Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

tributacao

Quais os problemas de um novo imposto digital?

Diante da possibilidade de uma Reforma Tributária, um tema já vem preocupando consumidores e empresários, que é a sinalização do Ministro da Economia, Paulo Guedes, da intenção de criar um novo imposto digital para taxar transações financeiras, mais especificamente pagamentos eletrônicos. Essa nova modalidade que vem já sendo analisada e pode ser enviada junto com a referida Reforma Tributária para minimizar as perdas de arrecadação do Governo com uma eventual desoneração da folha de pagamentos e é uma espécie de “imposto digital”. Caso realmente seja implantado, mais uma vez quem será a principal prejudicada é a população, que verá o aumento de preços em toda a cadeia. “Por mais que o ministro afirme que esse imposto digital não tenha nenhuma relação com a Contribuição Provisória sobre Movimentação Financeira (CPMF), que valeu no país de 1993 à 2008, e que foi muito criticada pela população, é impossível negar que existam grandes semelhanças e problemas muito parecidos”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Ele analisa que, por mais que seja um imposto que todo mundo pague, essa nova cobrança será maléfica, pois é cumulativa, ou seja, estará incidindo em todas as etapas da cadeia, assim, mesmo com uma alíquota baixa, o preço a ser pago vai sendo somado em cada transação, o que encarece os produtos. “A tributação não é sobre renda, contudo devido a sua base de incidência ser tão grande, mesmo com a alíquota pequena afetará todo mundo. Para o governo é uma forma interessante de tributar, principalmente por ser mais simples de fiscalizar, alíquota pequena e cobra todo mundo, já para o contribuinte não”, explica o diretor da Confirp, que complementa que a tributação cumulativa é negativa por não ser transparente, além de ser contra tudo contra o que o governo prega que é a neutralidade. Entretanto, ainda faltam informações sobre a formatação desse novo imposto e a ideia do governo ainda está pouco clara. Falta detalhar muitos pontos, como qual será sua incidência, se seria em todos os pagamentos realizados eletronicamente (como pagamento por internet banking) ou apenas na compra online de bens e serviços. “Enquanto não se tem esse detalhamento é difícil uma análise profunda sobre o tema, mas o que se apresentou até o momento é bastante preocupante. Acredito que seria prudente por parte do governo definir realmente o que quer e em quais moldes para que se inicie um debate sobre o tema, minimizando suposições”, finaliza Richard Domingos.

Ler mais

Organização para o Imposto de Renda 2025: como a Confirp Contabilidade pode auxiliar você

    O prazo para a entrega da Declaração de Imposto de Renda Pessoa Física 2024 está se aproximando, com o período previsto de 15/03/2025 a 31/05/2025. O ano passado registrou um total de 45.210.902 de declarações entregues até o prazo final, e a expectativa é que esse número aumente este ano. Para evitar atrasos e erros na documentação, é essencial que os contribuintes iniciem o processo de separação dos documentos o quanto antes.   A Confirp Consultoria Contábil, sempre comprometida em oferecer serviços de qualidade, já estruturou uma área específica para tratar do Imposto de Renda, proporcionando aos clientes a elaboração, análise e entrega de suas declarações. O primeiro passo para esse trabalho começa com o contribuinte, que deve organizar os documentos e informações necessários para o preenchimento da declaração.     Documentos Necessários para o Imposto de Renda 2025:   Para facilitar esse processo, a Confirp destaca os principais documentos e informações necessárias para o Imposto de Renda 2025. Esses documentos referem-se tanto ao titular da declaração quanto aos dependentes, cônjuges ou companheiros, quando aplicável.   Informes de Rendimentos: – Bancos e instituições financeiras, incluindo corretora de valores; – Salários; – Pró-labore; – Distribuição de Lucros; – Pensão; – Aposentadoria; – Aluguéis móveis e imóveis recebidos; – Programas fiscais (Nota Fiscal Paulista, Nota Fiscal Paulistana, entre outros); – Juros sobre Capital Próprio; – Previdência Privada.   Comprovantes de Recebimentos de: – Doações; – Heranças; – Livro Caixa e DARFs de Carnê-Leão; – Resgate de Fundo de Garantia por Tempo de Serviço; – Seguro de vida; – Indenizações; – Acordos com redução de dívidas.   Informes de Pagamentos: – Assistência Médica; – Assistência Odontológica; – Seguro Saúde (médico e odontológico); – Reembolsos realizados por Seguro Saúde e/ou Odontológico; – Mensalidades escolares; – Previdência Privada.   Comprovantes de Pagamentos e Deduções Efetuadas: – Comprovante de pagamento de previdência social; – Recibos de doações efetuadas; – Recibos de pagamentos efetuados a prestadores de serviços a pessoas físicas e jurídicas; – Comprovantes de pagamentos com gastos com profissionais na área da saúde; – Comprovante de pagamento com despesas de internação e cirurgias.   Comprovantes de Bens e Direitos: – Notas fiscais ou recibos de venda, compra e permuta de bens e direitos; – Documentos que comprovem a construção, reforma e ampliação de bens móveis e imóveis; – Contratos de empréstimos efetuados para terceiros; – Demonstrativos de saldos de ações, criptoativos, ETFs e moedas estrangeiras em 31/12/2024.   Dívidas e Ônus: – Documentos comprobatórios da aquisição de dívidas e ônus, com saldos em 31/12/2023 e 31/12/2024.   Apuração de Ganho de Capital com Rendas Variáveis: – Operações comuns e daytrade (mercado a vista, opções, derivativos, etc.); – Memória de cálculo do Imposto de Renda de Renda Variável com operações comuns e daytrade; – Operações de Fundo Imobiliário; – Memória de cálculo do Imposto de Renda de Renda Variável com operações de fundo imobiliário.   Informações Gerais: – Nome, CPF, grau de parentesco e data de nascimento dos dependentes; – Endereços atualizados; – Cópia completa da última Declaração de Imposto de Renda entregue; – Dados da conta para restituição ou débitos das cotas de imposto apurado, se aplicável; – Atividade profissional exercida atualmente.   A Confirp te ajuda no Imposto de Renda   Ao seguir essas orientações e contar com a expertise da Confirp Contabilidade, os contribuintes podem garantir um processo tranquilo e eficiente na elaboração e entrega de suas declarações de Imposto de Renda Pessoa Física 2025. Antecipe-se e evite preocupações, confiando em uma equipe especializada que está pronta para auxiliar em todas as etapas desse importante processo fiscal. Para mais informações, acesse o site da Confirp Contabilidade: [www.confirp.com.br](https://www.confirp.com).

