Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

simples declaracao irpf

Governo dificulta realização de planejamento tributário – entenda mais!

O Governo Federal fechou ainda mais o cerco sobre as empresas que buscam pagar menos imposto por meio do planejamento tributário com a criação da Medida Provisória 685/2015. A partir dessa mudança, as empresas devem enviar, até 30 de setembro de cada ano, todas as informações relativas aos planejamentos feitos no ano anterior na busca de minimizas os gastos tributário, a MP também torna necessária uma consulta prévia da Receita sobre as mudanças planejadas. “É compreensivo que o Governo busque minimizar as perdas com a evasão fiscal, contudo, fazer isso por meio de mais burocracia para empresas é no mínimo injusto e vai na contramão dos anseios da classe empresarial que luta diariamente pela simplificação dos processos”, alerta Richard Domingos, diretor executivo da Confirp Consultoria Contábil. Assim, passa a ser obrigatório o envio à Receita Federal as operações tributárias que buscaram a redução nos valores tributários e que não possuam “razões extratributárias relevantes”. Isso se deve ao fato de existir uma luta governamental para que a elisão fiscal não seja feita com o único objetivo de pagar menos impostos. A punição para empresa que não conseguirem justificar o planejamento feito, será a intimação do contribuinte, que deverá pagar os tributos devidos em 30 dias, com juros de mora. Caso a informação não seja enviada a Fazenda considerará que a omissão foi dolosa. Isso quer dizer que será aplicada a multa de 150% sobre o valor devido, que é a sanção imposta a fraudes tributárias. Mas, o que é o planejamento tributário?  “De forma simplificada, em um planejamento tributário se faz a análise e aplicação de um conjunto de ações, referentes aos negócios, atos jurídicos ou situações materiais que representam numa carga tributária menor e, portanto, resultado econômico maior, normalmente aplicada por pessoa jurídica, visando reduzir a carga tributária”, explica o diretor executivo da Confirp Contabilidade, Richard Domingos. O diretor da Confirp explica que o planejamento tributário ocorre quando especialistas da área contábil fazem uma análise minuciosa dos custos tributários assumidos por uma empresa em seu negócio, buscando as melhores opções de tributações, resultando na saúde financeira. “Isso é importante porque hoje, em média, 33% do faturamento das empresas é para pagamento de impostos. Essa a alta tributação do Brasil faz com que a questão tributária seja imprescindível para a sobrevivência ou não de um negócio. Várias empresas quebram com elevadas dívidas fiscais. E salutar dizer que é legal a elisão fiscal, ou seja, o planejamento tributário”, explica Domingos. Tipos de tributação  Hoje as empresas podem optar por três tipos de tributação: Simples, Presumido ou Real. E para a opção pelo tipo de tributação que a empresa utilizará em 2016, a opção deve ser tomada ainda em 2015. Para isso, as análises devem ser realizadas com antecedência para que se tenha certeza da opção, diminuindo as chances de erros. Sempre lembrando que em um planejamento tributário não existe uma fórmula pronta, pois, cada negócio tem suas especificidades, levando em conta, tipo de produto ou serviço, quem o comprador, faturamento da empresa, localidade e diversos outros pontos. “Não existe um modelo exato para a realização de um planejamento. Como dissemos anteriormente  mesmo no Simples Nacional, que todos acham ser a melhor tributação, pode ter casos em que não será vantajoso, ou que a empresa não se enquadre em todas as especificações para aderir”. Elisão ou evasão fiscal Em um planejamento tributário existe que ser cuidado em se diferenciar o que é elisão fiscal, que é o planejamento tributário feito de forma adequada, com evasão ilícita, que utiliza elementos que se caracterizam com sonegação, pois neste último caso o resultado da redução da carga tributária advém da prática de ato ilícito punível na forma da lei. “Ocorre que muitas empresas agem de forma inconsequente e não realizam de forma adequada o planejamento tributário, com isso, quando percebem estão fora das leis o que resulta em pesadas multas e até mesmo processos criminais. Lembrando que os entes governamentais possuem poderes para que desconsidere os atos ou negócios jurídicos praticados com a finalidade de dissimular a ocorrência do fato gerador do tributo, para evitar a evasão ilícita”, explica Richard Domingos. Por esses motivos é que suma importância que essa análise seja feita por contadores e advogados das empresas por serem eles as pessoas que tem contato mais próximo com a realidade da empresa e com questões judiciais, podendo repassar essas informações para a empresa com maior correção.

