Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

ª parcela º salário

2ª parcela do 13º salário: prazo para pagamento é até 20 de dezembro – saiba como proceder se ainda não recebeu a 1ª parcela

O 13º salário é um direito trabalhista garantido pela CLT e a sua segunda parcela deve ser paga até o dia 20 de dezembro. Para muitos trabalhadores, esse pagamento é aguardado com grande expectativa no final do ano, mas para os empregadores, principalmente no fim do ano, o cumprimento desse prazo pode representar um desafio extra. Apesar das dificuldades financeiras que algumas empresas possam enfrentar, o pagamento do 13º salário é obrigatório e o não cumprimento da lei pode resultar em pesadas multas. Além disso, a primeira parcela do 13º já deveria ter sido paga até o dia 30 de novembro. Portanto, se você ainda não recebeu a primeira ou a segunda parcela do seu 13º salário, é importante saber como agir para garantir o cumprimento do seu direito. Multas por Atraso O não pagamento do 13º salário, ou o seu pagamento em atraso, pode resultar em uma multa administrativa de R﹩ 170,16 por empregado, conforme a legislação vigente. Essa multa é aplicada por empregado e o valor corresponde a 160 UFIRs, uma unidade de referência que serve como base para o cálculo de diversas penalidades. Richard Domingos, diretor executivo da Confirp Contabilidade, alerta que a multa pode ser dobrada em caso de reincidência. Em relação aos descontos, a segunda parcela do 13º salário está sujeita ao desconto do Imposto de Renda (IR) e do INSS, assim como ocorre com o salário mensal. Já o FGTS (Fundo de Garantia do Tempo de Serviço) deve ser pago nas duas parcelas do 13º, juntamente com a remuneração do mês. “Se a empresa não pagar as parcelas dentro do prazo estabelecido, a multa é automática e pode se tornar ainda mais onerosa em casos de reincidência. O empregador também fica sujeito a ações de fiscalização do Ministério do Trabalho, que poderá autuar a empresa por infração”, explica Richard Domingos. E se o empregador não pagar o 13º salário? O que fazer? Caso você não tenha recebido nem a primeira nem a segunda parcela do 13º, é importante tomar algumas atitudes para garantir seus direitos. Richard Domingos orienta sobre os passos a serem seguidos: Verifique se o pagamento foi antecipado: “Muitas empresas antecipam as parcelas do 13º salário, e por isso, o primeiro passo é verificar se você já recebeu o valor, mesmo que de forma antecipada”, recomenda Domingos. Se já houve o pagamento antecipado, a reclamação não é válida.   Entre em contato com o RH ou financeiro da empresa: Caso o pagamento não tenha sido antecipado, a primeira ação deve ser buscar o setor de Recursos Humanos ou Financeiro da empresa. “Se o trabalhador ainda não tiver recebido o 13º até o prazo, o primeiro passo é formalizar a reclamação com a empresa, que tem a obrigação de corrigir o erro imediatamente”, afirma Richard.   Consulte o sindicato: Se o problema persistir, o trabalhador pode buscar ajuda junto ao sindicato da categoria. “O sindicato pode formalizar a denúncia, verificar se há algum acordo coletivo que precise ser cumprido e oferecer a mediação necessária para resolver o impasse”, explica o especialista.   Denúncia ao Ministério do Trabalho: Caso não haja solução amigável, o próximo passo é fazer uma denúncia formal ao Ministério do Trabalho. “O Ministério do Trabalho possui um canal de denúncia que pode ser acionado quando o empregador não cumpre a legislação trabalhista, incluindo o não pagamento do 13º salário. A fiscalização pode resultar em multas pesadas para a empresa”, alerta Richard Domingos.   Ação Trabalhista: Se todas as tentativas anteriores falharem, a última medida é buscar a justiça por meio de uma ação trabalhista. “Em último caso, o trabalhador pode ingressar com uma ação judicial para cobrar o pagamento do 13º salário não pago. O juiz pode determinar o pagamento imediato e, em alguns casos, até aplicar uma penalização à empresa por descumprir a lei”, recomenda Domingos. Cálculo do 13º Salário O cálculo do 13º salário é simples: ele corresponde a 1/12 do salário por cada mês trabalhado. “Por exemplo, se o trabalhador começou a trabalhar em janeiro e ficou até novembro, ele terá direito a 11/12 do 13º salário. Para frações de meses, o cálculo é proporcional”, explica Richard Domingos. Para trabalhadores que têm comissões, horas extras ou outros rendimentos variáveis, esses valores também devem ser somados à base de cálculo do 13º salário, conforme a média anual O que acontece com trabalhadores demitidos ou aposentados? Em caso de demissão sem justa causa ou de aposentadoria, o trabalhador tem direito a receber o 13º salário proporcional aos meses trabalhados. “Nos casos de demissão, o valor do 13º salário deverá ser calculado proporcionalmente ao período trabalhado até a data da rescisão”, afirma Domingos. Já no caso de demissão com justa causa, o trabalhador perde o direito de receber o 13º salário, e, caso a primeira parcela tenha sido paga, ela deverá ser descontada das verbas rescisórias 13º Salário para PJs Os trabalhadores que foram contratados por meio de contrato de PJ (Pessoa Jurídica) não têm direito ao 13º salário, a menos que o contrato de trabalho ou a convenção coletiva da categoria prevejam explicitamente esse benefício Richard Domingos destaca que “muitas empresas, ao contratar prestadores de serviços como PJ, não consideram o pagamento do 13º salário, pois isso não é exigido pela legislação trabalhista para essa categoria” Nesse caso não tem o que reclamar e caso de não recebimento, a única alternativa, segundo o diretor da Confirp, é buscar ajustar o contrato de serviços prestados incluindo essa cláusula.

