Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

imagem reforma do imposto de renda

Lucro Real terá modificações com Reforma do Imposto de Renda

A segunda fase da Reforma Tributária, chamada de Reforma do Imposto de Renda, pode representar aumentos na carga tributárias das empresas do lucro real, mesmo após as alterações do relator do projeto, deputado Celso Sabino (PSDB-PA). Com isso, os empresários já estão preocupados com possíveis aumentos nos valores dos tributos. A proposta chama a atenção e cálculos comparativos realizado pela Confirp Consultoria Contábil em relação a tributação apontou que ocorreriam relevantes aumentos. Atualmente, a alíquota total do IRPJ sobre os lucros das empresas é de 25% (15% de alíquota normal, mais 10% de alíquota adicional). No Projeto de Lei original da Reforma do Imposto de Renda, a alíquota do IRPJ sobre os lucros das empresas seria reduzida de 25% para 20%. Em contrapartida, os lucros distribuídos aos sócios seriam taxados em 20% pelo Imposto de Renda. Isso traria como reflexo o aumento na arrecadação do IRPJ em torno de 27,1% e redução dos lucros dos sócios em torno de 13,9% (veja planilha “PL Original IR 25%”) Depois de muito debate e mobilização de parte do empresariado o projeto passou por alterações e a alíquota total do IRPJ sobre os lucros das empresas passará (caso aprovado) para 15,5% (5,5% de alíquota normal, mais 10% de alíquota adicional). Já os lucros dos sócios continuam taxados em 20% pelo Imposto de Renda. Com isso, o reflexo das alterações no PL original seria o seguinte: a) redução de 32,35% na carga tributária sobre os lucros das empresas (de 34% para 23,00%); b) redução de 6,67% nos lucros a distribuir aos sócios. c) aumento na arrecadação da Receita Federal do Brasil com tributos sobre os lucros em torno de 12,94%. “Resumidamente pode se dizer que a Governo Federal não diminuirá a carga tributária para as empresas do lucro real, sendo que os empresários terão uma redução nos lucros significativa (6,67%). Além disso não se observa a simplificação do modelo tributário brasileiro, que era o anseio de grande parte do empresariado”, analisa o diretor executivo da Confirp, Richard Domingos. “A questão em relação a cobrança de imposto de renda sobre os lucros é que isso seria realizado já cobrando 20% dos lucros distribuídos aos empresários, uma carga bastante pesada. Com certeza isso cria um ambiente que pune quem busca empreender e crescer no Brasil, criando assim uma amarra para que a economia deslanche”, alerta Richard Domingos. Há um enorme descontentamento dos setores produtivos e o mundo empresarial não está a favor da tributação sobre os lucros dos sócios. Por conta desse cenário, surge uma pressão para que a alíquota de 20% do IR sobre o lucro dos sócios seja reduzida para 10% em 2022 e depois 15% em 2023. Rumores apontam que essa proposta irá a votação somente no final de setembro. A proposta de Reforma Tributária ainda está em fase de análise no Congresso, contudo o ministro Paulo Guedes já informou que não pretende alterar essa questão de tributação dos lucros. O momento é de debates para saber qual será o real impacto dessa proposta.  

