Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

simples nacional

Simples Nacional: resultado final das solicitações de opção

Para opção pelo Simples Nacional em 2020, foram realizadas 674.474 solicitações, sendo 218.266 deferidas, 54.299 canceladas pelo próprio contribuinte e 401.909 serão processadas, sendo o resultado final previsto para ser divulgado no dia 13/02. As solicitações que não possuírem pendências terão o seu pedido deferido, passando a empresa a ser optante pelo regime a partir de 01/01/2020. Aquelas que possuírem pendências com um ou mais de um ente federado (União, Estado, Distrito Federal e Municípios) terão seus pedidos indeferidos, somente podendo realizar nova opção em Janeiro do próximo ano. Os Termos de Indeferimento serão emitidos pela administração tributária de cada ente federativo que identificou a existência da pendência. O termo relativo a pendências na Secretaria Especial da Receita Federal do Brasil (RFB) ou na Procuradoria-Geral da Fazenda Nacional será emitido pela RFB e encaminhado por meio do Domicílio Tributário Eletrônico do Simples Nacional (DTE-SN) ou poderá ser consultado na funcionalidade de acompanhamento a partir do dia 13 de fevereiro de 2020. Com informações da Assessoria de Imprensa da Receita Federal do Brasil

Ler mais

O fim do PERSE e a urgente necessidade de planejamento tributário para empresas

O Programa Emergencial de Retomada do Setor de Eventos (PERSE), criado para apoiar empresas afetadas pela pandemia, está prestes a ser extinto segundo informações da Receita Federal, o que representa um novo e significativo desafio para diversos setores da economia relacionados a turismo e eventos.   De acordo com a Receita Federal, os benefícios fiscais do programa atingiram o limite de R$ 15 bilhões em março de 2025, o que desencadeia a extinção dos incentivos no mês seguinte. A medida foi prevista pela Lei do PERSE, e com a chegada desse teto, empresas de vários segmentos, incluindo agências de viagens, operadores turísticos, restaurantes, e parques temáticos, terão que se adaptar a uma nova realidade sem o suporte dos incentivos fiscais.   Esse cenário coloca muitas empresas, especialmente as que se beneficiaram diretamente do PERSE, em uma posição vulnerável, com a possibilidade de aumento na carga tributária. Antônio Queiroz, fundador da Queiroz & Venâncio Consultoria Contábil, reforça que “sem os incentivos fiscais do PERSE, as empresas terão que se adaptar rapidamente, e o planejamento tributário se torna essencial para otimizar os custos e garantir a continuidade dos negócios.”       O impacto do fim do PERSE nas empresas   A extinção do PERSE afeta uma série de empresas, com destaque para aquelas que operam no setor de turismo, mas também se estende a outras atividades econômicas que receberam benefícios do programa, como restaurantes, bares, e operadores de parques de diversão. O benefício fiscal ajudou muitas empresas a manterem a regularidade fiscal durante a recuperação econômica, mas com a perda desse apoio, será necessário redobrar a atenção para os custos operacionais e os tributos.   Para as empresas que se beneficiaram do programa, a transição exigirá não apenas o cumprimento das obrigações fiscais, mas também uma adaptação à nova realidade tributária. “As empresas precisam revisar urgentemente suas estratégias tributárias, buscando otimizar a carga tributária sem perder a conformidade fiscal”, destaca Welinton Mota, diretor tributário da Confirp Contabilidade.   Assim, o planejamento tributário se torna fundamental para evitar surpresas desagradáveis. As empresas precisam de uma estratégia clara que envolva a escolha correta do regime tributário, o controle rigoroso de tributos como ICMS, IPI, ISS, PIS, COFINS e IRPJ, além da regularidade nas obrigações acessórias, como a entrega das declarações fiscais.   “Sem os benefícios do PERSE, as empresas precisam se planejar para lidar com a carga tributária de forma eficiente”, afirma Welinton Mota. “Isso envolve, entre outros pontos, a revisão da estrutura tributária da empresa e o uso de incentivos fiscais disponíveis para o setor, garantindo que os tributos sejam pagos de maneira justa, sem sobrecarregar a empresa.”   Contar com o apoio da empresa de contabilidade é a chave para a sobrevivência e o crescimento das empresas no cenário pós-PERSE. Profissionais da área podem ajudar na escolha do regime tributário mais adequado, no acompanhamento da apuração de impostos e no planejamento financeiro de longo prazo.   “Contadores especializados conhecem as especificidades dos setores que se beneficiaram do PERSE e sabem como otimizar a carga tributária de forma legal e eficiente, ajudando as empresas a evitar problemas fiscais e a se manterem competitivas”, afirma Antônio Queiroz. O acompanhamento próximo de um contador experiente pode fazer toda a diferença, especialmente quando a empresa se prepara para enfrentar um ambiente sem os benefícios do PERSE.   Cuidados contábeis essenciais   Para garantir uma transição tranquila após o fim do PERSE, as empresas devem tomar algumas medidas importantes: Emissão de Notas Fiscais e Apuração de Impostos: Garantir que todos os serviços prestados estejam corretamente documentados e que os impostos sejam apurados de acordo com a legislação vigente. Escolha do Regime Tributário: Definir o regime tributário mais vantajoso, levando em conta o faturamento da empresa e os serviços oferecidos. Controle Financeiro e Fluxo de Caixa: Monitorar de perto as receitas e despesas, mantendo a saúde financeira da empresa. Obrigações Acessórias: Cumprir com as obrigações fiscais periódicas, como a entrega das declarações DAS, DIRF e DCTF, para evitar autuações e multas.   Empresas que podem se beneficiar do PERSE   O benefício do PERSE foi destinado a empresas que estavam ativas no Cadastro Nacional de Pessoa Jurídica (CNPJ) desde 18 de março de 2022 e que desempenham atividades específicas. Entre os setores beneficiados, estão: Agências de Viagens (CNAE 7911-2/00) Operadores Turísticos (CNAE 7912-1/00) Restaurantes e Similares (CNAE 5611-2/01) Bares e Estabelecimentos Especializados em Servir Bebidas (CNAE 5611-2/04, 5611-2/05) Parques de Diversão e Temáticos (CNAE 9321-2/00) Atividades de Organizações Associativas Ligadas à Cultura e Arte (CNAE 9493-6/00)   Essas empresas precisam ter se registrado no Cadastro de Prestadores de Serviços Turísticos (Cadastur) até 30 de maio de 2023 e estarem submetidas ao regime de apuração de lucro real, presumido ou arbitrado. O benefício não se aplica às empresas optantes do Simples Nacional.  