Ler mais
Abono Salarial sucessões

Trabalhadores têm tempo ainda para garantir uma renda extra com saque do PIS/Pasep

Anualmente são muitos brasileiros que perdem uma grande oportunidade de ter um ganho extra. O abono salarial do PIS/Pasep é um direito garantido a milhões de trabalhadores brasileiros e pode representar uma renda extra essencial, especialmente em tempos de desafios econômicos. Embora o cronograma oficial de saques já tenha sido concluído, aqueles que ainda não retiraram o benefício têm até o final de 2024 para fazê-lo. Quem perder essa oportunidade pode estar deixando de lado um recurso valioso que, se bem administrado, pode ajudar a organizar as finanças, quitar dívidas ou até mesmo realizar pequenos sonhos e projetos. A seguir, vamos explicar com mais detalhes quem tem direito ao benefício, como realizar o saque e, o mais importante, como usar esse dinheiro de forma inteligente para melhorar a vida financeira. Anualmente são muitos brasileiros que perdem uma grande oportunidade de ter um ganho extra. O abono salarial do PIS/Pasep é um direito garantido a milhões de trabalhadores brasileiros e pode representar uma renda extra essencial, especialmente em tempos de desafios econômicos. Embora o cronograma oficial de saques já tenha sido concluído, aqueles que ainda não retiraram o benefício têm até o final de 2024 para fazê-lo. Quem perder essa oportunidade pode estar deixando de lado um recurso valioso que, se bem administrado, pode ajudar a organizar as finanças, quitar dívidas ou até mesmo realizar pequenos sonhos e projetos. A seguir, vamos explicar com mais detalhes quem tem direito ao benefício, como realizar o saque e, o mais importante, como usar esse dinheiro de forma inteligente para melhorar a vida financeira. Quem tem direito ao abono salarial do PIS/Pasep? “O abono salarial do PIS (Programa de Integração Social) é voltado para os trabalhadores da iniciativa privada, enquanto o Pasep (Programa de Formação do Patrimônio do Servidor Público) beneficia servidores públicos. Ambos os programas são geridos pelo Governo Federal e têm como objetivo garantir um complemento de renda anual aos trabalhadores que atenderem a determinados requisitos”, explica Reinaldo Domingos, presidente da Associação Brasileira de Profissionais de Educação Financeira (ABEFIN). Os principais critérios para ter direito ao PIS/Pasep são: Estar cadastrado no PIS/Pasep há pelo menos cinco anos. Ter trabalhado com carteira assinada por no mínimo 30 dias em 2022. Receber, em média, até dois salários-mínimos mensais durante o ano-base (2022). Os dados do trabalhador devem estar corretamente informados pelo empregador na Relação Anual de Informações Sociais (RAIS). Se o trabalhador atendeu a essas condições, ele tem direito a receber o abono salarial, cujo valor pode variar de acordo com o tempo de serviço em 2022, podendo chegar a até um salário-mínimo completo (R$ 1.412 em 2024). O cálculo é proporcional: para cada mês trabalhado, o valor é de R$ 117,67. Trabalhadores que já se aposentaram ou estão desempregados, mas que exerceram atividade remunerada no ano-base, também têm direito ao benefício. Como realizar o saque do PIS/Pasep? O saque do abono salarial pode ser feito de forma simples e prática. Veja as principais opções: Para quem tem o Cartão do Cidadão e senha cadastrada: O saque pode ser realizado nos terminais de autoatendimento da Caixa Econômica Federal, nas casas lotéricas ou nos correspondentes bancários da Caixa. Para quem não tem o Cartão do Cidadão: O trabalhador pode comparecer a qualquer agência da Caixa Econômica Federal, apresentar um documento de identificação válido (como RG ou CNH) e realizar o saque. Via Caixa Tem: Uma alternativa é sacar o valor através da poupança social digital no aplicativo Caixa Tem, disponível para trabalhadores que optaram por essa modalidade. “O processo é simples e rápido, mas é importante que o trabalhador se certifique de que seus dados estão atualizados e que o valor do abono está disponível para retirada. Caso tenha dúvidas, o beneficiário pode acessar o aplicativo da Caixa Econômica Federal ou consultar diretamente pelo site do banco, utilizando o login do Gov.br”, explica Josué Pereira de Oliveira, consultor trabalhista da Confirp Contabilidade. A importância de não perder o prazo: um dinheiro extra que não deve ser desperdiçado O não saque do abono salarial até o prazo final de 28 de dezembro de 2024 pode resultar na perda do direito ao valor, o que significa abandonar uma renda extra que poderia ajudar a equilibrar as finanças pessoais. “Muitas vezes, o motivo pelo qual os trabalhadores perdem essa oportunidade é a falta de informação ou o desconhecimento sobre o direito ao benefício. Por isso, é fundamental que a mensagem seja amplamente divulgada e que todos aqueles que têm direito estejam cientes da importância de retirar o valor antes do prazo final”, alerta Reinaldo Domingos. Josué de Oliveira, complementa: “Em um cenário econômico desafiador, deixar de sacar esse dinheiro é como abrir mão de um recurso que pode ser essencial para muitos. Divulgar a existência desse direito é crucial para garantir que os trabalhadores não percam essa oportunidade.” Como utilizar Para muitos, o abono salarial pode ser visto como um simples complemento de renda, mas, com um bom planejamento, esse valor pode se transformar em uma ferramenta poderosa para melhorar a saúde financeira. Reinaldo Domingos ressalta que o uso inteligente do dinheiro é essencial para garantir que ele seja aproveitado da melhor forma possível. “A primeira coisa a fazer é analisar a sua situação financeira. Se você tem dívidas, especialmente aquelas com juros altos, como o cheque especial e o cartão de crédito, o ideal é usar o abono para quitá-las. O impacto de eliminar essas dívidas pode ser transformador, já que os juros elevados tendem a piorar a situação financeira ao longo do tempo.” Domingos destaca também que, caso o trabalhador esteja com as contas equilibradas, o abono pode ser direcionado para a realização de sonhos e objetivos. “É importante que as pessoas estabeleçam metas financeiras claras. Divida seus sonhos em três categorias: de curto prazo (até um ano), de médio prazo (de um a dez anos) e de longo prazo (acima de dez anos). Com esses objetivos bem definidos, você pode investir o valor do abono em opções que se ajustem a esses prazos, como

