Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

mp da liberdade economica

Erro na declaração – veja o que fazer?

Faltando poucas horas para o fim do prazo de entrega das declarações de Imposto de Renda Pessoa Física, grande maioria dos contribuintes já prestou contas à Receita Federal. Contudo, muitos continuam preocupados pois descobriram que cometeram erro na declaração na hora do envio e querem saber como ajustar o documento. Realmente é um grande problema relacionado ao tema o descuidado e pressa para envio das informações e isso, somado com as complicações para preenchimentos, ocasionam erros que comprometem a declaração, podendo levar até mesmo à malha fina da Receita Federal e a pagar multas bastante altas. Contudo, segundo o diretor executivo da Confirp Contabilidade Richard Domingos, esses erros não devem ser motivos de desespero. “Detectados os problemas na declaração o contribuinte pode fazer a retificação, antes mesmo de cair na malha fina, onde os erros serão corrigidos. O prazo para retificar a declaração é de cinco anos, mas é importante que o contribuinte realize o processo rapidamente, para não correr o risco de ficar na Malha Fina”. Um dos cuidados que deve ser tomado é entregar a declaração retificadora no mesmo modelo (completo ou simplificado) utilizado para a declaração original. É fundamental que o contribuinte possua o número do recibo de entrega da declaração anterior, para a realização do processo. Segundo Domingos, o procedimento para a realização de uma declaração retificadora é o mesmo que para uma declaração comum, a diferença é que no campo Identificação do Contribuinte, deve ser informado que a declaração é retificadora. Quando aumenta ou diminui o imposto Importante lembrar que o contribuinte que já estiver pagando imposto não poderá interromper o recolhimento, mesmo havendo redução do imposto a pagar. Nesse caso, deverá agir da seguinte forma se o valor for menor: Recalcular o novo valor de cada quota, mantendo-se o número de quotas em que o imposto foi parcelado na declaração retificadora, desde que respeitado o valor mínimo; Os valores pagos a mais nas quotas já vencidas podem ser compensados nas quotas com vencimento futuro ou ser objeto de pedido de restituição; Sobre o montante a ser compensado ou restituído incidirão juros equivalentes à taxa Selic, tendo como termo inicial o mês subsequente ao do pagamento a maior e como termo final o mês anterior ao da restituição ou da compensação, adicionado de 1% no mês da restituição ou compensação. Já se a retificação resultar em aumento do imposto declarado, o contribuinte deverá calcular o novo valor de cada quota, mantendo-se o número de quotas em que o imposto foi parcelado na declaração retificadora. Sobre a diferença correspondente a cada quota vencida incidem acréscimos legais (multa e juros), calculados de acordo com a legislação vigente. Riscos da malha fina Mas quais os principais motivos que levam os contribuintes a caírem na malha fina? Veja o que aponta o diretor da Confirp, Richard Domingos: Informar despesas médicas diferente dos recibos, principalmente em função da DMED; Informar incorretamente os dados do informe de rendimento, principalmente valores e CNPJ; Deixar de informar rendimentos recebidos durante o ano (as vezes é comum esquecer de empresas em que houve a rescisão do contrato); Deixar de informar os rendimentos dos dependentes; Informar dependentes sem ter a relação de dependência (por exemplo, um filho que declara a mãe como dependente, mas outro filho ou o marido também lançar); A empresa alterar o informe de rendimento e não comunicar o funcionário; Deixar de informar os rendimentos de aluguel recebidos durante o ano; Informar os rendimentos diferentes dos declarados pelos administradores / imobiliárias. A empresa pode levar o funcionário à malha fina quando: Deixa de informar na DIRF ou declara com CPF incorreto; Deixar de repassar o IRRF retido do funcionário durante o ano; Alterar o informe de rendimento na DIRF sem informar o funcionário.

Ler mais
ICMS de telecomunicacoes

Anatel determina repasse da redução das alíquotas do ICMS de telecomunicações aos consumidores

