Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

mp da liberdade economica

Governo desonera IOF para operações de crédito dentre outras medidas

O governo vai desonerar o Imposto sobre Operações Financeiras (IOF) incidente sobre operações de crédito, por meio de decreto; diferir as contribuições de PIS/Pasep, Cofins e contribuição patronal para previdência das empresas e entes públicos (portaria), e prorrogar o prazo de entrega do IRPF de 30 de abril para 30 de junho (Instrução Normativa da Receita Federal). As medidas, anunciadas nesta quarta-feira (1º/4) pelo secretário da Receita Federal, José Tostes, têm o objetivo de reduzir os custos e estimular a produção interna, minimizando os impactos do novo coronavírus no setor produtivo. Em entrevista coletiva à imprensa realizada no Palácio do Planalto, Tostes afirmou que governo iniciará um amplo programa de crédito para empresas e para o setor produtivo, com juros reduzidos, zerando as alíquotas de IOF por um período de 90 dias. O impacto será de R$ 7 bilhões. Já o conjunto das quatro contribuições devidas em abril e maio serão diferidas para pagamento em agosto e outubro. “Esse diferimento representa R$ 80 bilhões que também serão injetados no fluxo de caixa desse universo de empresas”, disse o secretário da Receita Federal. Sobre a prorrogação do prazo de entrada do IRPF por dois meses, Tostes afirmou que apesar do ritmo de entrega continuar sendo positivo, com 8,8 milhões de declarações até esta terça-feira (31/3), os contribuintes relatam dificuldades para reunir a documentação. “Se comparado com 2019, essas 8,8 milhões de declarações representam 27% do esperado. Decidimos pela prorrogação considerando demandas dos contribuintes que estão confinados em casa e com recibos médicos ou declarações de seguradoras nas empresas ou escritórios”, esclareceu o secretário. A Confirp está acompanhando todas as informações referentes ao tema e realizando frequentemente lives em suas redes sociais para elucidar para a os empresários questões relacionadas à crise do Covid-19. Com informações para imprensa da Receita Federal do Brasil

