Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Confirp Escritório de Contabilidade Logo

Case de Sucesso: Como a Confirp Contabilidade Ajudou Empresas a Crescer em São Paulo

Case de Sucesso: Como a Confirp Contabilidade Ajudou Empresas a Crescer em São Paulo é mais do que um título  é a prova concreta de como uma contabilidade estratégica pode transformar o rumo de negócios dos mais variados segmentos.    Em um dos mercados mais competitivos do país, a Confirp se destaca por oferecer soluções inteligentes, integradas e personalizadas que impulsionam o crescimento sustentável de empresas como Milho de Ouro, Breton e Soedral.    Neste artigo, você vai conhecer histórias reais de transformação, entender como a atuação técnica e consultiva da Confirp fez a diferença e por que ela se tornou referência em contabilidade para empresas que desejam crescer com segurança e performance em São Paulo.   O que torna a Confirp Contabilidade referência em São Paulo?   No dinâmico cenário empresarial paulista, crescer com estrutura, compliance e inteligência fiscal é um desafio. A Confirp Contabilidade, com mais de 30 anos de atuação, mostra na prática como a contabilidade estratégica impulsiona negócios de diferentes segmentos.  A seguir, você confere 3 cases de sucesso da Confirp Contabildiade: Milho de Ouro (salgadinhos de trigo), Breton (móveis de luxo) e Soedral (materiais hidráulicos).     Case de Sucesso Confirp Contabilidade: Milho de Ouro, indústria de alimentos e Tecnologia com SAP   A milho de Ouro é uma indústria de alimentos com 33 anos de história e o case de sucesso com a Confirp contabilidade foi a implementação do sistema SAP, para otimizar dados e relatórios.   A escolha do ERP da SAP permitiu à empresa integrar suas áreas e consolidar informações críticas para o dia a dia: estoque, produção, compras, vendas, custos e finanças passaram a ser acessíveis em tempo real. Essa integração possibilitou um nível de controle e precisão que antes era impossível. “O SAP nos permite antecipar desvios, acompanhar ordens de produção, e verificar o uso de matéria-prima em tempo real. Isso muda completamente a forma como controlamos e planejamos nossas operações.” — afirma Isabela. Esse tipo de inteligência operacional viabiliza uma gestão proativa, onde a tomada de decisão é orientada não pela urgência, mas pela estratégia.   Quero saber mais sobre sistema de ERP para minha empresa   Leia mais:    Sistema SAP: Como a Milho de Ouro Planta Inovação para Colher Resultados com a Confirp     Case de Sucesso Confirp Contabilidade: Breton, Expansão de uma Marca de Luxo com Segurança Fiscal   A Breton, referência nacional no mercado de design e decoração, é uma verdadeira história de sucesso no universo empresarial brasileiro. Com mais de cinco décadas de tradição e inovação, a empresa não só é sinônimo de qualidade, mas também de capacidade de adaptação e crescimento.   Com a expansão da Breton, veio a necessidade de profissionalização e modernização dos processos internos. Para isso, a empresa implementou o Protheus é um sistema de gestão empresarial (ERP) desenvolvido pela empresa TOTVS, para integrar e otimizar suas operações.    “O Protheus foi essencial para trazer mais confiabilidade aos nossos dados e permitir que nossa gestão fosse mais estratégica e baseada em informações precisas. Hoje, temos uma visão clara e integrada de todos os departamentos da empresa”, afirma Fabiana.   Quero saber mais sobre o sistema de ERP para minha empresa   Leia mais:   A História da Breton: Tradição e Inovação no Mercado de Decoração de Luxo     Case de Sucesso Confirp Contabilidade: Soedral, Eficiência Fiscal no Setor de Materiais Hidráulicos   A Soedral, com 58 anos de existência, é um exemplo de perseverança, adaptação e inovação dentro do competitivo setor de distribuição de materiais hidráulicos.    A Soedral, inicialmente focada no mercado de materiais elétricos, encontrou uma verdadeira transformação ao se especializar em materiais hidráulicos, fornecendo produtos para empresas de construção civil e engenharia. A decisão de focar neste nicho foi crucial para o sucesso da empresa.     Uma das maiores mudanças implementadas na Soedral foi a transição de uma gestão manual e analógica para uma gestão digitalizada e integrada.   Com destaque para a implementação de um sistema de Enterprise Resource Planning (ERP), em específico, o SHX – O Poder da Informação. Este sistema foi crucial para a transição de uma gestão manual para uma gestão digitalizada e integrada.  Toninho conta que antes do ERP, a empresa ainda operava com processos mais simples e manuais. “A gestão era um desafio. Com o ERP, conseguimos ter uma visão muito mais clara das finanças e das operações da empresa”, afirma.   O SHX não só integrou os dados de todos os departamentos, mas também proporcionou uma gestão mais eficiente de estoques, controle financeiro e monitoramento de vendas, otimizando o processo de tomada de decisões.    Quero saber mais sobre o sistema de ERP para minha empresa   Leia mais:   SOEDRAL: 58 Anos de História, Inovação e Adaptação ao Mercado Brasileiro     Soluções da Confirp: Muito Além da Contabilidade Tradicional   A Confirp oferece um portfólio completo de soluções que vão muito além do cumprimento de obrigações fiscais. Sua atuação combina tecnologia, estratégia e conhecimento técnico de ponta para atender empresas com diferentes perfis e necessidades.   Confira os principais serviços:   Planejamento tributário personalizado Para garantir economia fiscal com segurança e conformidade com a legislação. BPO financeiro e folha de pagamento Terceirização inteligente para que sua equipe foque no core do negócio. Consultoria fiscal e societária Apoio técnico em questões complexas envolvendo estrutura societária, impostos e compliance. Assessoria em fusões, aquisições e reorganizações empresariais Suporte estratégico para processos decisivos que envolvem expansão ou reestruturação. Implantação e integração de sistemas ERP contábeis Tecnologia aplicada à contabilidade para maior controle e eficiência. Suporte em auditorias internas e externas Preparação e acompanhamento técnico para garantir transparência e segurança nas avaliações.   Essa abordagem multidisciplinar transforma a Confirp em um parceiro estratégico de verdade, presente em todas as fases do desenvolvimento empresarial — do planejamento à consolidação no mercado.   Por que a Confirp Contabilidade é sinônimo de crescimento empresarial?   A Confirp Contabilidade é reconhecida no mercado por unir perícia técnica, experiência comprovada, autoridade no setor e total confiabilidade em