As empresas prestadoras de serviços de telecomunicações deverão realizar o repasse imediato aos consumidores da redução das alíquotas do Imposto sobre Circulação de Mercadorias e Serviços (ICMS). A determinação é da Agência Nacional de Telecomunicações (Anatel), a partir da qual se tem quinze dias para essa ação, a partir da publicação da decisão no Diário Oficial da União, com efeitos retroativos à data da publicação da lei complementar.   Já tínhamos observado anteriormente que as prestadoras de serviços de telecomunicação não estavam repassando ao consumidor os efeitos da Lei Complementar nº 194, de 23 de junho de 2022, que estabeleceu um teto para o ICMS que incide sobre combustíveis, energia elétrica, comunicações e transportes coletivos.   Exemplo é o que ocorre em São Paulo, onde o governo já colocou em prática há algum tempo a redução do Imposto sobre Circulação de Mercadorias e Serviços (ICMS) de uma série de setores de 25% para 18%. O Estado de São Paulo foi o primeiro do país a se enquadrar na nova lei. Lembrando que o ICMS é um imposto estadual que compõe o preço da maioria dos produtos vendidos no país, sendo responsável pela maior parte da arrecadação nos estados. Contudo, a redução de um tributo não significou o repasse imediato ao preço final do consumidor. Isso depende da empresa que fornece o produto ou serviço, por isso é importante atenção, pesquisar preços. Observamos que na maioria dos casos isso não ocorreu em relação a prestadores de serviços de comunicação. Nesse caso é interessante entrar em contato buscar o contato com eles para o repasse nos valores, caso contrário denunciar.   As prestadoras se aproveitaram do fato dos contratos terem sido realizados antes dessa novidade, contudo é importante essas empresas de comunicação repassar esses valores aos consumidores e não transformar isso em apenas lucro para eles. Já tenho observado nas faturas que isso não está acontecendo.   A Anatel estabeleceu multa de até R$ 50 milhões em caso de descumprimento da determinação.   Valor de repasse Para facilitar as contas para os clientes a Confirp preparou uma tabela na qual apontam o impacto que a redução deve ter na vida dos consumidores e essa é de 8,45%. Assim, uma pessoa que pagaria R$ 1.000,00 de energia, deve passar a pagar R$914,63, por exemplo. Espero que essa realidade mude, entretanto, infelizmente existem muitas empresas que buscarão ganhar lucro com essa medida, por isso é preciso atenção, contudo, acredito que parte das empresas já repassarão essas reduções diretamente ao consumidor final. Lembrando que a redução também deveria ser repassada a toda cadeia impactada com as reduções, mas isso é mais complexo.          

Ler mais
simples domestico

Simples Doméstico – problemas com guias dificultam pagamentos

Leia também e entenda tudo sobre Simples Nacional: {Enquadramento no Simples Nacional}: Guia Completo Para Microempresas Simples Nacional: Como Funciona Simples Nacional: veja as tabelas e o caminho da descomplicação ᗌ Como Abrir Empresa no Simples Nacional: guia completo Adesão ao Simples Nacional em 2023 vai até o fim do mês Empresas do Simples Nacional com débitos podem ser excluídas do regime Os empregadores domésticos estão tendo dificuldade para regularizar as domésticas no site do eSocial (www.esocial.com.br), da Receita Federal, a principal dificuldade está na retirada na guia de pagamento do Simples Doméstico, que vence até o próximo dia 06 deste mês. Está com dificuldade regularizar sua doméstica? Conheça agora o Confirp em Casa! O acesso à guia única para recolhimento dos novos benefícios para empregados domésticos teve início no dia 1º de novembro, informou a Receita Federa, contudo, desde então está sendo cercada de confusões. “Temos observado que falhas no sistema fazem com que o empregador não consiga emitir sua guia para pagamento dos direitos do trabalhador doméstico, o que gera grande insegurança”, explica o diretor executivo da Confirp Contabilidade, Richard Domingos. A desculpa governamental para deixar para liberar o acesso da guia para última hora, foi que queria prevenir que o empregador recolhesse a contribuição do mês inteiro sem saber se o empregado trabalhará de fato até o fim do período.“Já estávamos alertando para essas dificuldades, assim, , é importante reforçar que o empregador já deve efetuar os demais registros trabalhistas das domésticas, a expectativa é que o Governo regularize rapidamente a situação, caso contrário se deve recolher no modelo antigo”, alerta Richard Domingos, diretor executivo da Confirp Consultoria Contábil. Os empregados contratados a partir de outubro devem ser cadastrados até um dia antes de começarem a trabalhar. Entenda o Simples Doméstico A principal novidade relativa a obrigatoriedade de registrar as domésticas será a obrigatoriedade do recolhimento do Fundo de Garantia por Tempo de Serviço (FGTS), dessas profissionais. É importante informar que o contribuinte que não recolhe esse valor não deve entrar em pânico, pois ele ainda está dentro do prazo, lembrando que deverá ser feito por meio do Documento de Arrecadação e-Social (DAE), até o dia 7 do mês seguinte aos fatos geradores. “O recolhimento será efetuado em conjunto com o pagamento dos demais tributos, contribuições devidas pelo empregador doméstico, que farão parte do Simples Doméstico”, explica o diretor da Confirp. Lembrando que a transmissão das informações também será efetuada pelo sistema do e-Social e que os depósitos mensais do FGTS dos empregados domésticos incluem a remuneração do 13° salário correspondente à gratificação de natal. Outro ponto relevante é que os empregadores que faziam recolhimento do FGTS de período anterior à obrigatoriedade, mas que suspenderam, deverão realizá-los através da GRF Internet Doméstico, disponível no portal e-Social ou via aplicativo SEFIP. O Simples Doméstico é o regime unificado de pagamento de tributos, contribuições e demais encargos do empregador doméstico. A inscrição do patrão e a entrada única de dados cadastrais e de informações trabalhistas, previdenciárias e fiscais se dará mediante registro no Portal do eSocial, que disponibilizará aplicativo para geração exclusiva do DAE (Documento de Arrecadação eSocial). “Esse sistema será um facilitador na vida dos patrões, pois nele estarão todos os tributos a serem pagos pelos trabalhadores, como é o caso do FGTS do empregado doméstico. Também será proporcionado redução de alíquotas de 12% para 8% em relação aos trabalhadores de outros ramos de atividade”, detalha Richard Domingos. As informações prestadas no sistema eletrônico terão caráter declaratório e deverão ser fornecidas até o vencimento do prazo para pagamento dos tributos e encargos trabalhistas devidos no Simples Doméstico em cada mês, relativamente aos fatos geradores ocorridos no mês anterior. VALORES A CARGO DO EMPREGADO Percentual e Tributo 8%, 9% ou 11%* – Contribuição Previdenciária (INSS) De 0% a 27,5%** – IRPF – imposto de renda retido na fonte   VALORES A CARGO DO EMPREGADOR Percentual e Tributo 8% – Contribuição Previdenciária (INSS) 0,80% – Seguro Acidente do Trabalho 8% – FGTS 3,20% – FGTS – indenização rescisória Fonte – MSN Simples doméstico