Ler mais
reativar cnpj

Possibilidade de reativação de um CNPJ: veja como fazer

  Você já teve um CNPJ para sua empresa, mas por algum motivo ele foi desativado ou suspenso? Se sim, você pode estar se perguntando se existe a possibilidade de reativar CNPJ e quais são os casos em que isso é possível. Neste blogpost, vamos explorar essa questão e discutir as diretrizes para a reativação de um Cadastro Nacional da Pessoa Jurídica (CNPJ), especialmente quando se trata dos serviços prestados pela Confirp Contabilidade. Além disso, vamos abordar se há benefícios em realizar essa ação. Por isso, leia o artigo que preparamos até o final e fique por dentro!   O que é a Reativação de um CNPJ?   A reativação de um CNPJ refere-se ao processo de regularização de um CNPJ inativo ou suspenso, permitindo que a empresa volte a funcionar de maneira legal e regular. Isso ocorre quando o CNPJ, que foi desativado ou não tem movimentação registrada, é reativado junto à Receita Federal ou aos órgãos responsáveis.     Existe a possibilidade de reativar um CNPJ?   A resposta é sim, é possível reativar um CNPJ que tenha sido desativado ou suspenso. No entanto, essa possibilidade está condicionada a certas circunstâncias e procedimentos. Vamos analisar algumas situações em que a reativação do CNPJ pode ser viável:   CNPJ Suspenso   Quando um CNPJ é suspenso, isso significa que a empresa deixou de cumprir alguma obrigação fiscal ou cadastral. Para reativar um CNPJ suspenso, é necessário regularizar a situação pendente junto à Receita Federal.   CNPJ Inapto   Um CNPJ pode ser classificado como “inapto” quando a empresa não entrega suas obrigações fiscais e acessórias por um período de tempo. A reativação requer a regularização das pendências fiscais e o pagamento de eventuais multas.   CNPJ Baixado   Caso o CNPJ tenha sido baixado (encerrado), geralmente não é possível reativá-lo. No entanto, em alguns casos específicos, como o Microempreendedor Individual (MEI), existe a possibilidade de reverter a situação mediante pagamento de taxas e regularização das obrigações.   Troca de Contabilidade   Se você está considerando a troca de contabilidade e deseja manter o mesmo CNPJ, é importante seguir um processo específico para transferir a responsabilidade contábil de um escritório para outro, sem interromper as atividades da sua empresa.     Quais são os Benefícios da Reativação do CNPJ?   Reativar um CNPJ oferece uma série de benefícios importantes para a empresa, permitindo que ela retome suas atividades de forma regularizada e possa aproveitar novas oportunidades no mercado. A seguir, estão alguns dos principais benefícios que a reativação pode trazer para o seu negócio: Retorno à Regularidade Fiscal: Permite que a empresa retome sua situação regular perante a Receita Federal e outros órgãos fiscais. Emissão de Notas Fiscais: Possibilita a emissão de notas fiscais novamente, essencial para formalizar transações comerciais. Retorno às Atividades Comerciais: A reativação viabiliza a continuidade das operações da empresa no mercado. Acesso a Linhas de Crédito e Financiamento: Com o CNPJ ativo, é possível solicitar empréstimos ou financiamentos para expandir o negócio. Participação em Licitações: Empresas com CNPJ regularizado podem participar de licitações públicas, expandindo oportunidades de negócios. Contratação de Funcionários: Permite a contratação de colaboradores com todos os direitos trabalhistas devidamente formalizados. Evita Multas e Penalidades: Regularizar a situação do CNPJ evita o acúmulo de multas e juros por inatividade ou pendências fiscais. Acesso a Benefícios Fiscais: Com o CNPJ reativado, a empresa pode se beneficiar de incentivos fiscais e regimes tributários especiais. Fortalecimento da Imagem da Empresa: A reativação do CNPJ demonstra comprometimento com a regularização e a transparência, o que fortalece a credibilidade no mercado. Possibilidade de Expansão: Ao regularizar a empresa, novas parcerias e colaborações comerciais podem ser estabelecidas, impulsionando o crescimento do negócio.     Quanto Tempo Demora para Reativar um CNPJ?   O tempo necessário para reativar um CNPJ pode variar dependendo de diversos fatores, como a situação do CNPJ e a complexidade da regularização. Aqui estão os principais pontos que influenciam o prazo de reativação:   Regularização de Débitos Fiscais   Se o CNPJ possui débitos fiscais, como impostos não pagos ou multas, o processo de regularização pode levar mais tempo. O prazo para quitar esses débitos depende do tipo de tributo e da forma de pagamento acordada com a Receita Federal ou os órgãos estaduais/municipais.  Após o pagamento das pendências, a reativação pode ser realizada rapidamente, geralmente em até 5 a 10 dias úteis, dependendo do processamento pela Receita Federal.   Atualização Cadastral na Receita Federal   Se o motivo da inatividade for a necessidade de atualização de dados cadastrais (como endereço, atividade econômica, ou responsável legal), o processo de reativação pode ser mais rápido.  Caso o cadastro esteja correto e não haja pendências fiscais, a reativação pode ser feita em até 1 a 2 semanas, pois a atualização é processada em tempo real pela Receita Federal.   Suspensão por Falta de Declaração   Se a empresa foi suspensa por não enviar declarações fiscais, a regularização desse ponto pode exigir o envio de documentos atrasados. O prazo depende da quantidade e da complexidade das declarações, mas geralmente leva entre 10 e 30 dias para regularizar a situação.   Processamento e Análise pela Receita Federal   Após a regularização dos débitos ou atualização cadastral, o processo de reativação passa por uma análise na Receita Federal. Esse procedimento pode levar de 5 a 15 dias úteis, dependendo da carga de trabalho do órgão e da complexidade do caso.   Pendências com a Junta Comercial ou Órgãos Municipais/Estaduais   Se a reativação envolver a regularização na Junta Comercial ou em órgãos estaduais/municipais, como a obtenção de licenças ou alvarás de funcionamento, o prazo pode ser mais longo. Geralmente, esse processo leva entre 10 e 30 dias úteis, dependendo da cidade ou estado e da demanda do órgão.   Dicas para Acelerar o Processo:   Mantenha os pagamentos em dia: Certifique-se de que todos os impostos e contribuições estão quitados para evitar atrasos. Faça a atualização cadastral rapidamente: Verifique se os dados da empresa estão corretos no cadastro da Receita Federal.

Ler mais

Palestra gratuita sobre PLR – veja perguntas sobre o tema

O PLR , ou Participação nos Lucros ou Resultados, é um tema que ainda sofre grande preconceito nas empresas, principalmente pelo fato dos empresários acreditarem que essa participação terá reflexos negativos em seus ganhos finais, o que é um grande erro, sendo que o que observo é que na maioria das vezes os resultados são positivos para todos das empresas.

