Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

cookies gdpr

Novidade para MEI – SP lança aplicativo para emitir Nota Fiscal

Hoje é crescente a procura por profissionais para se enquadrarem como Microempreendedores Individuais (MEI) e passa facilitar o cotidiano desse grande grupo, a Prefeitura de São Paulo aprovou o aplicativo de emissão “simplificada” de Nota Fiscal de Serviços Eletrônica (NFS-e). Essa novidade é destinada aos empreendedores optantes pelo Sistema de Recolhimento em Valores Fixos Mensais dos Tributos abrangidos pelo Simples Nacional (SIMEI). O aplicativo, de uso exclusivo do MEI, somente poderá ser utilizado enquanto o contribuinte estiver enquadrado nesse regime, será acessado mediante a utilização da Senha Web e ficará disponível nas lojas de aplicativos da Google Play e App Store, para tablets e smartphones que utilizem o sistema Android e iOS, respectivamente. “É importante entender que já existe um sistema padrão e online de emissão de NFS-e da Prefeitura de São Paulo, aplicável a todos os contribuintes, inclusive ao MEI. Acontece que esse “sistema online” exige computador, o que dificulta a vida do microempreendedor. Com o aplicativo, o MEI vai poder emitir a NFS-e simplificada pelo smartphone ou tablet, de qualquer lugar, o que facilitará a sua rotina”, explica o diretor tributário da Confirp Consultoria Contábil, Welinton Mota. O uso do aplicativo será opcional, podendo o MEI optar por emitir a NFS-e pelo “sistema online”, que é mais completo. O aplicativo simplificará a emissão da NFS-e pelo microempreendedor e seu uso implicará na aceitação do preenchimento automático de campos do documento fiscal. Importante explicar que a solicitação para emissão de NFS-e por meio do aplicativo possui caráter irretratável. Por outro lado, o MEI deverá utilizar o “sistema online” nas seguintes hipóteses: no caso de eventual discordância quanto aos campos automaticamente preenchidos pelo aplicativo de emissão simplificada, para realizar operações não abrangidas pelo aplicativo de emissão simplificada, e na ocorrência de algum impedimento ou bloqueio da utilização do aplicativo. Quem preferir utilizar o “sistema online” da NFS-e deve consultar o endereço eletrônico a seguir, para obter orientação inicial sobre o uso do sistema: http://www.emitir-nota-fiscal-mei.prefeitura.sp.gov.br.  As dúvidas sobre o uso do aplicativo devem ser direcionadas por meio do canal oficial de atendimento da Prefeitura de São Paulo, no endereço eletrônico https://sp156.prefeitura.sp.gov.br/portal/servicos . As regras referentes à utilização do aplicativo passam a ter efeitos a partir da disponibilização do aplicativo da NFS-e simplificada do Microempreendedor Municipal nas lojas de aplicativos citadas.

Ler mais
reforma tributaria

Imposto de Renda desatualizado – Reforma Tributária fundamental

Hoje segundo informação do Ministério da Economia, será apresentada a segunda fase da reforma tributária, com projeto de lei que modifica o Imposto de Renda para pessoas físicas, empresas e investimentos. A expectativa é que essa mudança ajuste uma defasagem de anos. Segundo o diretor executivo da Confirp Consultoria Contábil, Richard Domingos, a atualização de tabela nessa reforma tributária era uma necessidade. “O ajuste abaixo da inflação nos últimos anos da Tabela Progressiva de Imposto de Renda Pessoa vem fazendo com que cada vez menos brasileiros estejam isentos de realizar essa declaração e consequentemente recolher esse tributo”. Domingos complementa que isso onera principalmente os bolsos de uma parcela da população que ganha menos e que antes não eram obrigadas a declarar o Imposto de Renda Pessoa Física e agora passam a ser. Segundo análise do diretor executivo da Confirp Consultoria Contábil, Richard Domingos, entre janeiro de 1996 e dezembro de 2020, a tabela progressiva do imposto de renda foi corrigida 111,5% (era R$ 900,00 o valor em janeiro de 1996 e passou para R$ 1.903,98 atualmente). “No mesmo período a inflação medida pelo IPCA foi de 346,92% impactando em uma defasagem muito grande. Ou seja, se a tabela tivesse sido corrigida pelos índices oficiais da inflação, o limite de isenção atual de R$ 1.903,99 deveria ser de R$ 4.022,24, ou seja, mais que o dobro”, explica Richard Domingos. Outro ponto relevante é que essa falta de atualização também impacta em outros valores relacionados, para se ter ideia, a dedução das despesas com instrução que atualmente é de R$ 3.561,50, se fosse atualizado de acordo com a inflação, seria de R$ 7.597,56. Já as despesas com dependentes, que atualmente é de R$ 2.275,08, se fosse corrigido conforme a inflação seria de R$ 4.826,68.

