Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

regulamento interno

Por que ter um regulamento interno para a sua empresa?

Sabe-se que a legislação trabalhista regula as relações entre empregadores e empregados e, especialmente em relação aos primeiros, impõe uma série de obrigações complementadas por acordos coletivos de trabalho firmado entre as entidades sindicais representantes das partes, os quais, invariavelmente acabam por transcrever itens que já estão previstos na legislação ordinária. Mas e em relação às normas e aos valores da empresa, como proceder? Poucas empresas adotam a prática de estabelecer e deixar claro aos seus funcionários a quais políticas internas eles estarão vinculados, o que poderá e não poderá fazer o profissional no exercício diário da atividade, de modo a pautar a conduta e o procedimento no ambiente de trabalho, assim tal e qual em um condomínio residencial e/ou em um clube. Mas a verdade é que o empresário pode – e deve –estabelecer um regimento interno, com base nos princípios da empresa. O que pode ou não constar Evidentemente que cláusulas contrárias ao estabelecido em lei ou em acordo coletivo não terão qualquer valor ou eficácia legal. É também desnecessária a inserção de artigos que já constem de lei ou norma coletiva. Poderá o empregador, de forma explicita, impor obrigações e restrições, desde as mais básicas, como questões de higiene, até as mais polêmicas, como fazer uso no ambiente de trabalho de computadores, equipamentos celulares, tablets e outros para acesso às redes sociais e sites sem qualquer relação com a atividade empresarial; atribuir responsabilidade ao empregado por danos causados ao patrimônio, sigilo de informações e até mesmo forma de abordagem a clientes, colegas de trabalho e subordinados. Qual a importância deste regimento? Ao tomar ciência formal do regulamento da empresa, o funcionário que descumprir as normas estará sujeito a sanções disciplinares previstas no regimento, que poderão variar entre advertência verbal ou escrita, suspensão disciplinar e, em casos extremos, rescisão motivada do contrato de trabalho. Mourival Boaventura Ribeiro é advogado, sócio da Boaventura Ribeiro Sociedade de Advogados, escritório especializado na prestação de serviços de consultoria para empresas em geral.

Ler mais
malha fina

Seis erros que garantem a malha fina do IRPF 2021

Mal começou o período para entrega da Declaração Anual de Imposto de Renda Pessoa Física e o problema é que muitas pessoas já estão com medo da malha fina do IR de 2021 gerado em função de erros e informações inconsistentes nesse documento. Segundo o diretor executivo da Confirp Consultoria Contábil, Richard Domingos: “cair na malha fina é certeza de ‘dor de cabeça’. Quem está nessa situação passará por uma ‘peneira’, na Receita Federal, e poderá estar sujeito a pesadas multas. Lembrando que no Brasil, o processo da declaração passa por diversas verificações, desde as informações cruzadas com as instituições bancárias, estabelecimentos comerciais, e informações emitidas pelo próprio contribuinte”. Contudo, existem erros que as pessoas comentem por ignorância ou por má fé que praticamente garantem que o documento ficará nessa situação. Richard Domingos citou seis desses: Colocar o filho como dependente em mais de uma declaração do casal, aumentando assim o abate por dependente – Essa ação é praticamente fator imediato para barrar uma declaração, ainda mais nesse ano que a Receita Federal está solicitando o CPF do dependente de qualquer idade; Pedir notas extras no médico – Ato que já foi uma prática comum mais errada, hoje é praticamente garantia de que uma declaração vai para a malha-fina, pois o cruzamento com a DMED garante que as informações sejam mais certeiras; Omitir ganhos com aluguel – mais uma vez temos um caso em que as pessoas acreditam que vão ter vantagens, mas que geralmente proporcionam grande dor de cabeça. Essa informação pode ser cruzada de diversas formas e ocasionar alto custo ao declarante; Omitir rendimentos de qualquer categoria – todos os valores recebidos pela pessoa devem ser declarados, sejam investimentos, pensões ou mesmo comissões e reembolsos de despesas; Buscar reembolso de forma errada da previdência privada – Muitos tentam resgatar valores da previdência privada do tipo VGBL, mas apenas PGBL é dedutível do imposto de renda; Colocar valores relacionados a educação que não podem – Não são todos os valores relacionados a educação que podem ser abatidos no Imposto de Renda, mas muitas pessoas inserem todos valores que imaginam e o resultado é desastroso.  

