Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

homem empreendedor

Como evitar ações trabalhistas no regime de home office?

A crise de saúde que vivemos fez com que muitas empresas adotassem o regime de trabalho de home office, ou trabalho remoto. Contudo, ainda existem muitas dúvidas sobre o tema. Para mostrar as novidades sobre o assunto acontecerá o workshop ‘Como evitar ações trabalhistas no regime de home office?’. O evento acontecerá no próximo dia 17 de novembro, das 9 às 11 horas, e será realizado no modelo híbrido – presencial e online. As vagas presenciais são limitadas e adequadas aos protocolos de segurança impostos pelo momento atual, sendo realizada na sede da Confirp Consultoria Contábil, em São Paulo. As inscrições podem ser feitas pelo link: https://materiais.confirp.com/workshop_trabalhista. O objetivo do workshop é mostrar importantes informações sobre esse modelo de trabalho, que ganhou grande espaço e quais suas implicações trabalhistas e legais. São muitos pontos os pontos que devem ser pensados, sendo que já existe uma expectativa de aumento de ações trabalhistas em função de ergonomia. Além de ser importante se preocupar com gestão de benefícios e treinamentos. Veja algumas já separadas e que serão abordadas no evento: Como saber e o que fazer se o funcionário faltar no home office? Atestado médico, quais os procedimentos que devem ser tomados? Grupo de WhatsApp e outros aplicativos, quais os cuidados na comunicação e horários para utilização? Em caso de demissão, como fica os equipamentos que estão com os colaboradores? Ponto importante é que o debate sobre home office e trabalho remoto deve ser muito cuidadoso, principalmente pelo fato das empresas precisarem se adequar a normas técnicas do trabalho, para que possam minimizar os riscos trabalhistas. O cenário de fiscalização em relação ao tema deve se intensificar nos próximos meses, em função da flexibilização da necessidade de distanciamento social. O evento será ministrado por Tatiana Gonçalves, especialista em medicina e saúde do trabalho, e Mourival Boaventura Ribeiro, advogado especializado na área trabalhista, que nos últimos meses se aprofundaram na legislação e nos cuidados a serem tomados nesse modelo de trabalho. A organização do evento é uma parceria da Confirp Consultoria Contábil, Boaventura Ribeiro Advogados e Moema Medicina do Trabalho.

Ler mais

Rescisão Trabalhista: O Que Sua Empresa Precisa Saber para Evitar Erros e Ações Judiciais