Ler mais

Reforma tributária à vista: Três Áreas Cruciais Que Toda Empresa Precisa Revisar

Por Richard Domingos, diretor executivo da Confirp Contabilidade   A reforma tributária brasileira, aprovada após décadas de debate, começará a vigorar efetivamente em 2026, mas seus efeitos mais profundos serão sentidos a partir de 2027. Até 2033, viveremos um período de transição no qual dois regimes tributários coexistirão, criando um cenário desafiador para empresas de todos os portes. Diante disso, o maior risco é acreditar que basta esperar a contabilidade indicar o caminho. A contabilidade é peça-chave, mas não resolve sozinha. O empresário precisa compreender as mudanças, antecipar impactos e assumir o protagonismo das decisões estratégicas. Estamos diante de uma transformação estrutural e, sem preparação, a gestão e a competitividade estarão em sério risco. Identifico três áreas fundamentais que exigem atenção imediata: sistemas ERP, gestão gerencial e comercial, e rotinas administrativas.     1 – Impactos da reforma tributária nos sistemas ERP e ajustes necessários   Os primeiros impactos concretos ocorrerão nos sistemas de gestão. Não se trata de uma simples atualização, mas de uma verdadeira reconstrução de processos.   Cadastro de produtos e serviços: novas classificações fiscais precisarão ser adotadas. Plano de contas contábil: adaptação às novas regras de apuração. Parametrização fiscal e tesouraria: o split payment altera profundamente a lógica de contas a pagar e receber. Integrações bancárias (CNAB, API) e obrigações acessórias: terão de ser reprogramadas para atender ao novo modelo.   Será necessário reconfigurar cadastros, parametrizações e integrações. Empresas que negligenciarem essa etapa correm o risco de enfrentar paralisações e inconsistências graves na escrituração e no faturamento.   2 – Reforma tributária e gestão empresarial: ajustes na área financeira e comercial   A reforma mexe diretamente no coração da gestão financeira e de mercado.   Formação de preços e custos: inevitavelmente alterada pela incidência do novo imposto. Estoque: levantamento detalhado para créditos presumidos. Fluxo de caixa: o split payment fará com que parte da receita seja retida automaticamente pelo governo. Planejamento tributário: revisão urgente sobre regimes (lucro real, presumido ou Simples). Mercado e concorrência: cada empresa reagirá de forma distinta, gerando turbulência nos preços. Despesas pessoais dos sócios: deixam de gerar créditos permitidos.   Na prática, será preciso repensar toda a estrutura de precificação, custos e fluxo de caixa. O modelo de split payment, por exemplo, muda completamente a dinâmica financeira do negócio.   3 – Reforma tributária e rotinas administrativas: contratos, fornecedores e créditos   Não basta olhar apenas para dentro da empresa. O novo sistema tributário exigirá ajustes profundos nas relações comerciais.   Contratos com clientes e fornecedores: renegociações serão inevitáveis. Créditos tributários: só existirão se o imposto for recolhido na outra ponta, exigindo maior qualificação de parceiros. Materiais de uso e consumo: passam a gerar créditos e precisam ser reavaliados. Treinamento de equipes: comercial, compras, administrativo e faturamento terão de ser capacitados para lidar com as novas exigências.   A relação empresarial muda de forma significativa. Se o fornecedor não recolher o imposto, não haverá crédito. Isso altera radicalmente critérios de escolha e negociação.      Como preparar sua empresa para a reforma tributária desde já?   A mensagem é clara: esperar a regulamentação completa ou depender apenas da contabilidade não será suficiente. As empresas precisam agir agora, revisar processos, treinar equipes e ajustar sistemas. Estamos diante da maior transformação tributária dos últimos 60 anos. Cada decisão tomada hoje terá reflexo direto nos resultados de amanhã. O momento de se preparar não é 2026, é agora. Richard Domingos é diretor executivo da Confirp Contabilidade.   Veja também: Reforma Tributária e o Setor Imobiliário: Uma Revolução Silenciosa que Baterá à Porta de Todos Reforma Tributária: a Urgência da União Entre Contadores e ERPs Para Evitar um Colapso Silencioso Regime Tributário: Receita Federal Exige Escolha Antecipada na Abertura de Empresas  