Ler mais
dabceedfb

Saque do FGTS 2022 – como retirar e como usar?

Para quem está em dificuldades financeiras a notícia é ótima. O governo federal editou uma medida provisória que permite o saque do FGTS. De acordo com o texto publicado no Diário Oficial da União no dia 18 de março, o saque poderá ser feito até 15 de dezembro de 2022, com o limite de valor de  R$ 1 mil por trabalhador (MP 1.105/2022).   Segundo o consultor trabalhista da Confirp Consultoria Contábil, Josué Pereira de Oliveira, o saque é facultativo e o calendário tem início em 20 de abril. A solicitação pode ser feita até 15 de dezembro. “O trabalhador que não quiser retirar os recursos tem até 10 de novembro para cancelar o crédito. O chamado desfazimento deve ser solicitado pelo Caixa Tem. Para quem não pedir o cancelamento, nem movimentar o dinheiro até 15 de dezembro, os valores serão devolvidos à conta do FGTS”, explica o especialista.   Veja abaixo o calendário para saque a partir do mês de nascimento: Janeiro – 20 de abril Fevereiro – 30 de abril Março – 04 de maio Abril – 11 de maio Maio – 14 de maio Junho – 18 de maio Julho – 21 de maio Agosto – 25 de maio Setembro – 28 de maio Outubro – 01 de junho Novembro – 08 de junho Dezembro – 15 de junho   Qualquer pessoa que tiver conta vinculada do FGTS ativo ou inativo pode receber o valor. O recebimento se dá por meio de conta poupança digital, ou o app caixa tem, caso o funcionário não tenha uma conta poupança digital a Caixa Econômica Federal vai abrir uma conta em nome do trabalhador automaticamente.   O que fazer com o dinheiro?   Essa renda pode vir em boa hora, mas é preciso cuidado para não a utilizar em gastos desnecessários. “Muitas pessoas usam rendas extras mesmo sem necessidade e em compras que não precisam sem considerar sua situação financeira atual, entrando numa bola de neve de inadimplência. Infelizmente, isso é comum”, conta o presidente da DSOP Educação Financeira, Reinaldo Domingos.   De acordo com o educador, a decisão de como usar o FGTS vai depender justamente da situação financeira em que a pessoa se encontra. “Se você está em uma situação financeira confortável, a melhor orientação é tirá-lo imediatamente da conta corrente e direcioná-lo para uma aplicação que tenha melhores rendimentos”.   Confira orientações para quem está em situação de inadimplência, de equilíbrio financeiro e também para quem já tem o hábito de investir:   Em situação de inadimplência   Caso o valor resgatado seja suficiente para quitar as dívidas em atraso totalmente, mesmo assim é preciso cuidado, avalie se não vai precisar destes valores no futuro, na crise é hora de planejar muito bem os gastos. Além disto, é válido negociar e conseguir descontos, diminuindo grande parte da dívida. Por outro lado, se não for para quitar 100% da dívida, é mais interessante investir o valor e para ter força para negociar no futuro.   De uma forma ou de outra, o principal a ser feito nessa situação delicada é se educar financeiramente, ou seja, mudar seu comportamento para não mais retornar à inadimplência. O primeiro passo é olhar para a sua situação de forma honesta e levantar todos os números, traçando um planejamento para renegociar a dívida – agora ou no futuro – em parcelas quem respeitem o orçamento mensal.   Em situação equilibrada ou de investidor   Esse dinheiro pode ser a salvação para não se endividar, assim é preciso de muito cuidado, o valor pode acabar ser utilizado em compras supérfluas e de pouca importância, ao invés de contribuir para a conquista de “gordura” financeira neste momento. Também é preciso não esquecer que é preciso sonha e cada pessoa deve ter no mínimo três: um de curto prazo (a ser realizado em um ano), outro de médio prazo (entre um e dez anos) e outro de longo prazo (a ser realizado a partir de dez anos).   Mesmo nessa situação, é orientável fazer o saque das contas assim que possível e aplicar o valor em investimentos como poupança, CDB e tesouro direto, entre outras, que rendam mais do que o FGTS, que tem rendimento muito baixo por causa da SELIC menor da história. A modalidade escolhida precisa corresponder ao prazo em que se deseja realizar o sonho, tendo em vista a possibilidade de resgatá-lo no momento desejado sem perder rendimentos.   Enfim, utilizar o FGTS é muito importante no momento, mas é preciso planejamento e cuidado para que esse realmente possa ajudar neste momento ou em momentos futuros. Lembrando que essa crise ainda irá durar por um longo tempo.  