Por Daniel Santos, consultor tributário da Confirp Contabilidade   A rescisão trabalhista é um dos momentos mais complexos da gestão de pessoas dentro das empresas. Embora pareça apenas um procedimento administrativo, ela envolve detalhes legais que, se ignorados, podem gerar grandes problemas no futuro. Não à toa, os processos relacionados a rescisões estão entre os mais frequentes na Justiça do Trabalho no Brasil. Isso acontece porque muitas empresas erram na hora de calcular os valores, de cumprir os prazos ou até mesmo de identificar corretamente a modalidade da rescisão. O resultado é o acúmulo de passivos trabalhistas, com custos elevados e impacto direto na reputação do negócio. Por isso, entender as regras, preparar os cálculos com atenção e conduzir o desligamento de forma humanizada é essencial para reduzir riscos e encerrar o vínculo da maneira correta.     O que é a rescisão de contrato de trabalho?   A rescisão trabalhista consiste na formalização do fim do vínculo empregatício. Esse desligamento pode acontecer por iniciativa do empregador, do empregado, por acordo entre as partes ou por situações específicas previstas na legislação.   Mas, antes de efetivar a rescisão, a empresa precisa analisar se o colaborador possui direitos de estabilidade, como:   Gestante – protegida desde a confirmação da gravidez até cinco meses após o parto; Acidentado do trabalho – com estabilidade de 12 meses após o retorno às atividades; Cipeiro – durante o mandato na CIPA e até um ano após seu término; Outras situações previstas em acordos coletivos.   Quais são os tipos de rescisão trabalhista?   Conhecer as modalidades de desligamento é fundamental, pois cada uma delas define quais verbas são devidas e quais responsabilidades recaem sobre a empresa. As principais são:   Pedido de demissão – quando o colaborador decide encerrar o vínculo; Dispensa sem justa causa – decisão do empregador, seja por motivos estratégicos, econômicos ou de desempenho; Dispensa por justa causa – aplicada em situações graves, como improbidade, indisciplina, abandono de emprego, entre outras previstas no artigo 482 da CLT; Término de contrato por prazo determinado (inclusive experiência) – fim automático do contrato ao término do período acordado; Rescisão antecipada de contrato a prazo determinado – pode gerar indenização ao empregado ou ao empregador, dependendo de quem rompeu o contrato; Rescisão consensual – modalidade criada pela Reforma Trabalhista de 2017, em que ambas as partes concordam com o encerramento; Falecimento do empregado – rescisão automática com base na apresentação do atestado de óbito.         Quais verbas entram no cálculo da rescisão trabalhista?   Os valores pagos na rescisão variam conforme o tipo de desligamento, mas geralmente incluem:   Saldo de salários; Aviso prévio (trabalhado ou indenizado); Aviso prévio proporcional; 13º salário proporcional; Férias vencidas e proporcionais + 1/3 constitucional; Depósitos de FGTS (do mês anterior e do mês da rescisão); Multa de 40% do FGTS, em caso de dispensa sem justa causa; Indenizações específicas previstas na CLT (artigos 479 e 480).   Quadro comparativo das verbas rescisórias   Veja abaixo um resumo das principais verbas devidas em cada tipo de rescisão trabalhista:    TIPO DE RESCISÃO  SALDO   DE  SALÁRIOS  AVISO  PRÉVIO  AVISO  PRÉVIO PROPORCIONAL 13º  SALÁRIO  FÉRIAS  VENCIDAS + 1/3  FÉRIAS  PROPOR-  CIONAIS + 1/3  FGTS   MES  ANTERIOR   FGTS  MÊS  RESCISÃO  FGTS  MULTA  40% SAQUE DO FGTS  INDENIZAÇÃO  Art 479  CLT (Empregador deve pagar)  INDENIZAÇÃO  Art 480  CLT (Empregado quem paga)    Dispensa   sem Justa Causa  menos de um ano SIM SIM NÃO SIM NÃO SIM SIM SIM SIM SIM NÃO NÃO   mais de um ano SIM SIM SIM SIM SIM SIM SIM SIM SIM SIM NÃO NÃO  Pedido de Demissão  menos de um ano SIM NÃO NÃO SIM NÃO SIM SIM SIM NÃO NÃO NÃO NÃO mais de um ano SIM NÃO NÃO SIM SIM SIM SIM SIM NÃO NÃO NÃO NÃO  Rescisão Antecipada de Contrato a Prazo Determinado sem Justa Causa  menos de um ano SIM NÃO NÃO SIM NÃO SIM SIM SIM SIM SIM SIM (equivale a 50% dos dias que faltam para o término do contrato) NÃO mais de um ano SIM NÃO NÃO SIM SIM SIM SIM SIM SIM SIM SIM (equivale a 50% dos dias que faltam para o término do contrato) NÃO  Rescisão Antecipada de Contrato a Prazo Determinado por Pedido de Demissão  menos de um ano SIM NÃO NÃO NÃO NÃO SIM SIM SIM NÃO NÃO NÃO SIM (equivale a 50% dos dias que faltam para o término do contrato) mais de um ano SIM NÃO NÃO NÃO SIM NÃO SIM SIM NÃO NÃO NÃO SIM (equivale a 50% dos dias que faltam para o término do contrato)  Rescisão de Contrato a Prazo Deteminado (inclusive o Contrato de Experiência)  menos de um ano SIM NÃO NÃO SIM NÃO SIM SIM SIM NÃO SIM NÃO NÃO mais de um ano SIM NÃO NÃO SIM SIM SIM SIM SIM NÃO SIM NÃO NÃO  Rescisão por  Falecimento do Empregado  menos de um ano SIM NÃO NÃO SIM NÃO SIM SIM SIM NÃO SIM NÃO NÃO mais de um ano SIM NÃO NÃO SIM SIM SIM SIM SIM NÃO SIM NÃO NÃO   A CLT determina que a rescisão deve ser quitada em até 10 dias corridos após o término do contrato. Caso esse prazo não seja respeitado, a empresa deverá pagar ao trabalhador uma multa equivalente a um salário mensal, acrescido de adicionais. Assim, a rescisão trabalhista não deve ser tratada como uma simples formalidade. É um processo complexo, cercado de regras legais, que exige planejamento e atenção aos detalhes. Na Confirp Contabilidade, auxiliamos empresas de diferentes portes a conduzirem esse momento com segurança, evitando erros, reduzindo riscos e assegurando que a rescisão seja feita de acordo com a legislação. Assim, garantimos não apenas a conformidade jurídica, mas também uma gestão mais saudável e sustentável para os negócios.   Veja também: Homologação de Rescisão, o que mudou com a reforma e como evitar problemas Reforma tributária à vista: Três Áreas Cruciais Que Toda Empresa Precisa Revisar Regime Tributário: Receita Federal Exige Escolha Antecipada na Abertura de Empresas  

