Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

o que e fgts

Primeiro Lote do IR: Descubra se Está na Malha Fina

Leia também e entenda tudo sobre Simples Nacional: {Enquadramento no Simples Nacional}: Guia Completo Para Microempresas Simples Nacional: Como Funciona Simples Nacional: veja as tabelas e o caminho da descomplicação ᗌ Como Abrir Empresa no Simples Nacional: guia completo Adesão ao Simples Nacional em 2023 vai até o fim do mês Empresas do Simples Nacional com débitos podem ser excluídas do regime A consulta ao primeiro lote de restituições do Imposto de Renda 2017 será liberada pela Receita Federal libera nesta quinta-feira (8), a partir das 9h. No total, receberão os valores 1.636.218 contribuintes e o total a ser transferido será de R$ 3 bilhões.  Estarão prioritáriamente nesse lote os idosos e contribuintes que possuem alguma deficiência física, mental ou moléstia grave. Os depósitos nas contas dos contribuintes acontecerão no dia 16 de junho. O acesso referente à restituição pode ser obtido pelo site da Receita, (idg.receita.fazenda.gov.br), o contribuinte também pode ligar para o telefone 146. Malha Fina Os contribuintes também já estão podendo pesquisar para saber se ficaram ou não na malha fina. Com a modernização do sistema a Receita Federal a agilidade para disponibilizar a informação neste ano foi muito maior. Para o diretor tributário da Confirp Consultoria Contábil, Welinton Mota, quem sabe ou acha que errou na declaração, a preocupação em pesquisar a situação é válida, mas não é necessário nervosismo. Ajustes ainda são possíveis antes que seja chamado pelo Fisco. Mesmo para quem já sabe que está na malha fina, não é necessário pânico, ajustes ainda são possíveis com uma declaração retificadora. “A Receita Federal permite o contribuinte acesso ao detalhamento do processamento de sua declaração através do código de acesso gerado no próprio site da Receita Federal ou certificado digital. Caso tenha sido detectada alguma divergência o Fisco já aponta ao contribuinte o item que esta sendo ponto de divergência e orienta o contribuinte em como fazer a correção”, explica Welinton Mota. Como pesquisar? Assim para saber se há inconsistências em suas declarações do Imposto de Renda e se, por isso, caíram na malha fina do Leão, ou seja, se tiveram seu IR retido para verificações é necessário acessar o extrato da Declaração do Imposto de Renda Pessoa Física de 2016, disponível no portal e-CAC da Receita Federal. Para acessar é necessário utilizar o código de acesso gerado na própria página da Receita Federal, ou certificado digital emitido por autoridade habilitada. De acordo com a Receita Federal, o acesso ao extrato, por parte dos contribuintes, também permite conferir se as cotas do IRPF estão sendo quitadas corretamente; solicitar, alterar ou cancelar débito automático das cotas, além de identificar e parcelar eventuais débitos em atraso, entre outros serviços. “Em relação à declaração retida, se não houver erros por parte do contribuinte que necessite enviar uma declaração retificadora, o caminho é aguarda ser chamado para atendimento junto à Receita”, complementa o diretor da Confirp Contabilidade. Como corrigir os erros? Mas se os erros forem detectados é importante fazer a declaração retificadora. O procedimento é o mesmo que para uma declaração comum. A diferença é que no campo “Identificação do Contribuinte”, deve ser informada que a declaração é retificadora. Também é fundamental que o contribuinte possua o número do recibo de entrega da declaração anterior, para a realização do processo. A entrega dessa declaração poderá ser feita pela internet. O contribuinte que já estiver pagando imposto não poderá interromper o recolhimento, mesmo havendo redução do imposto a pagar. Nesse caso, deverá agir da seguinte forma: · Recalcular o novo valor de cada quota, mantendo-se o número de quotas em que o imposto foi parcelado na declaração retificadora, desde que respeitado o valor mínimo; · Os valores pagos a mais nas quotas já vencidas devem ser compensados nas quotas com vencimento futuro ou ser objeto de pedido de restituição; · Sobre o montante a ser compensado ou restituído incidirão juros equivalentes à taxa Selic, tendo como termo inicial o mês subsequente ao do pagamento a maior e como termo final o mês anterior ao da restituição ou da compensação, adicionado de 1% no mês da restituição ou compensação. Caso tenha pago menos que deveria, o contribuinte terá que regularizar o valor na restituição de suas declarações, recolhendo eventuais diferenças do IRPF, as quais terão acréscimos de juros e multa de mora, limitada a 20%. E isso só pode ser feito antes do recebimento da intimação inicial da Receita. Para quem já foi intimado, a situação se complica, não podendo mais corrigir espontaneamente as suas declarações e ficando sujeitos, em caso de erros comprovados, à cobrança do imposto, acrescido de juros de mora e multa de 75% a 150% – sobre o valor do imposto devido e o valor da despesa que foi usada na tentativa de fraude. Se caracterizar crime contra a ordem tributária, o contribuinte estará sujeito a sanções penais previstas em lei – com até dois anos de reclusão. Situação Solução Constatado que a declaração retida em malha tem informações incorretas Fazer declaração retificadora, corrigindo eventuais erros cometidos. Atenção: não é possível a retificação da declaração após início de investigação pela Receita. Não encontrar erros na Declaração retida em malha e o contribuinte tem toda a documentação que comprova as informações declaradas 1ª opção: Solicitar a antecipação da análise da documentação que comprova as informações com pendências. 2ª opção: Aguardar intimação ou notificação de lançamento da Receita Federal, para só então apresentar a documentação. Contudo, o diretor da Confirp faz um alerta: “Na declaração retificadora não é permitida a mudança da opção, ou seja, se o contribuinte declarou na “Completa” deve retificar sua declaração nesta forma, mesmo que o resultado na “Simplificada” seja mais vantajoso. Além disso, o contribuinte pode fazer a retificadora a qualquer momento, desde que não seja iniciada nenhuma ação fiscal por parte da Receita Federal, que pode ocorrer a qualquer momento em até cinco anos”. “Assim, para concluir, se ao acessar a declaração for informado que ela está “Em Processamento”, é importante que o contribuinte confira todos os dados para certificar que não há erros e aguardar, pois,