Ler mais
preocupacoes fundamentais para abrir uma empresa

Empresas têm até próximo dia 30 para adesão ao ROT-ST

Empresas que vendem produtos com substituição tributária devem ficar atentas, pois vai até o dia 30 de novembro a possibilidade de adesão ao Regime Optativo de Tributação da Substituição Tributária (ROT-ST). Segundo portaria referente ao tema o contribuinte interessado em se credenciar no ROT-ST, poderá realizar o pedido por meio do Sistema e-Ressarcimento, independente do segmento econômico em que atuar. Lembrando que ficou estabelecido que para o contribuinte optante pelo Simples Nacional a adesão ao ROT-ST será realizada de forma automática, a partir 01.12.2021, exceto se houver manifestação contrária do contribuinte no sistema, o que não é interessante em muitas situações. Isso pelo fato de que em muitos casos as empresas fazem a venda do produto por um valor abaixo do determinado anteriormente e assim teria direito de ressarcimento desse imposto, e ao optar pelo ROT, isso não ocorre. Lembrando que esse modelo veio tentar simplificar o entendimento sobre a Substituição Tributária no estado de São Paulo (e no Brasil), o que não é fácil. “A medida a primeira vista é positiva, pois o ROT-ST busca simplificar a aplicação do regime da substituição tributária, principalmente nas ações que haviam restituições ou necessidades de pagamento a mais. Com essa solicitação as empresas poderão declarar que não querem nem uma coisa, nem outra”, explica Welinton Mota. A regulamentação passou a ter efeito desde o dia 23 de abril deste ano. Veja as características sobre do ROT-ST: 1- somente poderá ser aderido por contribuinte varejista; 2 – sua opção dispensa do pagamento do valor correspondente ao complemento do imposto retido antecipadamente, nas hipóteses em que o preço praticado na operação ao consumidor final for superior à base de cálculo utilizada para o cálculo da substituição tributária; 3 – a dispensa do pagamento do complemento fica condicionada à renúncia ao direito de ressarcimento do imposto nas vendas ao consumidor final por um valor a menor; 4 – possui fundamento no parágrafo único do artigo 66-H da Lei 6.374/1989 (Lei do ICMS) e no Convênio ICMS nº 67/2019. Quer suporte sobre esses e outros temas? Seja um cliente da Confirp, uma das contabilidades com maior suporte de consultoria do país

Ler mais
Lei Geral da Portecao de Dados

A Lei Geral de Proteção de Dados vai afetar sua vida!