Ler mais

Veja o passo a passo para ter uma empregada doméstica legalizada

Leia também e entenda tudo sobre Contabilidade Digital: Entenda como funciona a contabilidade digital Contabilidade Digital – Sua empresa pronta para o futuro Confirp Digital – Inteligência artificial em sua contabilidade O que é necessário fazer para trocar de contabilidade? Confirp Digital: Tudo que você precisa na palma da sua mão! Contabilidade Digital: O que é? Saiba Vantagens e Como Funciona O G1 preparou um guia que mostra como o empregador deverá proceder para legalizar sua empregada doméstica. A PEC previu a extensão da maioria dos direitos já previstos atualmente aos demais trabalhadores registrados com carteira assinada (em regime CLT) aos empregados domésticos. 1) Veja se as mudanças propostas valem para o seu empregado Têm direito aos benefícios previstos pela PEC qualquer trabalhador maior de 18 anos contratado para trabalhar para uma pessoa física ou família em um ambiente residencial e familiar. 2) Verifique todos os benefícios aos quais o trabalhador terá direito O trabalhador terá o direito de receber ao menos um salário mínimo ao mês (inclusive quem recebe remuneração variável) e horas extras trabalhadas. Poderá precisar de regulamentação, mas estão previstos na PEC adicional noturno (realizado entre 22h e 5h) e depósito do FGTS. Também indenização de 40% sobre o montante de todos os depósitos realizados durante a vigência do contrato, devidamente atualizados, na conta vinculada do empregado, se o empregado for demitido sem justa causa; seguro desemprego; salário-família; auxílio-creche e pré-escola; seguro contra acidentes de trabalho e indenização em caso de despedida sem justa causa. Hoje, o empregado tem direito a pelo menos um salário mínimo ao mês; integração à Previdência Social (por meio do recolhimento do INSS); um dia de repouso remunerado (folga) por semana, preferencialmente aos domingos; férias anuais remuneradas; 13ª salário; aposentadoria; irredutibilidade dos salários (eles não podem ter o salário reduzido, a não ser que isso seja acordado em convenções ou acordos coletivos); licença gestante; licença-paternidade; e aviso prévio. O recolhimento do FGTS por parte do patrão atualmente é facultativo. 3) Faça o registro na carteira de trabalho É preciso incluir nome do empregador, endereço, CPF (o número pode ser informado no local dedicado ao CNPJ), tipo de local onde o trabalhador atuará e a função que ele exercerá. Somente a partir desse registro feito que o empregado poderá se inscrever no Instituto Nacional de Previdência Social (INSS). “Hoje em dia já é assim. O que eu recomendo fazer é incluir nas anotações gerais da carteira da empregada doméstica uma observação, com o horário de trabalho [entrada e saída] e as folgas a que tiver direito”, disse a advogada Ana Amélia Mascarenhas Camargos, do escritório Camargos, Giostri Advogados. 4) Proponha a elaboração de um contrato de trabalho A orientação dos especialistas consultados pelo G1 é que o empregador faça um contrato que informe o motivo pelo qual o funcionário está sendo efetivado, as horas de trabalho e as funções que serão exercidas. Segundo Guimarães, é aconselhável que haja a assinatura de pelo menos duas testemunhas: uma da parte da doméstica e outra, do empregador. “É uma forma de proteção para as duas partes”, disse. De acordo com os especialistas, não é preciso ir a um cartório para homologar esse tipo de contrato. 5) Elabore um contrato entre as duas partes da seguinte forma A) Inclua a explicação da razão do contrato; B) Destaque que ele está sendo elaborado a partir da data X e que tem por objetivo estabelecer regras das atividades e horários de forma conjunta; C) Fixe uma jornada de trabalho diária; D) Informe que, se ultrapassada referida jornada, será feito o pagamento de horas extras; E) Informe se será realizado um controle de horas e de que forma, ou se a empregada dirá os dias em que ultrapassou a jornada e em quanto; F) Deixe claro se a doméstica vai morar no local de trabalho, à disposição do empregador, ou se vai passar a semana no emprego sem trabalhar no período da noite; G) Se contratada para trabalhar na parte noturna, especifique o horário e como será remunerada; H) Informe que o FGTS será recolhido na forma da lei; I) Inclua as assinaturas das duas testemunhas, sendo uma da empregada e outra do empregador 6) Combine os horários de trabalho com o empregado O horário de entrada e saída deverá ser combinado entre as duas partes porque, com base nisso, serão calculadas as horas extras, caso o horário de trabalho seja excedido. A PEC propõe 8 horas de trabalho por dia e 44 horas semanais. Normalmente há uma relação de confiança entre a empregada e o empregador, mas, diante dessas novas regras, é mais seguro para todos que haja essa especificação”, afirmou a advogada Ana Amélia. 7) Crie um tipo de controle de horário A dica do presidente do Portal Doméstica Legal, Mário Avelino, é que o empregador crie um livro de ponto para que o empregado possa informar os horários de entrada e de saída. É indicado que, no final de cada mês, o empregador faça uma cópia da folha e dê para o empregado. O documento deve ter a assinatura do empregado e do patrão, segundo os advogados. Para quem tem horário de trabalho definido, o cálculo das horas extras é mais simples. No caso dos empregados que moram no local de trabalho, fica um pouco mais difícil. Se a empregada começa a trabalhar às 7h, termina às 15h, mas continua trabalhando, fazendo faxina ou cuidando de crianças, por exemplo, ela terá direito a horas extras. Se os pais passam a noite fora, por exemplo, e deixam o filho sob responsabilidade da empregada, também será necessário pagar hora extra e adicional noturno, já que ela estava à disposição da criança, esclarece a especialista. Essa é um das partes mais complicadas da PEC, porque é muito difícil controlar os horários. A doméstica que dorme onde trabalha é quase uma dona de casa. Se ela for dormir e às 11 da noite, o patrão passar mal e pedir que ela faça um chá, ela vai colocar na folha de

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.