Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

credito

Marco Legal das Startups – Veja pontos de destaque

O Marco Legal das Startups já está em vigor depois de sancionado, proporcionado importantes novidades para esse que é um dos setores mais prósperos da economia, se consolidando como um modelo de negócio em rápida expansão. Para entender melhor as startups são como a própria lei explica organizações empresariais ou societárias, nascentes ou em operação recente, cuja atuação caracteriza-se pela inovação aplicada a modelo de negócios ou a produtos ou serviços ofertados. “A Lei Complementar 182/21 que estabelece o novo Marco Legal das Startups e do Empreendedorismo Inovador é um grande avanço trazendo medidas de estímulo à criação de novas empresas inovadoras e incentivos aos investimentos por meio do aprimoramento do ambiente de negócios no País”, explica Welinton Mota, diretor tributário da Confirp. São objetivos da Lei Complementar do do Marco Legal das Startups: estabelecer diretrizes para a atuação da administração pública (União, Estados e Municípios); apresentar medidas de fomento aos negócios e ao aumento da oferta de capital para investimento em empreendedorismo inovador; e disciplinar a licitação e a contratação de soluções inovadoras pela administração pública. Dentre as importantes definições da lei estão algumas que regulamentam a atuação nessas empresas, tais como: Investidor-anjo: é o investidor que não é considerado sócio nem tem qualquer direito a gerência ou a voto na administração da empresa, não responde por qualquer obrigação da empresa e é remunerado por seus aportes; Ambiente regulatório experimental (sandbox regulatório): conjunto de condições especiais simplificadas para que as pessoas jurídicas participantes possam receber autorização temporária dos órgãos ou das entidades com competência de regulamentação setorial para desenvolver modelos de negócios inovadores e testar técnicas e tecnologias experimentais, por meio de procedimento facilitado. Para tanto, são elegíveis para o “enquadramento” na modalidade de tratamento especial destinada ao fomento de startup: o empresário individual, a empresa individual de responsabilidade limitada, as sociedades empresárias, as sociedades cooperativas e as sociedades simples: com receita bruta de até R$ 16 milhões no ano-calendário anterior (ou R$ 1.333.334 multiplicado pelo número de meses, quando inferior a 12), independentemente da forma societária adotada; com até 10 anos de inscrição no CNPJ; e que atendam a um dos seguintes requisitos, no mínimo: declaração em seu ato constitutivo ou alterador e utilização de modelos de negócios inovadores para a geração de produtos ou serviços (com inovação); ou enquadramento no regime especial Inova Simples (art. 65-A da LC nº 123/2006); Instrumentos (meios) de investimento em inovação As startups poderão admitir aporte de capital por pessoa física ou jurídica, que poderá resultar ou não em participação no capital social da startup, a depender da modalidade de investimento escolhida pelas partes. São vários os instrumentos (meios) de investimento nas startups: contrato de opção de subscrição de ações ou de quotas, entre o investidor e a empresa; contrato de opção de compra de ações ou de quotas celebrado entre o investidor e os acionistas ou sócios da empresa; debênture conversível emitida pela empresa; contrato de mútuo conversível em participação societária, entre o investidor e a empresa; estruturação de sociedade em conta de participação – SCP, entre o investidor e a empresa; contrato de investimento-anjo previsto na LC nº 123/2006, arts. 61-A a 61-D; outros instrumentos de aporte de capital que não tenha o ingresso imediato do investidor. A Comissão de Valores Mobiliários (CVM) estabelecerá em regulamento as regras para aporte de capital por parte de fundos de investimento. O investidor que realizar o aporte de capital: não será considerado sócio ou acionista nem possuirá direito a gerência ou a voto na administração da empresa, conforme pactuação contratual; não responderá por qualquer dívida da empresa, inclusive em recuperação judicial, e a ele não se se aplicam as disposições atinentes à desconsideração da personalidade jurídica existentes na legislação vigente, salvo nas hipóteses de dolo, de fraude ou de simulação com o envolvimento do investidor.Aporte de outras empresas Ainda no tocante a captação de recursos, esse modelo de empresa fica possibilitada de receber valores de outras, advindos de programas de benefícios. Sendo que “as empresas que possuem obrigações de investimento em pesquisa, desenvolvimento e inovação, decorrentes de outorgas ou de delegações firmadas por meio de agências reguladoras, ficam autorizadas a cumprir seus compromissos com aporte de recursos em startups”. Licitações Outra boa notícia para essas empresas e que é um incentivo importante trazido pelo Marco legal das Startups diz respeito à possiblidade de participação em licitações de empresas públicas, sociedades mistas e subsidiárias, que passam a ter agora uma modalidade especial para contratar pessoas físicas ou jurídicas, com o objetivo de testar soluções inovadoras. Ou seja, o Marco Legal das Startups é um importante avanço para todo esse ecossistema e um grande incentivo para o surgimento de negócios inovadores a um ritmo acelerado. Tributação Um dos pontos de destaque dessa Lei é em relação a tributação, ainda não há uma norma específica que regule a tributação dos investimentos e empresas startups, de que trata a LC nº 182/2021. Entretanto, entendemos que, por analogia, em algumas modalidades de aporte (investimento) aplicam-se as mesmas regras de tributação dos investimentos do “Investidor-Anjo” em empresas do Simples Nacional (Instrução Normativa RFB nº 1.719/2017), conforme segue: Tributação dos investimentos – Aportes Alíquotas regressivas Os rendimentos decorrentes de aportes de capital sujeitam-se à incidência do IRRF, calculado mediante a aplicação das seguintes alíquotas (IN RFB nº 1.719/2017, arts. 2º a 5º): Prazo do contrato de participação Alíquota IRRF Até 180 dias 22,5% De 181 a 360 dias 20% De 361 a 720 dias 17,5% Acima de 720 dias 15% Base de cálculo A base de cálculo do Imposto de Renda sobre o rendimento decorrente: i) remuneração pelo aporte: corresponde à remuneração periódica a que faz jus o investidor-anjo, correspondente aos resultados distribuídos; ii) resgate: o ganho no resgate do aporte, que corresponde à diferença positiva entre o valor do resgate e o valor do aporte de capital efetuado. O ganho de capital corresponde à diferença positiva entre o valor da alienação e o valor do aporte, observando-se que para fins de incidência do Imposto de Renda, considera-se alienação, qualquer forma