Ler mais
simples nacional para empresas de servicos

Simples Nacional para empresas de serviços – Palestra gratuita!

Leia também e entenda tudo sobre Simples Nacional: {Enquadramento no Simples Nacional}: Guia Completo Para Microempresas Simples Nacional: Como Funciona Simples Nacional: veja as tabelas e o caminho da descomplicação ᗌ Como Abrir Empresa no Simples Nacional: guia completo Adesão ao Simples Nacional em 2023 vai até o fim do mês Empresas do Simples Nacional com débitos podem ser excluídas do regime Desde o ano passado as empresas de serviços podem aderir ao Simples Nacional, mas será que realmente é vantajoso, para auxiliar nesta dúvida, a Confirp Consultoria Contábil realiza, no próximo dia 22 de outubro a palestra gratuita Simples Nacional – as vantagens para as empresas de serviços, das 9 às 12 horas. A palestra será ministrada pelo consultor tributário Welinton Mota, pós-graduado em direito tributário e que a tua há mais de 20 anos na área tributária, em consultoria, auditoria de tributos, cursos e palestras. O objetivo é mostrar aos empresários e operadores das áreas contábil, tributária e fiscal as vantagens e problemas do Simples Nacional para o setor de serviços e os requisitos para enquadramento As vagas são limitadas e as inscrições devem ser feitas pelo link https://confirp.com.br/eventos/ ou pelo telefone 11 5078-3018. Saiba mais sobre o Simples Nacional para empresas de serviços Para entender melhor a possibilidade da adesão ao Simples Nacional para empresas de serviços, com a aprovação da Lei Complementar 147/2014, que atualizou a Lei Geral da Micro e Pequena Empresa, foi possibilitada a inclusão de 143 novas atividades que podem fazer a opção pelo Simples Nacional. Para se ter ideia do impacto, chegou a 319.882 o número de pedidos aceitos de adesão ao regime tributário à Receita Federal até 31 de janeiro de 2015, segundo dados a Secretaria da Micro e Pequena Empresa (SMPE). A partir da publicação da lei passou a ser considerado para opção pelo Simples Nacional apenas o faturamento para que microempresas (com teto de R$ 360 mil) e pequenas (R$ 3,6 milhões). Porém, para quem não conseguiu a adesão e pretende tentar em 2016 é necessário já buscar ajustar sua situação junto aos órgãos públicos. Para que a opção seja aceita é necessária a eliminação de possíveis pendências que possam inviabilizar o processo. Para as empresas que já aderiram, também é importante ficarem atentas, pois, as que não ajustarem sua situação de débitos tributários serão exclusas do sistema simplificado. Serviço – Palestra gratuita sobre Simples Nacional para empresas de serviços Data: 22 de Outubro 2015 Horário: 9:00 às 12:00 Local: Auditório Confirp Endereço: Rua Alba, 96 – Jabaquara Palestra gratuita sobre Simples Nacional para empresas de serviços

