Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Transação Tributária PGFN 2025: Regularize Dívidas Federais com Descontos e Condições Facilitadas

A Procuradoria-Geral da Fazenda Nacional (PGFN) lançou neste mês uma nova rodada de transação tributária por adesão, oferecendo a contribuintes com débitos inscritos em dívida ativa da União condições especiais para regularização de dívidas. A medida, formalizada por meio do Edital PGDAU nº 11/2025, publicado no Diário Oficial da União de 2 de junho, contempla dívidas de até R$ 45 milhões com descontos e parcelamentos bastante atrativos. A adesão pode ser feita até as 19h do dia 30 de setembro de 2025, por meio do portal REGULARIZE. A transação está disponível em diferentes modalidades, voltadas a públicos diversos: de grandes empresas até microempreendedores individuais e pessoas físicas. As condições incluem entradas reduzidas, descontos de até 100% em encargos e parcelamentos que podem ultrapassar 10 anos, dependendo do perfil do contribuinte e da modalidade escolhida.   Modalidades de Transação Tributária Disponíveis:   Capacidade de Pagamento: considera a situação financeira do contribuinte para definir o valor de entrada, desconto e número de parcelas. Débitos Irrecuperáveis: para casos de difícil recuperação, como empresas falidas ou CNPJs inaptos. Pequeno Valor: voltada a dívidas até 60 salários mínimos, com possibilidade de parcelamento em até 60 vezes e descontos de até 50%. Com Garantia: negociações sem desconto para dívidas com seguro garantia ou carta fiança, com decisão judicial já desfavorável.         Confirp Contabilidade Avalia: “Uma Excelente Oportunidade para Regularização Fiscal”   Para a Confirp Contabilidade, especializada em gestão fiscal e tributária, esta transação representa uma oportunidade estratégica para empresas e contribuintes regularizarem sua situação com o Fisco em condições vantajosas. “Apesar de o governo manter esse tipo de transação disponível com certa frequência, o que observamos é que há apenas ajustes e reaberturas periódicas. Por isso, é essencial aproveitar os prazos e condições de cada edital, especialmente quando os benefícios são significativos como neste”, afirma a equipe técnica da Confirp. A empresa destaca ainda que possui uma área estruturada especificamente para atender esse tipo de demanda, com consultores preparados para orientar desde a análise da dívida até a formalização da transação. O objetivo é garantir que o cliente aproveite a melhor alternativa possível, com segurança e economia.   Como Fazer a Adesão à Transação Tributária pelo Portal REGULARIZE?   A adesão à transação deve ser feita exclusivamente pelo portal REGULARIZE . O contribuinte pode simular as condições disponíveis, conforme seu perfil e o tipo de débito inscrito. O prazo final é 30 de setembro de 2025, às 19h, horário de Brasília.   Por Que Buscar Orientação Contábil ou Jurídica na Transação Tributária da PGFN?   Com as diferentes opções de transação e regras específicas por tipo de débito, é altamente recomendável buscar orientação contábil ou jurídica especializada. A escolha equivocada da modalidade ou o não cumprimento das exigências pode resultar em cancelamento da negociação e reinserção da dívida na cobrança integral. Assim, a nova proposta da PGFN oferece condições excepcionais de regularização fiscal, especialmente para contribuintes em dificuldades financeiras ou com dívidas de longo prazo. Com descontos generosos e parcelamentos estendidos, a iniciativa pode representar um alívio importante para empresas e cidadãos.   Regularização Fiscal com Descontos: Aproveite a Nova Chance Oferecida pela PGFN   A Confirp Contabilidade reforça a importância de agir com planejamento e suporte técnico: “Com estrutura e conhecimento, é possível transformar a dívida em oportunidade de recuperação fiscal e financeira”.   Veja também:   Redução de Impostos: Estratégias Fiscais Eficazes para Diferentes Regimes Tributários Como declarar imóveis no imposto de renda 2025: Guia Completo Auditoria Fiscal: Como Identificar e Recuperar Tributos Pagos Indevidamente  

Ler mais

Governo reabre Refis da Copa, com prazo muito apertado para adesão

A reivindicação de grande parte do empresariado foi atendida, com a reabertura do prazo para adesão ao Refis da Copa, que o Ministério da Fazenda divulgou na última sexta-feira. Contudo, o prazo de adesão será muito curto, indo até 1 de dezembro de 2014. Com isso, o Governo Federal tanta minimizar os impactos negativos gerados com o curto período de adesão e falhas no fornecimento de informações. Esse novo prazo vem sendo uma luta de diversas organizações de classes e empresas.