Ler mais
Entenda como funciona a contabilidade digital

Entenda como funciona a contabilidade digital

Com o avanço da tecnologia, a maioria dos processos e serviços passaram a operar de forma diferente do convencional ou do formato previamente tido como normal. Os novos tempos transformaram o atendimento tradicional de escritórios de contabilidade em assessorias modernas online.  Além de mais abrangente, o novo formato trouxe diversos benefícios para clientes e operadores, os quais você conhecerá agora e poderá ter certeza sobre quão vantajosa é a contabilidade digital. Siga conosco e confira nosso artigo.  Modernização e rapidez no atendimento Considerando que a maioria dos clientes têm rotinas agitadas, migrar o escritório contábil para plataforma online foi uma forma encontrada para garantir que eles possam ser atendidos sem que seu tempo seja comprometido, porém, com a mesma qualidade reconhecida pelo cliente Confirp. Além de facilidade no atendimento, os clientes podem se comunicar com a empresa sem maiores complicações e ter suas solicitações atendidas de forma rápida e moderna. Serviços como a solicitação de documentos, ou atualização de dados podem ser feitos em pouco tempo e totalmente online. Comunicação e acesso facilitados Outra vantagem de contar com a assessoria contábil online, é a possibilidade de tornar aquela visita rotineira em ligações ou e-mails em que o cliente será igualmente assistido, porém, não terá parte de seu dia comprometido. A intenção é garantir excelência nos serviços de contabilidade em SP, sem que os clientes precisem deslocar-se até o escritório físico. Garantia de excelência em todos os serviços oferecidos Assim como escritórios presenciais, a Confirp oferece serviços de assessoria tributária, outsourcing contábil e assistência em processos de abertura de empresas, solicitação de documentos e inúmeros processos relacionados à rotina contábil. Além de altamente preparada, nossa equipe tem familiaridade com todos os processos relacionados à contabilidade, o que garante a nossos clientes um atendimento diferenciado e completo. Para saber mais sobre nossos processos, visite nosso site ou entre em contato com um de nossos consultores. Aqui na Confirp você poderá ter certeza de que a contabilidade de sua empresa estará em boas mãos, gerida pelo melhor escritório de consultoria tributária e fiscal de São Paulo. Modernize e facilite seus processos com quem é referência no mercado contábil, comece o novo ano caminhando junta a gente! Traga sua empresa para Confirp e dê olá para o futuro contábil digital!   

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.