Ler mais
dolar

Adicional de Cofins na Importação deixará de ser cobrado

Em meio a um período que importadores estão enfrentando grande dificuldade, com a mistura da crise financeira com a alta do dólar, pelo menos uma boa notícia apareceu recentemente, sendo que a majoração de 1% da alíquota do Cofins na Importação, que se encerrava no dia 31 de dezembro de 2020 (juntamente com a desoneração da folha de pagamento), não foi prorrogada. “Essa é uma boa notícia para os importadores, atingindo principalmente produtos têxteis e calçados. De forma simplificada isso significa que foi mantido o veto que aumentava em 1% a alíquota da Cofins na Importação. Isso significa que a partir de 1º de janeiro de 2021 deixará de ser cobrado o adicional de 1% sobre a Cofins-Importação”, explica o diretor tributário da Confirp Consultoria Contábil, Welinton Mota. Fato interessante é que poucas pessoas se atentaram a essa modificação vinda do Congresso Nacional, sendo que com a prorrogação da desoneração da folha de pagamento, muitos acreditava que automaticamente seria prorrogada essa majoração. Ou seja, o governo manteve o benefício da desoneração, entretanto os produtos importados, concorrentes daqueles fabricados pelos setores desonerados com a contribuição sobre a folha, também tiveram um benefício. Esse aumento está relacionado à equivalência tributária de tratamento entre produtos nacionais e importados. “Com isso se passa a dar o mesmo tratamento em relação ao Cofins para produtos nacionais e para os importados, em um movimento que pode aquecer as importações no país”, conforme explica Welinton Mota. Isso significa que, caso não se tenha mais nenhuma movimentação por parte do Governo Federal, o fim dessa cobrança adicional se dará a partir do primeiro dia de 2021.