Ler mais
empresas do Simples Nacional

Empresas do Simples Nacional com débitos podem ser excluídas do regime

As empresas do Simples Nacional com débito com a Receita Federal possuem mais um motivo para se preocuparem nesse fim de ano, sendo que elas podem ser excluídas desse regime tributário caso não regularize sua situação nos próximos dias. Em setembro foram disponibilizados, no Domicílio Tributário Eletrônico do Simples Nacional (DTE-SN), os Termos de Exclusão do Simples Nacional e os respectivos Relatórios de Pendências dos contribuintes que possuem débitos com a Receita Federal e/ou com a Procuradoria-Geral da Fazenda Nacional. Segundo a Receita Federal. “Essas empresas devem correr, pois o prazo é de poucos dias a contar da data de ciência do Termo de Exclusão para a regularização da situação e evitar a exclusão do Simples Nacional a partir de 01º de janeiro de 2023. Lembrando que esse regime tributário traz grandes benefícios às empresas”, alerta o diretor tributário da Confirp Contabilidade, Welinton Mota Ele conta que a empresa pode usar dois caminhos para a regularização da situação ou o pagamento total dos débitos ou o parcelamento. “É preciso uma análise dentro da empresa para ver qual a melhor alternativa, lembrando que é necessária uma análise financeira dos próximos meses, para que o ajuste de conta não resulte em novos problemas financeiros. Por isso a recomendação é sempre não deixar para a última hora”, analisa Mota. Para saber se a empresa está entre as notificadas basta acessar o Portal do Simples Nacional, por meio do DTE-SN, ou o Portal e-CAC do site da Receita Federal do Brasil, mediante código de acesso ou certificado digital. Segundo a receita a ciência se dará no momento da primeira leitura, se a pessoa jurídica acessar a mensagem dentro de 45 (quarenta e cinco) dias contados da disponibilização do referido Termo, ou no 45º (quadragésimo quinto) dia contado da disponibilização do Termo, caso a primeira leitura seja feita posteriormente a esse prazo. Como pagar os débitos Em relação aos débitos com Receita Federal as empresas podem realizar o pagamento à vista ou parcelamento ordinário em até 60 meses. As informações para regularização estão na página de Serviços da Receita Federal . Já para os débitos no âmbito da Procuradoria-Geral da Fazenda Nacional, existem outros benefícios além do parcelamento ordinário em 60 meses, podendo ser negociados descontos, entrada facilitada e prazo ampliado para pagamento. O processo para negociar é 100% digital, no REGULARIZE, o portal digital de serviços da Procuradoria-Geral da Fazenda Nacional. Entrar no Simples Nacional Já para as empresas que não estão no Simples Nacional e que querem realizar a adesão para 2023, o prazo para adesão vai 31 de janeiro para realizar essa opção e, uma vez deferida, produzirá efeitos retroativos a partir do primeiro dia do ano calendário da opção. “Se a pessoa fizer a opção e houver algum tipo de restrição terá que ajustar até o fim de janeiro. Porém, se deixar para a última hora, as ações para ajustes serão praticamente impossíveis”, explica Welinton Mota, diretor tributário das Confirp Contabilidade, que lembra que o programa é bastante atrativo na maioria dos casos. Assim, antes de aderir ao Simples Nacional é necessário a eliminação de possíveis pendências que poderiam ser impeditivas para o ingresso ao regime tributário, como débitos com a Receita. A opção pode ser feita pela internet no site do Simples Nacional. É importante lembrar que é possível as empresas de serviço também podem aderir ao sistema simplificado de tributação. Já para quem está abrindo uma empresa, segundo a Receita Federal o prazo para a solicitação de opção é de 30 dias contados do último deferimento de inscrição (municipal, ou estadual caso exigível), desde que não tenham decorridos 180 dias da data de abertura constante do CNPJ. O contribuinte pode acompanhar o andamento, os processamentos parciais e o resultado final da solicitação no serviço “Acompanhamento da Formalização da Opção pelo Simples Nacional”.  

Ler mais
Lote do IR

Entenda tudo sobre o quarto lote do IR: como checar, cuidados para fugir dos golpes e o que fazer com o dinheiro