De compras on-line a redes sociais, de hospitais a bancos, de escolas a teatros, de hotéis a órgãos públicos, da publicidade à tecnologia: pode ter certeza, a Lei Geral de Proteção de Dados Pessoais (LGPD) afetará diferentes setores e serviços, e também a todos os brasileiros. Para empresas a situação é preocupante, precisando essa entender os direitos do cidadão e, principalmente, suas obrigações, caso seja responsável por bases de dados de pessoas. A LGPD é a lei nº 13.709, aprovada em agosto de 2018 e com vigência a partir de agosto de 2020. Contudo, mesmo sem validade ainda, já existem órgãos de defesa do consumidor, como o Procon de São Paulo, que estão utilizando suas premissas para abrir brechas e multar empresas. Recentemente, a Drogaria Araújo teve que assinar um Termo de Ajuste de Conduta (TAC). Isso porque foi condenada a pagar uma multa de R$ 7.9 milhões por condicionar descontos ao fornecimento do CPF no ato da compra, sem dar informações adequadas sobre a abertura de cadastro. Isso mostra que empresas que mexem com dados dos clientes, seja esta de pequeno, médio ou grande porte, precisam ficar atentas, já que a lei terá grande impacto nas mais variadas forma de uso das informações e o descuido poderá ser fatal. Uma alternativa que vem sendo procurada é a implementação de meios de proteção de dados pessoais, e aí entra a ISO/IEC 27002:2013, que estabelece meios e requisitos para auxiliar na conformidade com a lei. Por este motivo é recomendável que as organizações entendam a importância de lidar melhor com seus dados.   Mas, como é a lei? Para entender a importância do assunto, é necessário saber que a nova lei quer criar um cenário de segurança jurídica, com a padronização de normas e práticas, para que sejam protegidos, de forma igualitária e dentro do país e no mundo, os dados pessoais de todo cidadão que esteja no Brasil. Segundo o órgão governamental Serpro informa: para que não haja confusão, a lei traz logo de cara o que são dados pessoais, define que há alguns desses dados sujeitos a cuidados ainda mais específicos, como os sensíveis e os sobre crianças e adolescentes, e que dados tratados tanto nos meios físicos como nos digitais estão sujeitos à regulação. A LGPD estabelece ainda que não importa se a sede de uma organização ou o centro de dados dela estão localizados no Brasil ou no exterior: se há o processamento de conteúdo de pessoas, brasileiras ou não, que estão no território nacional, a lei deve ser cumprida. Define também que é permitido compartilhar dados com organismos internacionais e com outros países, desde que isso ocorra a partir de protocolos seguros e/ou para cumprir exigências legais. Consentimento Outro elemento essencial da LGPD é o consentir. Ou seja, o consentimento do cidadão é a base para que dados pessoais possam ser tratados. Por exemplo, a pessoa tem que solicitar para receber um e-mail ou algum conteúdo que queiram lhe enviar. Mas há algumas exceções a isso: é possível tratar dados sem consentimento se isso for indispensável para cumprir uma obrigação legal; realizar estudos via órgão de pesquisa; executar contratos; defender direitos em processo; preservar a vida e a integridade física de uma pessoa; tutelar ações feitas por profissionais das áreas da saúde ou sanitária; prevenir fraudes contra o titular; proteger o crédito; ou atender a um interesse legítimo, que não fira direitos fundamentais do cidadão. Automatização com autorização Por falar em direitos, é essencial saber que a lei traz várias garantias ao cidadão, que pode solicitar que dados sejam deletados, revogar um consentimento, transferir dados para outro fornecedor de serviços, entre outras ações. E o tratamento dos dados deve ser feito levando em conta alguns quesitos, como finalidade e necessidade, que devem ser previamente acertados e informados ao cidadão. Por exemplo, se a finalidade de um tratamento, feito exclusivamente de modo automatizado, for construir um perfil (pessoal, profissional, de consumo, de crédito), o indivíduo deve ser informado que pode intervir, pedindo revisão desse procedimento feito por máquinas. ANPD e agentes de tratamento E tem mais. Para a lei a “pegar”, o país contará com a Autoridade Nacional de Proteção de Dados Pessoais, a ANPD. A instituição vai fiscalizar e, se a LGPD for descumprida, penalizar. Além disso, a ANPD terá, é claro, as tarefas de regular e de orientar, preventivamente, sobre como aplicar a lei. Cidadãos e organizações poderão colaborar com a autoridade. Com informações do Serpro – https://www.serpro.gov.br

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.