Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Saúde mental no trabalho: ações das empresas devem ir além da atualização da NR1

    A saúde mental dos trabalhadores é um dos principais temas para as empresas brasileiras. O crescente número de afastamentos por questões como estresse, ansiedade e Burnout tem colocado essa questão no centro das preocupações das organizações.   A atualização da Norma Regulamentadora nº 1 (NR-1), que entrará em vigor em maio de 2025, exige que as empresas incluam a avaliação dos riscos psicossociais em seus processos de Gestão de Segurança e Saúde no Trabalho (SST). Porém, a mudança vai muito além do cumprimento das exigências legais. As empresas precisam entender que a saúde mental de seus colaboradores é vital para a manutenção do bom ambiente de trabalho e da produtividade.   Os riscos psicossociais, que incluem fatores como sobrecarga de trabalho, assédio moral, pressão por metas excessivas e falta de suporte, são um problema crescente no ambiente de trabalho brasileiro. De acordo com a Relação Anual de Informações Sociais (RAIS) de 2023, mais de 4,5 milhões de estabelecimentos empregam trabalhadores no país, sendo o setor de serviços um dos que mais tem crescido, o que reflete a crescente complexidade das relações de trabalho e o aumento dos desafios enfrentados pelos colaboradores.   Esses fatores psicossociais têm causado um aumento expressivo nos casos de afastamento por doenças mentais, como ansiedade e depressão, impactando diretamente na produtividade das empresas. Em muitos casos, esses afastamentos tornam-se crônicos, criando um ciclo prejudicial tanto para o colaborador quanto para a organização.   Tatiana Gonçalves, especialista da Moema Medicina do Trabalho, afirma: “A saúde mental dos trabalhadores nunca foi tão crucial para o sucesso das empresas. A mudança nas normas é apenas o começo. O mais importante é que as empresas se conscientizem de que essa é uma questão estratégica para manter seus colaboradores motivados, produtivos e saudáveis. Quando as empresas cuidam do bem-estar psicológico de seus funcionários, o retorno é visível em produtividade, engajamento e, claro, na redução de afastamentos.”     Riscos psicossociais e seus impactos   Os riscos psicossociais são fatores no ambiente de trabalho que afetam o bem-estar psicológico dos colaboradores. Eles incluem uma série de elementos prejudiciais que podem desencadear problemas como estresse, burnout, ansiedade e até depressão, comprometendo diretamente a saúde mental e a performance dos trabalhadores.   Entre os principais riscos psicossociais, estão: Metas excessivas: Pressão constante por resultados que não consideram as limitações da equipe. Jornadas de trabalho extenuantes: Horários de trabalho inflexíveis ou excessivos que causam esgotamento. Ausência de suporte emocional ou profissional: Falta de acompanhamento psicológico ou apoio dentro da própria organização. Assédio moral e conflitos interpessoais: Relações tóxicas entre colegas ou líderes que geram desconforto psicológico. Falta de autonomia: Quando o trabalhador sente que não tem controle sobre suas tarefas ou sobre seu próprio tempo.   Esses fatores podem resultar em problemas graves para a saúde mental, afetando não só a qualidade de vida dos colaboradores, mas também a produtividade e o clima organizacional da empresa. Empresas que não lidam adequadamente com esses riscos podem enfrentar altos índices de rotatividade, quedas de performance e, em última instância, prejuízos financeiros.   A atualização da NR-1   A atualização da NR-1, promovida pelo Ministério do Trabalho e Emprego (MTE), traz um enfoque específico sobre os riscos psicossociais no ambiente de trabalho, tornando obrigatória a identificação e a gestão desses fatores pelas empresas.   A norma exige que, após a identificação dos riscos psicossociais, as empresas implementem planos de ação com medidas preventivas e corretivas, segundo análise da Confirp Contabilidade, essas podem ser:   Reorganização do trabalho para reduzir a sobrecarga de tarefas e melhorar a qualidade de vida dos colaboradores. Promoção de um ambiente saudável de trabalho, com foco na melhoria das relações interpessoais e do bem-estar geral. Ações contínuas de monitoramento e ajustes para garantir que as medidas adotadas sejam eficazes. “Além disso, a fiscalização do MTE, que será realizada de forma planejada, terá um foco maior em setores que possuem alta incidência de doenças mentais, como teleatendimento, bancos e estabelecimentos de saúde. Os auditores verificarão, entre outros aspectos, a organização do trabalho e os dados sobre afastamentos relacionados à saúde mental”, analisa Bruno Matias Medeiros, Head de Operações de RH.     Primeiros Socorros Psicológicos: Suporte imediato no ambiente de trabalho   Juntamente com a avaliação dos riscos psicossociais, a implementação de programas de Primeiros Socorros Psicológicos (PSP) se torna uma ação preventiva essencial para lidar com crises emocionais no trabalho.   Embora a NR-1 não exija a contratação de psicólogos permanentes nas empresas, ela sugere que as organizações promovam treinamentos básicos em PSP para que todos os colaboradores possam oferecer apoio imediato a colegas que estejam enfrentando dificuldades emocionais.   Os PSP consistem em intervenções simples, mas eficazes, para ajudar uma pessoa em sofrimento emocional até que um profissional de saúde mental possa ser consultado. Entre as ações recomendadas estão:   Escutar ativamente e oferecer suporte emocional. Ajudar a pessoa a se acalmar, oferecendo um ambiente seguro e acolhedor. Orientar para a ajuda profissional caso necessário.   Tatiana Gonçalves explica a importância desse tipo de intervenção: “Os Primeiros Socorros Psicológicos são fundamentais, pois muitas vezes a crise emocional no ambiente de trabalho pode ser resolvida de forma eficaz com uma intervenção simples e imediata. A empatia e o apoio emocional podem fazer toda a diferença, prevenindo o agravamento do quadro de estresse ou ansiedade.”     O caminho para empresas mais saudáveis   Em 2025, as empresas não poderão mais adiar o enfrentamento da questão da saúde mental no trabalho. Investir nesse tema não apenas previne o afastamento de colaboradores por questões psicológicas, mas também cria um ambiente de trabalho mais engajado e motivado.   Empresas que adotam boas práticas nesse sentido não apenas cumprem a legislação, mas também demonstram seu compromisso com o bem-estar de seus funcionários e com a construção de uma cultura organizacional sólida e positiva.   Como afirma Tatiana Gonçalves: “Cuidar da saúde mental é mais do que um requisito normativo – é um investimento no futuro da empresa. Trabalhadores saudáveis mentalmente são mais produtivos, mais engajados e mais leais à organização.