Ler mais
ESOCIAL

Governo adia eSocial para micro e pequenas empresas e MEIs

Micro e pequenas empresas e MEIs com empregados poderão ingressar no eSocial a partir do mês de novembro. Para as demais empresas privadas do país, sistema torna-se obrigatório desde segunda-feira (16/7). Quer estar atualizado sobre o tema? Seja cliente Confirp Foi publicado no Diário Oficial desta quarta-feira (11/7) a Resolução nº 4 do Comitê Diretivo do eSocial.  A medida permite que micro e pequenas empresas – que são aquelas com faturamento anual de até R$ 4,8 milhões – e Microempreendedores Individuais (MEIs) possam ingressar no eSocial a partir do mês de novembro. É importante deixar claro que somente os MEIs que possuam empregados – e que hoje totalizam um público de aproximadamente 155 mil empregadores – precisarão prestar informações ao projeto. Já para as demais empresas privadas do país – que possuam faturamento anual inferior a R$ 78 milhões – o eSocial torna-se obrigatório a partir da próxima segunda-feira (16/7). A medida anunciada hoje é uma opção oferecida aos micro e pequenos empregadores e MEIs. No entanto, os empregadores deste grupo que tiverem interesse em ingressar no eSocial desde já, também terão acesso ao sistema a partir da próxima segunda (16) . Para o eSocial, em princípio, todo o público formado pelas empresas privadas com o faturamento anual inferior a R$ 78 milhões – incluindo micro e pequenas empresas e MEIs – é considerado como empresas do segundo grupo de empregadores Além disso, desde janeiro deste ano, o eSocial já está em operação para as grandes empresas – que possuem faturamento anual superior a R$ 78 milhões – e que formam para o eSocial as chamadas empresas do primeiro grupo. Atualmente, 97% delas já integram as bases do eSocial. Já a partir de 14 de janeiro do ano que vem, o eSocial torna-se obrigatório também para os órgãos públicos (terceiro grupo). Quando totalmente implementado, o eSocial reunirá informações de mais de 44 milhões de trabalhadores do setor público e privado do país em um mesmo sistema e representará a substituição de até 15 prestações de informações – como GFIP, RAIS, CAGED E DIRF – por apenas uma. Implantação por fases Assim como está acontecendo com as grandes empresas e como ocorrerá com os entes públicos, a implementação do eSocial para as empresas do segundo grupo – excluídas nesta momento a obrigatoriedade de pequenas empresas e MEIs – se dará de forma escalonada, dividida em cinco fases, distribuídas deste mês de  julho a janeiro de 2019. Dessa forma, os empregadores incluirão gradativamente suas informações no sistema. A partir deste dia 16 até o dia 31 de agosto, os empregadores deverão enviar ao eSocial apenas informações de cadastro e tabelas das empresas. Em relação aos MEIs que possuam empregados e que optem por já ingressar no eSocial, o Comitê Gestor do  eSocial esclarece que, na prática, eles não terão nenhuma informação para prestar antes de setembro, já que os dados da 1ª fase (cadastro do empregador e tabelas) são de preenchimento automático pela plataforma simplificada que será disponibilizada para este público. Apenas a partir de setembro, os empregadores do segundo grupo precisarão incluir na plataforma informações relativas a seus trabalhadores e seus vínculos com as empresas, como admissões, afastamentos e demissões, por exemplo. Finalmente, de novembro até o final de 2018, deverão ser incluídos dados referentes às remunerações dos trabalhadores e realizado o fechamento das folhas de pagamento no ambiente nacional. Em relação às micro e pequenas empresas e MEIs, como esses estarão obrigadas ao eSocial somente a partir de novembro – quando ingressarem no sistema, eles deverão prestar as informações referentes às três fases iniciais do cronograma. Em janeiro do ano que vem  haverá, para o segundo grupo como um todo, a substituição da Guia de Informações à Previdência Social (GFIP) pelo eSocial e a inserção de dados de segurança e saúde do trabalhador no sistema. Já os empregadores pessoas físicas, contribuintes individuais – como produtor rural e os segurados especiais – somente deverão utilizar o eSocial a partir de janeiro de 2019 Plataforma simplificada Nos próximos dias, serão ser disponibilizados os novos portais do eSocial, onde os empregadores poderão inserir diretamente as informações, sem necessidade de sistemas para integração. Também será disponibilizada a partir do próximo dia 16, a plataforma simplificada destinada aos MEIs. Neste ambiente simplificado – semelhante ao eSocial do Empregador Doméstico – não será necessário o uso de certificado digital, podendo o empregador acessá-lo apenas por código de acesso. A plataforma simplificada permitirá ao microempreendedor realizar cálculos automáticos via sistema, como o que realiza o cálculo de rescisões e a ferramenta de férias, por exemplo. A maioria dos MEIs – que não possuem empregados e por esta razão não estarão obrigados ao eSocial – continuarão prestando contas normalmente ao governo por meio do SIMEI, o sistema de pagamento de tributos unificados em valores fixos mensais voltados para aos microempreendedores individuais  e que lhes garante a isenção de impostos federais como o IPI, por exemplo.  Para este público, nada muda. Histórico – O programa é uma iniciativa conjunta do Ministério do Trabalho, Caixa Econômica, Secretaria de Previdência, INSS e Receita Federal.  O programa visa aumentar a produtividade e reduzir a burocracia no setor produtivo, unificando as informações fiscais, previdenciárias e trabalhistas dos empreendedores em um banco de dados único. Fonte – Portal do Governo Federal