Ler mais
Simples Nacional

Empresas do Simples Nacional recebem alerta da Receita Federal

Iniciativa visa à autorregularização dos contribuintes – Em parceria dos Fiscos federal, estaduais, distrital e municipais, teve início em 1º de fevereiro o Alerta do Simples Nacional 2016. A iniciativa visa à autorregularização dos contribuintes optantes pelo Simples Nacional em virtude de comunicado das administrações tributárias no Portal do Simples Nacional. Os comunicados são disponibilizados automaticamente aos contribuintes incluídos no programa no momento de acesso ao Portal para geração do documento de arrecadação do Simples Nacional (DAS).  8.039 empresas já leram os comunicados do Alerta do Simples Nacional. O projeto integra o Plano Anual de Fiscalização 2016 da Receita Federal divulgado na última semana. Clique aqui para ler o documento. No quadro abaixo, a distribuição dos alertas por unidade da federação: As divergências apontadas referem-se a diferenças entre o total anual de receita bruta informada no Programa Gerador do Documento de Arrecadação do Simples Nacional – Declaratório (PGDAS-D) e os valores das notas fiscais eletrônicas (NFe) de vendas emitidas, expurgadas das NFe de entrada de devoluções. No projeto, foram identificadas cerca de 18 mil empresas optantes pelo Simples Nacional com divergências.  Como os contribuintes devem agir? Os contribuintes devem proceder da seguinte forma: a) caso entendam que há diferença a ser corrigida, devem retificar o PGDAS-D dos meses relacionados, pagar ou parcelar os valores devidos. Não é necessário envio de cópia de documentos para a Receita Federal ou para os demais Fiscos como prova de autorregularização; b) caso entendam que os valores declarados estão corretos, não é necessário procedimento adicional, nem mesmo a visita às unidades de atendimento da Receita Federal ou dos demais Fiscos. Próximas etapas De fevereiro a abril, os comunicados continuarão a ser exibidos no Portal do Simples Nacional, permitindo que os contribuintes conheçam as diferenças identificadas. Em seguida, os Fiscos federal, estaduais, distrital e municipais avaliarão o resultado do projeto e aprofundarão as análises sobre as empresas que não se autorregularizaram, para identificar quais casos serão indicados para abertura de procedimentos fiscais. Enquanto não iniciado o procedimento, o contribuinte permanece com a espontaneidade e pode se autorregularizar. Eventual lançamento será precedido de intimação e que, após iniciado o procedimento, o contribuinte não poderá se eximir da multa de ofício se confirmadas as diferenças. Fonte – Portal da Receita Federal – Publicado: 29/02/2016 08h54Última modificação: 29/02/2016 12h35

Ler mais
devolvendo dinheiro

Entenda tudo sobre o BEM: benefício, redução de jornada de trabalho e de salários