Ler mais
Imposto de renda

Prazo para entrega da Declaração de Imposto de Renda Pessoa Física 2017 será menor

  Neste ano o prazo para entrega da Declaração de Ajuste Anual do Imposto de Renda Pessoa Física 2017 ano base 2016, será menor, tendo início no dia 02 de março e tendo como prazo final 28 de abril. Fato que redobra a necessidade de atenção por parte dos contribuintes. Faça sua Imposto de Renda Pessoa Física 2017 com a Confirp e tenha toda segurança! “Três dias podem parecer pouco, mas o que preocupa é principalmente o prazo final, sendo que, já é histórico o fato dos brasileiros deixarem a entrega para a última hora, com isso, a chance de entregas com atrasos ou mesmo com o material incompleto é muito grande, crescendo também os riscos da malha fina”, alerta o diretor executivo da Confirp Contabilidade, Richard Domingos. A Confirp já elaborou um quadro que detalha as condições que fazem com que um contribuinte passe a estar obrigado a entregar o Imposto de Renda Pessoa Física 2017 , veja: As pessoas físicas residentes no Brasil que receberam rendimentos tributáveis (salários, pro-labore, alugueis por exemplo) superiores a R$ 28.123,91 ano de 2016; Os contribuintes que receberam rendimentos isentos, não-tributáveis (doações, rendimentos de poupança, letras de créditos, etc) ou tributados exclusivamente na fonte (aplicações renda fixa, ganho de capital, décimo terceiro, etc), cuja soma tenha sido superior a R$ 40 mil no ano passado; Quem obteve ganho de capital na venda de bens ou direitos (imóveis, veículos, motos, etc), sujeito à incidência do imposto, ou realizou operações em bolsas de valores, de mercadorias, de futuros e assemelhadas; Quem tiver a posse ou a propriedade de bens ou direitos, inclusive terra nua, de valor total superior a R$ 300 mil, também deve declarar IR neste ano; Contribuintes que passaram à condição de residente no Brasil, em qualquer mês do ano passado; Quem optou pela isenção do imposto sobre a renda incidente sobre o ganho de capital auferido na venda de imóveis residenciais, cujo produto da venda seja destinado à aplicação na aquisição de imóveis residenciais localizados no país; Quem teve, no ano passado, receita bruta em valor superior a R$ 140.619,55 oriunda de atividade rural. Cuidados com as informações prestadas à Receita Federal Atualmente a Receita Federal do Brasil possui um dos mais modernos centros de processamento de dados do mundo. Seus softwares de auditoria permitem realizar cruzamento de informações de todos os contribuintes (pessoas físicas e jurídicas) em questões de minutos, tais como: cartões de crédito, despesas médicas, movimentações financeiras, dentre outras. Esses confrontos de informações podem trazer dissabores às pessoas físicas por prestarem informações equivocadas ao Leão, assim como a simples retenção da declaração de imposto de renda em malha fiscal e em casos mais graves disparar um procedimento de fiscalização na pessoa física”. “Assim, é importante lançar separar os documentos com antecedência e iniciar a elaboração o quanto antes da Imposto de Renda Pessoa Física 2017 , lançando e conferindo de forma correta todos os abatimentos permitidos, permitindo que venha a ter a menor carga tributária possível”, finaliza o diretor da Confirp.  