A Receita Federal deve liberar na próxima semana (previsão que seja no dia 24), a consulta ao quarto lote do (IR) de restituição do Imposto de Renda 2022, que será pago em 31 de agosto aos contribuintes. Lembrando que nos primeiros lotes estava as pessoas consideradas prioritárias, como idosos com mais de 60 anos, portadores de deficiência física ou mental ou de moléstia grave, e aqueles cujo magistério seja sua principal fonte de renda. Já nos lotes atuais é considerada a ordem da entrega da Declaração do Imposto de Renda. Para saber se está nesse lote o contribuinte deve acessar, a partir da data da liberação, o site da Receita (Link) ou o portal do e-Cac (Link). A informação também pode ser obtida por meio dos aplicativos que podem ser baixados para plataformas Android ou IOS . Os contribuintes também já podem pesquisar para saber se ficaram ou não na malha fina. Com a modernização do sistema a Receita Federal a agilidade para disponibilizar a informação neste ano foi muito maior. Para o diretor executivo da Confirp Contabilidade, Richard Domingos, quem sabe ou acha que errou na declaração, a preocupação em pesquisar a situação é válida, mas não é necessário nervosismo. Ajustes ainda são possíveis antes que seja chamado pelo Fisco. Mesmo para quem já sabe que está na malha fina, não é necessário pânico, ajustes ainda são possíveis com uma declaração retificadora. “A Receita Federal permite o contribuinte acesso ao detalhamento do processamento de sua declaração através do código de acesso gerado no próprio site da Receita Federal ou certificado digital. Caso tenha sido detectada alguma divergência o Fisco já aponta ao contribuinte o item que está sendo ponto de divergência e orienta o contribuinte em como fazer a correção”, explica Richard Domingos. “Ainda em relação à declaração retida, se não houver erros por parte do contribuinte que necessite enviar uma declaração retificadora, o caminho é aguarda ser chamado para atendimento junto à Receita”, complementa o diretor da Confirp Contabilidade. Cuidado com golpes A proximidade do quarto lote também é vista como oportunidade para fraudadores, que utilizam esse tema ou a malha fina como isca para roubar dados ou mesmo dinheiro dos contribuintes.   “Os criminosos de desejos e fragilidades, nesse caso a vontade de receber ganhos extras ou o medo da malha fina. Eles enviam mensagens que chama a atenção e que podem conter vírus malignos, que roubam dados dos contribuintes, por exemplo. Além disso, existem casos de contatos que oferecem facilidades, mas que na verdade enganam as vítimas, que podem até pagar valores para esses criminosos”, afirma o advogado especialista em fraudes, Afonso Morais, CEO da Morais Advogados Associados. Na maioria dos casos os golpistas enviam um link malicioso por e-mail, SMS, WhatsApp e Telegram para os contribuintes. O assunto da mensagem pode ser “Saque Imediato” ou alguma outra vertente do tema. Dentro da mensagem uma mensagem genérica busca atrair o o usuário à clicar no link, que pode ser “Chave de Acesso”. Esse link geralmente é malicioso, comprometendo a máquina utilizada com um vírus. “Lógico que existem outras vertentes desse crime relacionado a restituição de imposto de renda, existindo até mesmo pessoas e empresas que prometem antecipar o valor sem garantias o que faz com que o contribuinte aceite criando uma grande dívida ou mesmo tendo que pagar para receber o valor. São muitos os roteiros para enganar a população”, alerta Afonso Morais. Em relação ao tema, Richard Domingos, explica que hoje o sistema da Receita Federal é muito avançado e o acesso a praticamente todos os dados é feito por meio de login se senha.   “O caminho correto para obtenção é no Portal e-CAC, com acesso seguro por meio do Gov . br ou por certificado digital. A Receita Federal não envia esse tipo de mensagens para as pessoas. Além de mensagens de restituição, também é importante ficar atento às mensagens que falam que caiu na malha fina ou que existem débitos. São muitas as fraudes relacionadas ao tema atualmente”, explica Richard Domingos.   Outro ponto de alerta é que não se deve enviar nunca dados para terceiros ou por meio de mensagens. A Receita irá depositar as restituições diretamente na conta bancária informada no ato de entrega da declaração do Imposto de Renda.   O que fazer com os valores? Segundo o presidente da Associação Brasileira de Profissionais de Educação Financeira (ABEFIN), Reinaldo Domingos: “o uso do dinheiro dependerá da realidade da pessoa que for receber, sempre preguei poupar esses valores para realizações futuras e que utilizar esse dinheiro demonstrava falta de educação financeira, mas vivemos tempos de crise e seus impactos financeiros, assim, esse dinheiro se mostra uma ótima alternativa para quem quer ajustar problemas financeiros. Lembrando que, independentemente do uso, paralelamente é preciso pensar nos hábitos financeiros e buscar economia imediatamente”. Um alerta do especialista é que, por ser um ganho extra, é muito comum que as pessoas o utilizem de forma desordenada o dinheiro, apenas saciando os impulsos consumistas que estavam guardados, assim é importante ficar atento para não desperdiçar essa chance de ajustar a vida financeira. “A primeira preocupação das pessoas deve ser com as dívidas. Quem estiver com financiamentos ou dívidas no cheque especial ou no cartão de crédito, deve estabelecer uma estratégia para eliminar o problema. Mas nada de sair pagando essas, é preciso estratégia na hora de procurar os bancos e se não encontrar uma boa negociação, não fechar o acordo”, explica Reinaldo Domingos. Outro ponto importante é que, antes de pagar é preciso ter em mente que é hora de combater as causas das dívidas e não o efeito, e isso só se faz com educação financeira. Para os contribuintes que não têm dívidas, segundo Domingos, o ideal é investir o dinheiro, mas é importante que o investimento esteja atrelado aos objetivos das famílias, caso contrário, o retorno poderá não ser tão interessante, causando até prejuízos. Veja orientações de Reinaldo Domingos sobre onde investir: Por mais que os números mostrem um tipo de investimento como vantajoso, vários fatores devem ser avaliados antes dessa decisão, dentre os quais estão o

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.