Ler mais
sped contabil

SPED Contábil e ECF – mudanças entrarão em vigor

Leia também e entenda tudo sobre Contabilidade Digital: Entenda como funciona a contabilidade digital Contabilidade Digital – Sua empresa pronta para o futuro Confirp Digital – Inteligência artificial em sua contabilidade O que é necessário fazer para trocar de contabilidade? Confirp Digital: Tudo que você precisa na palma da sua mão! Contabilidade Digital: O que é? Saiba Vantagens e Como Funciona O Governo realizou recentemente duas relevantes alterações nas regras do SPED Contábil e na ECF (Escrituração Contábil Fiscal), que já vigoram neste ano trazendo complicações para os empresários. Veja análise da Confirp: Seja cliente da Confirp e evite ficar desatualizado com as novidades na área contábil! SPED Contábil – ECD (Escrituração Contábil Digital) Uma Instrução Normativa determina que ficam obrigadas a adotar a ECD (SPED Contábil), em relação aos fatos contábeis ocorridos a partir de 1º de janeiro de 2016 as seguintes situações: as pessoas jurídicas imunes e isentas obrigadas a manter escrituração contábil, apurarem contribuição para o PIS-Pasep, Cofins, contribuição previdenciária incidente sobre a receita e contribuição incidente sobre a folha de salários, cuja soma seja superior a R$ 10.000,00; ou auferirem receitas, doações, incentivos, subvenções, contribuições, auxílios, convênios e ingressos assemelhados, cuja soma seja superior a R$ 1.200.000,00; as pessoas jurídicas tributadas com base no lucro presumido que mantiverem escrituração contábil regular, no qual deverá estar escriturada toda a movimentação financeira, inclusive bancária; as Sociedades em Conta de Participação (SCP) enquadradas nas hipóteses previstas nas letras “a.1” e “a.2” acima, assim como aquelas sujeitas à tributação do Imposto de Renda com base no Lucro Real e as pessoas jurídicas tributadas com base no Lucro Presumido, que distribuírem, a título de lucros, sem incidência do Imposto de Renda Retido na Fonte (IRRF), parcela dos lucros ou dividendos superior ao valor da base de cálculo do imposto, diminuída de todos os impostos e contribuições a que estiver sujeita, as quais devem apresentar a ECD como livros próprios ou livros auxiliares do sócio ostensivo; Contudo, essa regra do SPED Contábil não se aplicará às pessoas jurídicas optantes pelo Simples Nacional, aos órgãos públicos, às autarquias e às fundações públicas, e às pessoas jurídicas inativas de que trata a Instrução Normativa RFB nº 1.536/2014. A obrigatoriedade de apresentação da SPED Contábil, em relação às imunes e isentas e às SCP, aplica-se em relação aos fatos contábeis ocorridos até 31 de dezembro de 2015. Por fim, a transmissão da SPED Contábilteve seus prazos alterados, devendo ser observado que a ECD deve ser transmitida anualmente ao Sped até o último dia útil do mês de maio do ano seguinte ao ano-calendário a que se refira a escrituração (anteriormente, esse prazo se estendia até o último dia útil do mês de junho do ano seguinte). Importante lembrar que  nos casos de extinção, cisão parcial, cisão total, fusão ou incorporação, ocorridos de janeiro a abril, o prazo será até o último dia útil do mês de maio do ano de ocorrência do evento(anteriormente, esse prazo se estendia até o último dia útil do mês de junho). ECF – Escrituração Contábil Fiscal Um Instrução Normativa trouxe as seguintes alterações em relação às informações apresentadas na ECF: passa a ser incluído