Ler mais
devolvendo dinheiro

Novo parcelamento do ICMS em São Paulo – veja os cuidados antes de aderir

Foi publicado, no dia 11 de outubro, no Diário Oficial da União o Convênio ICMS 152/2019 do Estado de São Paulo, referente à abertura do programa de parcelamento de débitos fiscais relacionados com o Imposto sobre Operações relativas à Circulação de Mercadorias – ICM – e o Imposto sobre Operações Relativas à Circulação de Mercadorias e sobre Prestações de Serviços de Transporte Interestadual e Intermunicipal e de Comunicação – ICMS – e dispensar ou reduzir suas multas e demais acréscimos legais. Segundo a publicação poderão ser inseridos no programa de parcelamento do ICMS fatos geradores decorrentes até 31 de maio de 2019, inscritos ou não em dívida ativa. “Constantemente os governos abrem oportunidades para os empresários ajustarem suas situações em relação em atrasos de tributos, essas são ótimas oportunidades, sendo que os descontos são muito interessantes. Para o Governo de São Paulo também é bastante oportuna a abertura, pois pode recuperar valores para futuros investimentos”, analisa o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Em relação às condições do parcelamento, o débito consolidado poderá ser pago das seguintes formas: I – Em parcela única, com redução de até 75% (setenta e cinco por cento) das multas punitivas e moratórias e de até 60% (sessenta por cento) dos demais acréscimos legais; II – Em até 60 (sessenta) parcelas mensais, iguais e sucessivas, com redução de até 50% (cinquenta por cento) das multas punitivas e moratórias e 40% (quarenta por cento) dos demais acréscimos legais. Neste caso, serão aplicados os juros mensais de até: – 0,64% (sessenta e quatro centésimos por cento) para liquidação em até 12 (doze) parcelas; – 0,80% (oitenta centésimos por cento) para liquidação de 13 (treze) a 30 (trinta) parcelas; – 1,00% (um por cento) para liquidação de 31 (trinta e uma) a 60 (sessenta) parcelas. O prazo máximo de adesão do contribuinte não poderá exceder à 15 de dezembro de 2019. O ingresso no programa se dá por formalização da opção do contribuinte e da homologação do fisco no momento do pagamento da parcela única ou da primeira parcela. Porém, antes de tomar a decisão de adesão ao programa é preciso que os administradores das empresas se planejem, pois existem fatores que podem causar a revogação do parcelamento, que são: a inobservância de qualquer das exigências estabelecidas no convênio; o atraso no pagamento de mais de três parcelas, sucessivas ou não; a inclusão de qualquer débito anteriormente incluído no programa de parcelamento anterior Para quem deseja aderir, o diretor da Confirp Consultoria Contábil recomenda que o primeiro passo seja a realização de um levantamento dos débitos referente ao ICMS que possuem, seguido de uma análise das melhores formas de pagamento. “É comum que, na pressa de ajustar a situação tributária, os executivos de empresas realizem a adesão por impulso. O problema é que a falta de planejamento faz com que se opte por valores que não se consiga honrar no passar dos meses, não acabando com os problemas, lembrando que três meses sem pagar o parcelamento exclui do programa”, alerta o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Outro erro comum é não consolidar todos os débitos existentes no parcelamento, o que faz com que a empresa pense que ajustou todas as pendências, contudo, não sendo isso uma verdade. Para tanto é necessária uma análise minuciosa da situação tributária da empresa antes da adesão. “Muitas vezes existem ‘defuntos’ de tempos passados que os executivos nem tem em mente”, finaliza Domingos.

