa definição já era muito aguardada e muito importante, sendo um desejo muito forte a prorrogação da possibilidade de suspensão ou redução dos contratos. E isso já era esperado, pois com a publicada a Lei nº 14.020/2020, de 6 de julho de 2020, se permitia que tal prorrogação fosse feita por meio de Decreto (que também não ocorreu até então). Importante frisar que a economia ainda não retornou em sua plenitude e essa não prorrogação poderia custar a vida de muitas empresas”, explica Richard Domingos, diretor executivo da Confirp Consultoria Contábil. O sócio da Boaventura Ribeiro Advogados, Mourival Riveiro também avalia a lei como bastante positiva para empresas, mas que é preciso cuidado com os detalhes. “Vale dizer que caso a empresa já tenha se utilizado do período máximo de 90 (noventa) dias autorizados por força do decreto 14.020, poderá prorrogar o período de suspensão de contrato de trabalho ou redução da jornada por novo prazo de 30 (trinta) dias”, explica. Ele complementa que a suspensão do contrato de trabalho também poderá ser pactuada de forma fracionada, ou seja, por períodos sucessivos ou intercalados, até que seja atingido o limite de 120 dias previstos no decreto. “Mais um ponto de destaque é que o decreto também prevê o pagamento adicional de parcela de R$ 600,00 (seiscentos reais) aos profissionais que tenham firmado contrato de trabalho intermitente, desde que formalizado até o dia 01 de abril de 2020, data da publicação da MP 936”, analisa Mourival Ribeiro.. Por fim, o novo texto condiciona a concessão do pagamento do BEm (Benefício Emergencial) a existência de disponibilidades orçamentárias pelo governo, desta forma, se você pretende adotar uma ou outra medida, apresse-se.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.