Ler mais
dirf

Aprovado o Programa Gerador da Dirf 2020

Foi publicada no fim do ano passado (2019), no Diário Oficial da União , a Instrução Normativa RFB nº 1.919, de 2019, que aprova o Programa Gerador da Declaração do Imposto sobre a Renda Retido na Fonte referente ao ano-calendário de 2019 – Dirf 2020. A publicação tem por objetivo possibilitar o correto cumprimento da obrigação acessória a que se refere a norma por parte dos declarantes. A apresentação da Dirf 2020 é obrigatória para pessoas jurídicas e físicas que pagaram ou creditaram rendimentos sobre os quais tenha incidido retenção do Imposto sobre a Renda Retido na Fonte (IRRF), ainda que em um único mês do ano-calendário, por si ou como representantes de terceiros. A Dirf 2020 deverá ser apresentada até as 23h59min59s, horário de Brasília, do dia 28 de fevereiro de 2020. Cruzamentos da Receita Federal “É muito importante que as empresas e pessoas físicas tenham grande cuidado na hora de enviar essas informações, pois, é a partir delas que são feitos diversos cruzamentos de informações pela Receita Federal, principalmente com o Imposto de Renda Pessoa Física, podendo assim ocasionar problemas para empresa e para os funcionários – que podem cair na malha fina por causa de informações desencontradas”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Com informações da Receita Federal

Ler mais

Palestra – Os impactos do assédio moral

Leia também e entenda tudo sobre Contabilidade Digital: Entenda como funciona a contabilidade digital Contabilidade Digital – Sua empresa pronta para o futuro Confirp Digital – Inteligência artificial em sua contabilidade O que é necessário fazer para trocar de contabilidade? Confirp Digital: Tudo que você precisa na palma da sua mão! A Confirp realiza, no dia 31 de outubro, a palestra gratuita “Assédio Moral e seus impactos no ambiente de trabalho”, em São Paulo. O objetivo é analisar, definir e determinar de forma objetiva aos participantes os riscos legais e produtivos que o ato de assédio moral pode gerar no ambiente interno de uma empresa. Também busca demonstrar os possíveis procedimentos e ações preventivas que as empresas e seus integrantes poderão tomar a fim de evitar ações de danos morais e pagamentos de eventuais multas e contingências geradas por passivos trabalhistas. O palestrante será Celso Bazzola, especialista no desenvolvimento e apresentação de diversos treinamentos corporativos e cursos de extensão envolvendo estratégias e operações em toda a área de RH.   Serviço Os impactos do Assédio Moral Data: 31 de outubro Horário: das 08h30 às 11h30 Local: Confirp – R. Alba, 96, Jabaquara – São Paulo/SP Site – www.confirp.com Informações pelo telefone (11) 5078-3000 ou (11) 5078-3018, no e-mail rubens.santos@confirp.com ou pelo site www.confirp.com Fonte – Portal do Call Center

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.