Ler mais
opcao ao simples nacional

Opção ao Simples Nacional deve ser feita com urgência– veja quando é vantajoso

Leia também e entenda tudo sobre Simples Nacional: {Enquadramento no Simples Nacional}: Guia Completo Para Microempresas Simples Nacional: Como Funciona Simples Nacional: veja as tabelas e o caminho da descomplicação ᗌ Como Abrir Empresa no Simples Nacional: guia completo Adesão ao Simples Nacional em 2023 vai até o fim do mês Empresas do Simples Nacional com débitos podem ser excluídas do regime As empresas que querem fazer a opção ao Simples Nacional para 2017 devem fazer o mais rápido possível essa adesão, pois para quem já está em atividade, a solicitação de opção poderá ser feita em janeiro/2017, até o último dia útil (31/01/2017) e, uma vez deferida, produzirá efeitos a partir do primeiro dia do ano calendário da opção. Quem não fizer a opção não poderá alterar o tipo de tributação no decorrer do ano. “Se a pessoa fizer a opção ao Simples Nacional e houver algum tipo de restrição será possível o ajuste até janeiro. Porém, se deixar para a última hora, as ações para ajustes serão praticamente impossíveis”, explica Welinton Mota, diretor tributário das Confirp Consultoria Contábil, que lembra que o Simples Nacional é bastante atrativo na maioria dos casos. Assim, o quanto antes for feita a opção ao Simples Nacional maior a possibilidade de eliminação de possíveis pendências que poderiam ser impeditivas para o ingresso ao regime tributário, como débitos com a Receita. A opção deve ser feita pela internet no site: www8.receita.fazenda.gov.br/simplesnacional que tem uma aba específica para essa opção.  Empresas de serviços pode fazer opção ao Simples Nacional Desde o 2015, a novidade do Simples Nacional é a possibilidade de adesão das empresas de serviços ao regime. Para entender melhor, com a aprovação da Lei Complementar 147/2014, que atualizou a Lei Geral da Micro e Pequena Empresa, foi possibilitada a inclusão de 143 novas atividades no Simples Nacional. A partir da publicação da lei passo a ser considerado para adesão ao Simples Nacional apenas o faturamento para que microempresas (com teto de R$ 360 mil) e pequenas (R$ 3,6 milhões).  Planejamento antes da adesão ao Simples Nacional Para opção ao Simples Nacional, segundo o diretor da Confirp Contabilidade, é necessário o planejamento tributário já que para muitas empresas essa opção não se mostra tão vantajosa. Exemplo são para muitas as empresas de serviços que se encaixam no Anexo VI. “Segundo estudos da Confirp, apenas para poucas empresas a opção ao Simples Nacional é positiva. Para as demais, representa em aumento da carga tributária, apesar da simplificação dos trabalhos”, explica Welinton Mota. Ocorre que a regulamentação do Governo estabeleceu alíquotas muito altas para a maioria das empresas de serviços, sendo que foi criada uma nova faixa de tributação, o Anexo VI, na qual a carga a ser recolhida tem início em 16,93% do faturamento, indo até 22,45%. Com esses percentuais assustadores, a adesão pode levar ao aumento da carga tributária. Assim, a recomendação da Confirp para todas as empresas buscarem o mais rápido possível por uma análise tributária antes da opção ao Simples Nacional. “Se a carga tributária for menor ou até mesmo igual, com certeza será muito vantajosa a opção pelo Simples, pelas facilidades que proporcionará para essas empresas”, finaliza o diretor da Confirp.  Quem já é optante As empresas que já fizeram a opção ao Simples Nacional no passado, também devem ficar atentas, pois, as que não ajustarem situação de débitos tributários serão exclusas da tributação. “A Receita Federal está enviando notificações às empresas devedoras, mas, mesmo sem receber nada, é importante fazer uma pesquisa e, caso tenha pendências, pagar ou parcelar os débitos, eliminando todos os riscos”, explica Welinton Mota. O que é o Simples Nacional O Simples Nacional é um regime simplificado de pagamento de tributos que foi criado para beneficiar as micro e pequenas empresas. Para aderir existe apenas os impeditivos da limitação de faturamento, que os sócios não possuam impedimentos e que não haja débitos tributários. Para as empresas que faturam pouco, a opção ao Simples Nacional é muito vantajosa, além de ter o benefício da simplificação dos processos. Com o Simples Nacional as micro e pequenas empresas fazer o recolhimento de oito impostos – seis federais, um estadual (ICMS) e um municipal (ISS) – por meio de uma única guia. Só é excluída a contribuição previdenciária. É importante acrescentar que no caso de exclusão anterior, a opção poderá ser tentada novamente, salvo quando a exclusão tenha efeitos por 3 ou 10 anos. Opção ao Simples Nacional  

Ler mais
receita divulgacao

Governo adia Simples Nacional: empresas precisam estar atentas e se organizarem

O Governo Federal publicou no DOE, na quarta-feira (18), o adiamento do pagamento do DAS – Documento de Arrecadação do Simples Nacional – em função da crise do Coronavírus (COVID 19) no país. Com isso, os tributos que deveriam ser pagos em abril, maio e junho de 2020, passarão a ter o vencimento nos meses de outubro, novembro e dezembro, respectivamente.   Ponto importante é que o pagamento do Simples Nacional de fevereiro, que deve ser efetuado normalmente até o próximo dia 20, sendo que não foi adiado. Segundo o diretor executivo da Confirp Consultoria Contábil, Richard Domingos, essa foi mais uma medida acertada da atual equipe econômica, mas as empresas precisam ficar atentas. “A decisão foi muito boa para as empresas, pois elas passarão por um período de grande dificuldade, precisando de caixa para sobreviverem. Contudo, é importante observar que esses pagamentos não foram cancelados e sim adiados, ou seja, terão que ser efetuados no futuro. Para isso será preciso se ter planejamento para o futuro”, explica Domingos. Veja como ficará a agenda de pagamento do Simples Nacional: I – o Período de Apuração Março de 2020, com vencimento original em 20 de abril de 2020, fica com vencimento para 20 de outubro de 2020; II – o Período de Apuração Abril de 2020, com vencimento original em 20 de maio de 2020, fica com vencimento para 20 de novembro de 2020; e III- o Período de Apuração Maio de 2020, com vencimento original em 22 de junho de 2020, fica com vencimento para 21 de dezembro de 2020. Para o diretor da Confirp é fundamental que os gestores das empresas se organizem em relação a esse tema e outras dificuldades que deverão enfrentar em função da crise gerada pelo Coronavírus. “Sei que é um momento muito difícil, mas o maior inimigo é o desespero, assim as empresas precisam se planejar. Pagar o que é preciso nesse momento, mas não esquecer dos compromissos futuros. Para tanto é necessário reunir as lideranças com frequência, de modo virtual é claro, para traçar alternativas e buscar soluções de fortalecimento de caixa”, finaliza Domingos.

Ler mais

Planejamento Tributário é necessidade para empresas de serviços

Já chegou a hora das empresas brasileiras começarem a se planejar para o próximo ano, buscando o crescimento de seus negócios e reduções de custos. Dentro deste contexto um ponto a ser debatido é a carga tributária que as empresas pagam, sendo necessário um minucioso planejamento tributário. Principalmente para grande parte das empresas do setor de Serviços, que tiveram importantes modificações com a possibilidade de adesão ao Simples Nacional.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.