A Medida Provisória nº 936/2020 instituiu o Programa Emergencial de Manutenção do Emprego e da Renda para enfrentamento do estado de calamidade pública decorrente do Covid-19, no qual se destacam as seguintes medidas: pagamento do Benefício Emergencial de Preservação do Emprego e da Renda; redução proporcional de jornada de trabalho e de salários; e suspensão temporária do contrato de trabalho. As medidas acima aplicam-se aos contratos de trabalho de aprendizagem e de jornada parcial. Aplicam-se também aos empregados domésticos devidamente registrados. Sobre o assunto, elaboramos o seguinte resumo: BENEFÍCIO EMERGENCIAL DE MANUTENÇÃO DO EMPREGO E DA RENDA (BEm) A Portaria SEPRT nº 10.486/2020 (DOU: 24.04.2020) regulamentou os procedimentos relativos ao envio de informações, processamento e pagamento do Benefício Emergencial de Manutenção do Emprego e da Renda (BEm), nos termos da MP nº 936/2020, durante o estado de calamidade pública. Hipóteses de concessão do BEm O BEm é direito pessoal e será pago aos empregados que, durante o estado de calamidade pública, pactuarem com os empregadores a : redução proporcional de jornada de trabalho e de salário, por até 90 dias; ou suspensão temporária do contrato de trabalho, por até 60 dias.   Prazo para os acordos Os acordos poderão ter os seguintes prazos: até 90 dias: para redução proporcional de jornada de trabalho e de salário; e até 60 dias: para suspensão temporária do contrato de trabalho.Para quem é devido o BEm O BEm será pago ao empregado independentemente: do cumprimento de qualquer período aquisitivo; do tempo de vínculo empregatício; e do número de salários recebidos. Cada vínculo empregatício com redução proporcional de jornada e de salário ou suspenso temporariamente dará direito à concessão de um BEm, observadas as regras para o vínculo na modalidade de contrato intermitente (art. 3º). Para quem não é devido O BEm não será devido ao empregado com redução proporcional de jornada e de salário ou suspensão do contrato de trabalho que (art. 4º): também esteja ocupando cargo ou emprego público, cargo em comissão de livre nomeação e exoneração ou seja titular de mandato eletivo; tiver o contrato de trabalho celebrado após 1º/04/2020 (data entrada em vigor da MP- 936/2020); estiver em gozo de: c.1) benefício do INSS ou dos Regimes Próprios de Previdência Social (aposentadoria, auxílio-doença, salário-maternidade etc.), ressalvados os benefícios de pensão por morte e auxílio acidente. c.2) seguro-desemprego, em qualquer de suas modalidades; ou c.3) bolsa de qualificação profissional. Vedação de acordos individuais – Empregado impedido É vedada a celebração de acordo individual para redução proporcional de jornada de trabalho e de salário ou para suspensão temporária do contrato de trabalho com empregado que se enquadre em alguma das vedações à percepção do BEm previstas no item acima (art. 4º, § 2º).   Empregados não sujeitos a controle de jornada ou que recebam remuneração variável O BEm não será devido caso seja mantido o mesmo nível de exigência de produtividade ou de efetivo desempenho do trabalho existente durante a prestação de serviço em período anterior à redução proporcional de jornada de trabalho e de salário para os seguintes trabalhadores (art. 4º, § 3º): os empregados não sujeitos a controle de jornada; e os empregados que percebam remuneração variável. Base de cálculo do BEm O BEm terá como valor base o valor do benefício de Seguro Desemprego a que o empregado teria direito, observando o seguinte (art. 5º): para média de salários com valor de até R$ 1.599,61, multiplica-se a média de salários por 0,8, observado como valor mínimo o valor do salário mínimo nacional; para média de salários com valor de R$ 1.599,62 até R$ 2.666,29, multiplica-se a média de salários que exceder a R$ 1.599,61 por 0,5, e soma-se o resultado ao valor de R$ 1.279,69; e para média de salários com valor superior a R$ 2.666,29, o valor base é de R$ 1.813,03. O quadro abaixo demonstra a composição da “base de cálculo” do BEm: Cálculo do Seguro Desemprego Média Salarial Últimos 3 meses De  Até Índice  Soma-se  Valor da Base de Cálculo Fator – 1.599,61 0,8 – Media Salarial “x” 0,8 25% 50% 70% ou 100% 1.599,62 2.666,29 0,5 1.279,69 Média Salarial Excedente a R$ 1.599,62  “x” 0,5 “mais” R$ 1.279,69 2.669,30 – R$ 1.813,03 Média de salários: A média de salários será apurada considerando os últimos 3 (três) meses anteriores ao mês da celebração do acordo, observado ainda o seguinte: Utiliza-se o “salário de contribuição” (total dos rendimentos, inclusive gorjetas) informado no CNIS (Cadastro Nacional de Informações Sociais); Se o salário de contribuição não constar na base CNIS após o prazo para o empregador prestar a informação, o mês sem informação será desconsiderado; O salário será com base no mês completo, mesmo que o trabalhador não tenha trabalhado integralmente em qualquer dos três últimos meses; Não será computado como média de salários a competência em que houver redução proporcional de jornada e de salários; e Na ausência de informações no CNIS sobre últimos 3 meses de salário, o “valor base” será o valor do salário mínimo nacional. Valor do BEm a ser pago – Cálculo O valor do BEm terá por base de cálculo o valor médio do seguro desemprego (calculado conforme item 1.8 acima) e corresponderá aos seguintes percentuais  (art. 6º): Cálculo do BEm Contrato Individual ou Coletivo com Empregador Limite de Faturamento em 2019 Até R$ 4,8 milhões Superior a                                   R$ 4,8 milhões % do BEm % do BEm Redução de jornada igual ou acima de 25% e inferior a 50% 25% 25% Redução de jornada igual ou acima de 50% e inferior a 70% 50% 50% Redução de Jornada igual ou acima de 70% 70% 70% Suspensão do contrato de trabalho 100% 70% Contrato de trabalho intermitente – 3 parcelas de R$ 600,00 O empregado com contrato de trabalho intermitente, fará jus ao BEm no valor de três parcelas mensais de R$ 600,00, na forma do art. 18 da MP nº 936/2020 (art. 7º). A existência de mais de um contrato de trabalho intermitente não gerará direito à concessão de mais de um BEm

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.