Ler mais
Ata de Reuniao

Aprovação de contas de administradores de sociedades limitadas é coisa séria. Entenda!

A Ata de Reunião é uma importante obrigação para todas as Sociedades Limitadas com dois ou mais sócios (não optantes pelo simples nacional), sendo que a partir dela que se aprova as contas e delibera sobre o balanço patrimonial e resultados econômicos obtidos no ano de 2021, realizando o registro público do ato na Junta Comercial ou Cartório de Títulos e Documentos. Essa é uma ação primordial para segurança dos administradores de uma empresa, sendo que a Ata é um procedimento que faz com que os administradores se eximam de responsabilidades pessoais por perdas e danos perante os sócios e terceiros Ela deve ser registrada nas Juntas Comerciais e Cartórios de Títulos e Documentos. Procedimento que faz com que os administradores se eximam de responsabilidades pessoais por perdas e danos perante os outros sócios e perante terceiros. Apesar de ter se tornado fundamental, muitas empresas ainda não realizam essa obrigação, que atinge a grande maioria das organizações formais do país e está entre as novas exigências do Novo Código Civil, em vigor desde 2003. “A Ata de Assembleia ou Ata de Reunião visa dar funcionalidade ao Código Civil no que diz respeito à demonstração de boa-fé da Sociedade Limitada em trazer à público a situação contábil de uma empresa”, explica o diretor-executivo da Confirp Consultoria Contábil, Richard Domingos. Neste sentido, muitas instituições financeiras, empresas de economia mista, entre outras, vêm incluindo nos seus registros, a obrigatoriedade da apresentação deste documento para efetivo cadastro ou participação de contratos comerciais. “É muito importante a realização desta assembleia no prazo legal, caso isto não ocorra é constituído violação à lei, e pode sujeitar os administradores da sociedade a importantes reflexos no campo da responsabilidade pessoal pelas obrigações sociais. Além disto, as empresas que não o fizerem podem ser prejudicadas em negócios que pretendam fazer”, avalia Domingos. Ainda segundo Domingos, não há uma ata de reunião padrão. Para cada caso será analisado o Contrato Social da empresa a fim de elaborar a ata e após levar o registro público para ganhar a publicidade dos atos.  

Ler mais

Receita abre consulta ao sexto lote de restituição do IRPF 2019

A Receita Federal abre nesta sexta-feira, 8 de novembro, a consulta ao sexto lote de restituição do IRPF 2019. Normalmente, a consulta é aberta uma semana antes do pagamento. Entretanto, em função do feriado de 15 de novembro, a Receita disponibilizou na manha de hoje. O lote de restituição do Imposto sobre a Renda da Pessoa Física contempla também restituições residuais dos exercícios de 2008 a 2018.  O crédito bancário para 1.365.366 contribuintes será realizado no dia 18 de novembro, totalizando o valor de R$ 2,1 bilhões. Desse total, R$ 207.186.130,72 referem-se ao quantitativo de contribuintes de que tratam o art. 16 da Lei nº 9.250/95 e o Art. 69-A da Lei nº 9.784/99, sendo 5.270 contribuintes idosos acima de 80 anos, 32.641 contribuintes entre 60 e 79 anos, 4.673 contribuintes com alguma deficiência física ou mental ou moléstia grave e 16.408 contribuintes cuja maior fonte de renda seja o magistério. Os montantes de restituição para cada exercício, e a respectiva taxa Selic aplicada, podem ser acompanhados na tabela a seguir: Para saber se teve a declaração liberada, o contribuinte deverá acessar a página da Receita na Internet (http://rfb.gov.br), ou ligar para o Receitafone 146. Na consulta à página da Receita, serviço e-CAC, é possível acessar o extrato da declaração e ver se há inconsistências de dados identificadas pelo processamento. Nesta hipótese, o contribuinte pode avaliar as inconsistências e fazer a autorregularização, mediante entrega de declaração retificadora. A Receita disponibiliza, ainda, aplicativo para tablets e smartphones que facilita consulta às declarações do IRPF e situação cadastral no CPF. Com ele será possível consultar diretamente nas bases da Receita Federal informações sobre liberação das restituições do IRPF e a situação cadastral de uma inscrição no CPF. A restituição ficará disponível no banco durante um ano. Se o contribuinte não fizer o resgate nesse prazo, deverá requerê-la por meio da Internet, mediante o Formulário Eletrônico – Pedido de Pagamento de Restituição, ou diretamente no e-CAC, no serviço Extrato do Processamento da DIRPF. Caso o valor não seja creditado, o contribuinte poderá contatar pessoalmente qualquer agência do BB ou ligar para a Central de Atendimento por meio do telefone 4004-0001 (capitais), 0800-729-0001 (demais localidades) e 0800-729-0088 (telefone especial exclusivo para deficientes auditivos) para agendar o crédito em conta-corrente ou poupança, em seu nome, em qualquer banco. Fonte – Receita Federal

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.