Ler mais
declaracao pre preenchida

Alerta no Imposto de Renda – Contribuintes devem se atentar a falta de informações de declaração pré-preenchida

O contribuinte já pode utilizar os dados da declaração de ajuste anual declaração pré-preenchida para elaboração de uma nova declaração de ajuste anual desde o último dia 15 de março. Contudo, segundo as primeiras análises dessa opção se observa que são muitas as informações que não são automaticamente preenchidas. Prepare sua declaração de imposto de renda com a Confirp Contabilidade “É um importante alerta informar que o pré-preenchimento da declaração não é tão verdadeiro se espera. Temos feito em algumas das declarações que elaboramos essa opção e cerca de 50% das informações necessárias não constam. Lembrando que o pré-preenchimento depende da entrega de dados pela fonte pagadora”, alerta Richard Domingos Ele explica que, por isso, é fundamental que o contribuinte confira os dados ao utilizar dessa vantagem, confirmando informações referentes às despesas médicas, aplicações financeiras, dentre outras. É fundamental inserir os dados adicionais que faltam. “Em casos de erros relacionados a esses pontos os contribuintes podem reduzir sua restituição, pagar mais impostos ou até mesmo ficar retido na malha fina. Enfim, a orientação é não confiar, mas sim conferir”, detalha Richard Domingos. Declaração pré-preenchida  Neste ano a declaração pré-preenchida teve importantes novidades, sendo que o contribuinte poderá iniciar o preenchimento de sua declaração de imposto de renda utilizando o link do Conta Digital (nível de segurança ouro e prata) para acesso com a declaração pré-preenchida. Essa novidade estará disponível a todas as plataformas utilizadas para preenchimento da declaração (Por computador via PGD, Meu Imposto de Renda no ambiente E-CAC e Aplicativo por meio de tablet e smarthphone). Essa novidade estará liberada a partir do dia 15/03/2023. “Com a declaração pré-preenchida, as informações relativas a rendimentos, pagamentos e saldos iniciais de bens e direitos e dívidas e ônus, virão com as informações recebidas pela Receita Federal, cabendo o contribuinte fazer a conferência e complemento das informações para transmitir sua declaração”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Ele complementa que, “até o ano passado só era possível utilizar essa facilidade os contribuintes que tinham certificado digital e apenas para quem fazia a declaração pelo programa do imposto de renda via computador”. Para utilização desse serviço as fontes pagadoras deverão ter enviado à Receita Federal do Brasil as declarações exercício 2022 ano-base 2021 (conforme o caso): DIRF – Declaração do Imposto sobre a Renda Retido na Fonte; DMED – Declaração de Serviços Médicos e de Saúde; DIMOB – Declaração de Informações sobre Atividades Imobiliárias; CARNE LEÃO – Livro Caixa (preenchido pelo próprio contribuinte); E-Financeira – Declaração das operações financeiras. Contudo, em relação ao tema Richard Domingos faz um último alerta: “a verificação da correção de todos os dados pré-preenchidos na Declaração de Ajuste Anual é de responsabilidade do contribuinte, o qual deve realizar as alterações, inclusões e exclusões das informações necessárias, se for o caso”, finaliza.    

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.