Ler mais

Quem passar o limite do Simples Nacional deverá sair no mês seguinte

Leia também e entenda tudo sobre Simples Nacional: {Enquadramento no Simples Nacional}: Guia Completo Para Microempresas Simples Nacional: Como Funciona Simples Nacional: veja as tabelas e o caminho da descomplicação ᗌ Como Abrir Empresa no Simples Nacional: guia completo Adesão ao Simples Nacional em 2023 vai até o fim do mês Empresas do Simples Nacional com débitos podem ser excluídas do regime As empresas optantes pelo Simples Nacional que tiverem faturamento superior à 20% do limite estabelecido na legislação, deverão deixar o sistema no mês subsequente ao que chegarem ao valor. Como exemplo, uma empresa que atingir o faturamento de R$4,32 milhões em janeiro de 2014 deverá optar pelo lucro real ou presumido em fevereiro do mesmo exercício. No texto da legislação anterior, esta mesma empresa só sairia do regime no ano subsequente, ou seja, a partir de janeiro de 2015 (exceto se for o primeiro ano de atividade da empresa já que a mudança deve ser retroativa a data de constituição). O empresário que é sócio de duas ou mais empresas optantes do Simples Nacional deverá ficar atento à somatória do faturamento (global) de todas as empresas que figura no quadro societário, pois, se o faturamento acumulado ultrapassar os 4,32 milhões perderá a condição do benefício para todas as empresas já no mês seguinte. “Este é um ponto muito delicado destas novas regras que levará muitas empresas à exclusão deste sistema que é muito vantajoso, assim é fundamental ter um controle preciso e constante do faturamento das referidas empresas, e pode ter certeza que muitas sociedades deverão ser repensadas”, conta a consultora tributária da Confirp Contabilidade Evelyn Moura. “Um ponto importante que deve ser levado em consideração é que as receitas de exportação serão tratadas em separado daquelas obtidas no mercado interno, ou seja, há um limite de 3,6 milhões para exportações e outro limite do mesmo valor para as demais receitas “, conta a consultora da Confirp. Ela explica que o comunicado à Receita Federal deverá ser feito até o último dia do mês subsequente para quem ultrapassar em mais de 20% os limites previstos, e até o último dia útil do mês de janeiro do ano-calendário subsequente quando o excedente for inferior a tal percentual. A comunicação para fins de exclusão do Simples Nacional será efetuada no Portal do Simples Nacional, em aplicativo próprio. E a falta de comunicação, quando obrigatória, da exclusão da ME ou EPP do Simples Nacional sujeitará a multa correspondente a 10% (dez por cento) do total dos tributos devidos de conformidade com o Simples Nacional no mês que anteceder o início dos efeitos da exclusão, não inferior a R$ 200,00 (duzentos reais), insusceptível de redução. Saiba Mais: Fim de ano é fundamental para aderir ao regime do Simples Simples Nacional – Exclusão obrigatória por ultrapassar o Limite de Faturamento Simples Nacional – Fim de ano é fundamental para continuar ou aderir

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.