Ler mais
idosos dinheiro scaled

Primeiro lote de restituição do IR – saiba se está nesse ou na malha fina

A consulta ao primeiro lote de restituição do Imposto de Renda 2016 será liberada pela Receita Federal libera nesta quarta-feira (8), a partir das 9h. Estão nessa primeira leva 1,61 milhão de contribuintes e soma R$ 2,65 bilhões. Do número total de contribuintes do primeiro lote, 1,49 milhão são idosos e 113,76 mil possuem alguma deficiência física ou mental ou moléstia grave. Essas pessoas têm prioridade no recebimento. A Confirp proporciona toda segurança para quem deseja ajustar sua declaração! Os depósitos nas contas dos contribuintes do primeiro lote de restituição acontecerão no dia 15 de junho. O acesso referente à restituição pode ser obtido pelo site da Receita, em: http://www.receita.fazenda.gov.br/Aplicacoes/Atrjo/ConsRest/Atual.app/paginas/index.asp Primeiro lote de restituição ou Malha Fina Além de saber se estão no primeiro lote de restituição, os contribuintes também já estão podendo pesquisar para saber se ficaram ou não na malha fina. Com a modernização do sistema a Receita Federal a agilidade para disponibilizar a informação neste ano foi muito maior. Para o diretor tributário da Confirp Consultoria Contábil, Welinton Mota, quem sabe ou acha que errou na declaração, a preocupação em pesquisar a situação é válida, mas não é necessário nervosismo. Ajustes ainda são possíveis antes que seja chamado pelo Fisco. Mesmo para quem já sabe que está na malha fina, não é necessário pânico, ajustes ainda são possíveis com uma declaração retificadora. “A Receita Federal permite o contribuinte acesso ao detalhamento do processamento de sua declaração através do código de acesso gerado no próprio site da Receita Federal ou certificado digital. Caso tenha sido detectada alguma divergência o Fisco já aponta ao contribuinte o item que esta sendo ponto de divergência e orienta o contribuinte em como fazer a correção”, explica Welinton Mota. Como pesquisar? Assim para saber se há inconsistências em suas declarações do Imposto de Renda e se, por isso, caíram na malha fina do Leão, ou seja, se tiveram seu IR retido para verificações é necessário acessar o extrato da Declaração do Imposto de Renda Pessoa Física de 2016, disponível no portal e-CAC da Receita Federal. Para acessar é necessário utilizar o código de acesso gerado na própria página da Receita Federal, ou certificado digital emitido por autoridade habilitada. De acordo com a Receita Federal, o acesso ao extrato, por parte dos contribuintes, também permite conferir se as cotas do IRPF estão sendo quitadas corretamente; solicitar, alterar ou cancelar débito automático das cotas, além de identificar e parcelar eventuais débitos em atraso, entre outros serviços. “Em relação à declaração retida, se não houver erros por parte do contribuinte que necessite enviar uma declaração retificadora, o caminho é aguarda ser chamado para atendimento junto à Receita”, complementa o diretor da Confirp Contabilidade. Como corrigir os erros? Mas se os erros forem detectados é importante fazer a declaração retificadora. O procedimento é o mesmo que para uma declaração comum. A diferença é que no campo “Identificação do Contribuinte”, deve ser informada que a declaração é retificadora. Também é fundamental que o contribuinte possua o número do recibo de entrega da declaração anterior, para a realização do processo. A entrega dessa declaração poderá ser feita pela internet. O contribuinte que já estiver pagando imposto não poderá interromper o recolhimento, mesmo havendo redução do imposto a pagar. Nesse caso, deverá agir da seguinte forma: · Recalcular o novo valor de cada quota, mantendo-se o número de quotas em que o imposto foi parcelado na declaração retificadora, desde que respeitado o valor mínimo; · Os valores pagos a mais nas quotas já vencidas devem ser compensados nas quotas com vencimento futuro ou ser objeto de pedido de restituição; · Sobre o montante a ser compensado ou restituído incidirão juros equivalentes à taxa Selic, tendo como termo inicial o mês subsequente ao do pagamento a maior e como termo final o mês anterior ao da restituição ou da compensação, adicionado de 1% no mês da restituição ou compensação. Caso tenha pago menos que deveria, o contribuinte terá que regularizar o valor na restituição de suas declarações, recolhendo eventuais diferenças do IRPF, as quais terão acréscimos de juros e multa de mora, limitada a 20%. E isso só pode ser feito antes do recebimento da intimação inicial da Receita. Para quem já foi intimado, a situação se complica, não podendo mais corrigir espontaneamente as suas declarações e ficando sujeitos, em caso de erros comprovados, à cobrança do imposto, acrescido de juros de mora e multa de 75% a 150% – sobre o valor do imposto devido e o valor da despesa que foi usada na tentativa de fraude. Se caracterizar crime contra a ordem tributária, o contribuinte estará sujeito a sanções penais previstas em lei – com até dois anos de reclusão.   Constatado que a declaração retida em malha tem informações incorretas Solução Fazer declaração retificadora, corrigindo eventuais erros cometidos. Atenção: não é possível a retificação da declaração após início de investigação pela Receita. Situação Não encontrar erros na Declaração retida em malha e o contribuinte tem toda a documentação que comprova as informações declaradas Solução 1ª opção: Solicitar a antecipação da análise da documentação que comprova as informações com pendências. 2ª opção: Aguardar intimação ou notificação de lançamento da Receita Federal, para só então apresentar a documentação. Contudo, o diretor da Confirp faz um alerta: “Na declaração retificadora não é permitida a mudança da opção, ou seja, se o contribuinte declarou na “Completa” deve retificar sua declaração nesta forma, mesmo que o resultado na “Simplificada” seja mais vantajoso. Além disso, o contribuinte pode fazer a retificadora a qualquer momento, desde que não seja iniciada nenhuma ação fiscal por parte da Receita Federal, que pode ocorrer a qualquer momento em até cinco anos”. “Assim, para concluir, se ao acessar a declaração for informado que ela está “Em Processamento”, é importante que o contribuinte confira todos os dados para certificar que não há erros e aguardar, pois, muitas vezes a declaração retida pelo Fisco não significa erro na declaração do contribuinte e sim, que informações estão sendo buscadas e análises