Ler mais

R7 – Empresa faliu e não enviou o informe: como posso declarar o IR?

A pandemia de covid-19 deve dificultar ainda mais a declaração do IR (Imposto de Renda) para milhares de brasileiros. Com o fechamento de muitas empresas no ano passado, os empregadores que não se preocuparam em enviar o informe de rendimentos aos ex-funcionários dificultaram suas vidas no momento da prestação de contas com a Receita Federal. Como a crise sanitária levou à paralisação de diversos setores da economia, o ano de 2020 foi de quebradeira geral. Da portinha do mercado de bairro ao salão de beleza que desistiu do ponto, todos têm em comum ex-empregados que precisam declarar o IR ainda que não tenham todos os documentos necessários. Em nota, a Receita Federal explica que mesmo sem o informe de rendimentos precisam fazer a declaração todos os brasileiros que ultrapassaram o limite de isenção de R$ 28.559. “A empresa (seus sócios) continua com a obrigação de apresentar a Dirf (Declaração de Imposto de Renda na Fonte) e os comprovantes de rendimento. O empregado pode também utilizar seu contracheque para identificar os valores recebidos.” Declarar diretamente o contracheque (ou holerite) é a última saída, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Ele diz que  a primeira medida que o trabalhador deve tomar é buscar o contador de seu antigo empregador. “Geralmente, as empresas possuem contadores responsáveis pela entrega das obrigações acessórias e pelos serviços do cancelamento junto aos órgãos públicos.” “Aí você tenta entrar em contato com o departamento trabalhista da empresa de contabilidade e busca com eles seus dados do informe de rendimentos”, orienta Domingos. Outra sugestão, caso nenhuma das anteriores dê resultado, é buscar a declaração dos impostos recolhidos (Dirf) na Receita. Toda a iniciativa privada precisa fazer isso. Perdeu a cópia do IR? Saiba tirar o documento pela internet O contribuinte tem três formas de acessar essa declaração, explica Richard Domingos, no portal Ecac, da Receita Federal. No endereço, ele pode encontrar os informes de todas as suas fontes pagadoras, caso tenham sido entregues. – A primeira forma de acessar o Ecac é com um certificado digital adquirido por meio de uma homologadora, que cobra pelo serviço; – A segunda é criando um código de acesso no mesmo endereço, mas, para essa operação ser finalizada, é necessário ter os números dos recibos de entrega das duas últimas declarações do IR; – A terceira forma é pelo site www.gov.br. Lá a pessoa gera um cadastro digital (no espaço ‘crie sua conta gov.br’) que permite a entrada no Ecac. Se a empresa não entregou os dados à Receita, só então o empregado terá de buscar na gaveta ou nos emails os seus holerites de 2020. Caso precise usar na declaração as informações dos holerites, deverá registrar a soma dos valores mensais nos seguintes campos: 1. Total de Rendimentos Tributáveis; 2. Total de INSS Retido; 3. Total de IRRF; 4. Total de Rendimentos Isentos; 5. Total de Rendimentos Exclusivos – entra aqui o 13º salário e PLR (participação nos lucros e Resultados); 6. Total do IRRF sobre 13º salário. O diretor executivo da Confirp acrescenta que se a empresa registrou os valores corretamente no Dirf, o contribuinte pode ficar sossegado. Sua declaração não ficará retida na malha por esse motivo e ele receberá, se tiver direito, a restituição normalmente. Fonte – Portal R7

Ler mais
CONFIRP
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.