Ler mais

Transação Tributária PGFN 2025: Regularize Dívidas Federais com Descontos e Condições Facilitadas

A Procuradoria-Geral da Fazenda Nacional (PGFN) lançou neste mês uma nova rodada de transação tributária por adesão, oferecendo a contribuintes com débitos inscritos em dívida ativa da União condições especiais para regularização de dívidas. A medida, formalizada por meio do Edital PGDAU nº 11/2025, publicado no Diário Oficial da União de 2 de junho, contempla dívidas de até R$ 45 milhões com descontos e parcelamentos bastante atrativos. A adesão pode ser feita até as 19h do dia 30 de setembro de 2025, por meio do portal REGULARIZE. A transação está disponível em diferentes modalidades, voltadas a públicos diversos: de grandes empresas até microempreendedores individuais e pessoas físicas. As condições incluem entradas reduzidas, descontos de até 100% em encargos e parcelamentos que podem ultrapassar 10 anos, dependendo do perfil do contribuinte e da modalidade escolhida.   Modalidades de Transação Tributária Disponíveis:   Capacidade de Pagamento: considera a situação financeira do contribuinte para definir o valor de entrada, desconto e número de parcelas. Débitos Irrecuperáveis: para casos de difícil recuperação, como empresas falidas ou CNPJs inaptos. Pequeno Valor: voltada a dívidas até 60 salários mínimos, com possibilidade de parcelamento em até 60 vezes e descontos de até 50%. Com Garantia: negociações sem desconto para dívidas com seguro garantia ou carta fiança, com decisão judicial já desfavorável.         Confirp Contabilidade Avalia: “Uma Excelente Oportunidade para Regularização Fiscal”   Para a Confirp Contabilidade, especializada em gestão fiscal e tributária, esta transação representa uma oportunidade estratégica para empresas e contribuintes regularizarem sua situação com o Fisco em condições vantajosas. “Apesar de o governo manter esse tipo de transação disponível com certa frequência, o que observamos é que há apenas ajustes e reaberturas periódicas. Por isso, é essencial aproveitar os prazos e condições de cada edital, especialmente quando os benefícios são significativos como neste”, afirma a equipe técnica da Confirp. A empresa destaca ainda que possui uma área estruturada especificamente para atender esse tipo de demanda, com consultores preparados para orientar desde a análise da dívida até a formalização da transação. O objetivo é garantir que o cliente aproveite a melhor alternativa possível, com segurança e economia.   Como Fazer a Adesão à Transação Tributária pelo Portal REGULARIZE?   A adesão à transação deve ser feita exclusivamente pelo portal REGULARIZE . O contribuinte pode simular as condições disponíveis, conforme seu perfil e o tipo de débito inscrito. O prazo final é 30 de setembro de 2025, às 19h, horário de Brasília.   Por Que Buscar Orientação Contábil ou Jurídica na Transação Tributária da PGFN?   Com as diferentes opções de transação e regras específicas por tipo de débito, é altamente recomendável buscar orientação contábil ou jurídica especializada. A escolha equivocada da modalidade ou o não cumprimento das exigências pode resultar em cancelamento da negociação e reinserção da dívida na cobrança integral. Assim, a nova proposta da PGFN oferece condições excepcionais de regularização fiscal, especialmente para contribuintes em dificuldades financeiras ou com dívidas de longo prazo. Com descontos generosos e parcelamentos estendidos, a iniciativa pode representar um alívio importante para empresas e cidadãos.   Regularização Fiscal com Descontos: Aproveite a Nova Chance Oferecida pela PGFN   A Confirp Contabilidade reforça a importância de agir com planejamento e suporte técnico: “Com estrutura e conhecimento, é possível transformar a dívida em oportunidade de recuperação fiscal e financeira”.   Veja também:   Redução de Impostos: Estratégias Fiscais Eficazes para Diferentes Regimes Tributários Como declarar imóveis no imposto de renda 2025: Guia Completo Auditoria Fiscal: Como Identificar e Recuperar Tributos Pagos Indevidamente  

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.