o Demonstrativo do Livro Caixa, a ser apresentado, a partir do ano-calendário de 2016, pelas pessoas jurídicas tributadas com base no lucro presumido que escriturarem o livro Caixa, e cuja receita bruta no ano-calendário seja superior a R$ 1.200.000,00, ou proporcionalmente ao período a que se refere a escrituração; foi revogado o inciso IV do § 2º do art. 1º da Instrução Normativa RFB nº 1.422/2013, que dispensava a apresentação da ECF, pelas pessoas jurídicas imunes e isentas que, em relação aos fatos ocorridos no ano-calendário, não estivessem obrigadas à apresentação da EFD-Contribuições, nos termos da Instrução Normativa RFB nº 1.252/2012; Lembrando que a ECF deve ser transmitida anualmente ao SPED até o último dia útil do mês de junho do ano seguinte ao ano-calendário a que se refira (anteriormente esse prazo se estendia até o último dia útil do mês de setembro do ano seguinte) e nos casos de extinção, cisão parcial, cisão total, fusão ou incorporação, ocorridos de janeiro a maio do ano-calendário, o prazo será até o último dia útil do mês de junho do referido ano, mesmo prazo da ECF para situações normais relativas ao ano-calendário anterior (a redação anterior previa que, na data do evento especial ocorrido de janeiro a agosto do ano-calendário, o prazo seria até o último dia útil do mês de setembro do referido ano).  

Ler mais
credito

Como fica o pagamento de tributos com feriados e lockdown

Serão várias as cidades que adotarão na próxima semana antecipação de feriados ou mesmo lockdown, alterando totalmente a dinâmica da economia. Para muitas empresas uma preocupação extra é em relação ao pagamento de tributos, não sabendo se esses serão adiados ou antecipados. “O fato de ter que parar as operações já é um grande ‘fardo’ para as empresas, contudo, a complexidade se mostra ainda maior pelas dúvidas que não são esclarecidas pelos entes governamentais. Não existe uma estratégia unificada e isso é um grande problema, um grande exemplo é em relação aos tributos, já que nos feriados os bancos teoricamente estarão fechados”, explica o diretor tributário da Confirp Consultoria Contábil, Welinton Mota. Ainda segundo o diretor da Confirp, foi realizado o contado com a Receita Federal, para obter orientação acerca da antecipação ou não do pagamento dos tributos federais que vencem no dia 31 de março. A Receita Federal respondeu que “a data das obrigações tributárias federais permanecerá inalterada”, e podem ser pagas via internet banking ou nos Caixas Eletrônicos. Ou seja, não é necessário antecipar. “Outra informação que obtivemos junto aos bancos em relação aos pagamentos de tributos é que os boletos e impostos deverão ser pagos normalmente, pois o Banco terá compensações normalmente. Ou seja, mesmo com as empresas parando elas devem se programar para esse pagamento”, detalha Welinton Mota. Em resumo, a orientação da Confirp, com base nas informações analisadas, é que permanecem inalteradas as datas de vencimento dos tributos em geral (IRPJ, CSLL, IRPF Carnê-Leão, ICMS-Difal Simples Nacional, parcelamentos etc.), salvo se for publicada alguma norma em sentido contrário, nos próximos dias. “Ainda assim, recomendamos contactar o gerente do seu Banco para maior segurança e evitar encargos legais. Isso porque até o momento não houve nenhum pronunciamento oficial por parte da Receita Federal, nem pelos estados”, finaliza Welinton Mota.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.