Ler mais

Regulamentação do Simples Nacional reforça planejamento

As primeiras regulamentações do Simples Nacional, ou Supersimples, já saíram, elucidando quais serão os impactos para os novos setores que poderão aderir ao sistema que simplifica o recolhimento de tributos. E, segundo primeiras análises feitas na Confirp Consultoria Contábil, se para alguns serviços o momento é de comemoração, para outros é de análise.

Ler mais
ferias coletivas

Tire as principais dúvidas sobre férias coletivas para 2022

Fim de ano e a decisão sobre se as empresas terão ou não férias coletivas no fim de ano já deve ser tomada pelos gestores de uma empresa, assim serão menores as dificuldades na hora de tomar as medidas necessárias e realizar esse acordo com os trabalhadores. Lembrando que por mais que muitos empresários odeiem, essa pode ser uma pedida nos casos de negócios que caem muito a movimentação em determinados períodos, mas especificamente fim de ano, pois não é interessante manter profissionais trabalhando, mas sem nada a fazer. Contudo o tema é complexo, não basta apenas definir pelas férias coletivas, várias ações prévias devem ser tomadas antes de iniciar esses períodos, o que gera muitas confusões por parte de empregadores e empregados. “O que vemos na Confirp é que a correria em busca de informações ocorre principalmente com a proximidade do fim de ano, isto é, a partir de novembro. As principais questões que observamos são referentes a prazos, pagamentos e limites”, conta o  consultor trabalhista da Confirp Consultoria Contábil, Josué Pereira de Oliveira. As férias coletivas são períodos de paralizações concedidos de forma simultânea para todos os trabalhadores de uma empresa, ou para apenas alguns setores. Para entender melhor o tema, a Confirp Consultoria Contábil preparou um tira-dúvidas: Quais os principais pontos em relação às férias coletivas? Esse período é determinado pelo empregador, buscando a melhor forma de ajustar os trabalhos realizados, contudo há a necessidade de nunca extrapolar a limitação de 11 meses subsequentes a obtenção do direito a férias do empregado. Existe a opção de conceder férias coletivas para apenas determinados setores da empresa, mas também pode ser para todos os trabalhadores. Há a possibilidade de realizar fracionar as férias. A comunicação do empregado sobre as férias e as regras deve ser feita com antecedência mínima de 30 dias do início do período. Todos os dados sobre as férias devem ser anotados na Carteira Profissional e no eSocial, livro ou ficha de registro de empregados. No caso de empregados que não completaram o período de direito para férias, como deverá ser o procedimento? Primeiramente, se deve definir quantos dias o funcionário possui de direito, por ocasião das férias coletivas, considerando o tempo de serviço e faltas existente no período. Caso este empregado tenha direito a menos dias do que a empresa estipulou para férias coletivas, este empregado ficará de licença remunerada, devendo retornar ao trabalho na mesma data dos outros empregados. Como se dá o pagamento das férias coletivas? Realmente grande parte dos questionamentos sobre o tema é em relação ao pagamento dos funcionários, contudo, neste ponto não existe mistério, tendo o mesmo formato das demais férias dadas aos trabalhadores. Lembrando que no caso do funcionário não tiver completo um ano de período de trabalho, o pagamento será proporcional ao período de férias que tem direito e o restante será dado como licença remunerada. Quais os passos a serem seguidos antes de determinar as férias coletivas? O empregador deve, com antecedência mínima de 15 dias ao período das férias coletivas, comunicar a Delegacia Regional do Trabalho Comunicar (D.R.T.) sobre a decisão com dados referentes ao início e fim das férias, indicando quais os setores ou estabelecimentos atingidos; Enviar uma cópia da comunicação feita ao D.R.T. aos sindicatos das categorias que serão abrangidos pelas férias; Lembrando que os trabalhadores também deverão ser avisados mas neste caso com antecedência de 30 dias, colocando comunicados nos locais de trabalho. Quais outros pontos relevantes e relação ao tema? Empregados com menos de 18 anos ou com mais de 50 anos devem ter o período de férias uma única vez, assim, se as férias coletivas forem menores do que esses possuem por direito, deverão prolongar o período para eles, para que possam assim aproveitar integralmente esse direito. Caso o período por direito seja menor deverá se considerar o período excedente de coletiva como licença remunerada. Estudante menor de 18 anos deverá ter o período coincidente com o de férias escolares, nos casos em que as coletivas ocorrerem em época diversa, o período de férias coletivas deverá ser considerado como licença remunerada, e as férias legais, serão concedidas juntamente com as férias escolares. Fonte – Confirp Consultoria Contábil  

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.