Ler mais

SPED Fiscal – empresas terão que enviar Controle da Produção e de Estoque

  Leia também e entenda tudo sobre Contabilidade Digital: Entenda como funciona a contabilidade digital Contabilidade Digital – Sua empresa pronta para o futuro Confirp Digital – Inteligência artificial em sua contabilidade O que é necessário fazer para trocar de contabilidade? Confirp Digital: Tudo que você precisa na palma da sua mão! Contabilidade Digital: O que é? Saiba Vantagens e Como Funciona Uma das questões que mais estão preocupando as indústrias e empresas atacadistas é que, a partir de 1º de janeiro de 2015, muitas delas estarão obrigadas a enviar, através do SPED Fiscal, o livro Registro de Controle da Produção e do Estoque. A preocupação em relação ao tem vem do fato de ser essa obrigação extremamente complexa e apesar de já ser obrigatória anteriormente, pouquíssimas empresas cumpriam essa determinação, por não ser quase nunca exigido esse livro, contudo, no a inserção. Segundo as regras do Governo Federal seriam obrigadas a cumprirem esses dados no SPED Fiscal as indústrias e os atacadistas. “Pelo entendimento que tivemos do texto, acreditamos que além das indústrias, que terão com fazer os registros de todas as peças envoltas na fabricação dos produtos, os atacadistas também terão que apresentar informações referentes a cada item de seus estoques, o que com certeza trará grande confusão”, explica o gerente fiscal da Confirp Consultoria Contábil, José Luis Furtuoso de Jesus. O livro já é exigido há muito tempo em papel, portanto na teoria todos já produziam o mesmo, mas na realidade não era isso que ocorria, assim o que se percebe é devem ocorrer enormes “desafios” para adequar ao SPED Fiscal. A grande maioria das empresas nunca o fez esse detalhamento e o grau de exigência das informações é grande. Entenda melhor Para entender melhor, segundo o José Luiz, se deve entender que as legislações do ICMS (estadual) e a do IPI (federal) determinam que os contribuintes desses tributos devem registrar, nos livros próprios, todas as operações que realizarem. Assim, o livro Registro de Controle da Produção e do Estoque destina-se à escrituração dos documentos fiscais e dos documentos de uso interno do estabelecimento, correspondentes às entradas e saídas, à produção e às quantidades relativas aos estoques de mercadorias. O problema é que o processo de cadastramento no SPED Fiscal é muito meticuloso, já que os lançamentos devem ser feitos operação a operação, com utilização de uma folha para cada espécie, marca, tipo e modelo da mercadoria. “Para uma empresa que não possui um sistema de ERP integrado dessas informações ou mesmo uma área de saída de itens estruturada o preenchimento dessas informações será praticamente impossível. Contudo, para quem possui, será mais simples”, explica o gerente da Confirp Basicamente o fisco quer saber os dados das quantidades produzidas e os insumos consumidos em cada material intermediário ou produto acabado, podendo através desta informação, projetar o estoque de matéria-prima e de produto acabado do contribuinte. Além disso, contará também com as informações de industrialização efetuada por terceiros e dados dos comércios. Outro problema relacionado ao tem é o prazo, já que essa obrigação deve ser entregue no último dia de cada mês, quando serão somados as quantidades e valores constantes das colunas “Entradas” e “Saídas”, apurando-se o saldo das quantidades em estoque, que será transportado para o mês seguinte. “Assim, mesmo sendo obrigatória anteriormente a elaboração dessas informações, a complexidade era muito grande de preencher todos esses dados, o que fazia com que muitos não registrassem, contudo, agora não tem mais como fugir, os dados terão que ser apresentados. Serão necessárias adequações nas empresas, a custo de muito trabalho e também, adequação dos sistemas ERP’s, pois, por mais que na teoria apresentar essas informações não sejam tão complicadas, na prática a situação é bastante diferente”, explica José Luiz. O trabalho de registro de todos os itens tem que ser feito internamente na empresa, não sendo possível que um contador faça isso posteriormente. Além disso, mesmo quebras, perdas e desperdícios de materiais deverão ser informados. O descumprimento da obrigação ou atraso de escrituração de livro fiscal faz com que a empresa fique sujeita por livro não entregue a multa no valor de R$120,84 – referente a 6 (seis) UFESPs – por mês ou fração.

Ler mais
leaoIRFace

Consulta à restituição do IR começa na quarta e 617.695 ficam na malha

A consulta ao último dos sete lotes da restituição do Imposto de Renda Pessoa Física (IRPF) programados para 2015 será liberada às 9h desta quarta-feira (9). Serão R$ 3,4 bilhões pagos a 2,7 milhões de contribuintes. Quer saber mais sobre a restituição de Imposto de Renda? Seja um cliente da Confirp! A Receita Federal informou ainda que 617.695 declarações ficaram retidas na malha fina. Esse é o menor valor desde 2012, quando 616,6 mil contribuintes ficaram na malha. No ano passado, foram 937,9 mil declarações retidas. restituição A consulta ao último lote foi liberada por engano pela Receita durante algumas horas desta segunda-feira (7). Contribuintes que acessaram o site do órgão no início da tarde puderam ver a mensagem de que o dinheiro estaria disponível no banco no próximo dia 15. Depois que o órgão retirou do ar a consulta, esses mesmos contribuintes encontravam a mensagem de que sua declaração ainda estava em processamento. Receita libera consulta ao quinto lote de restituições do IRReceita deve divulgar consulta ao último lote do IR nesta semanaReceita libera nesta terça mais um lote de restituição do IRReceita prepara liberação do penúltimo lote de restituição do ImpostoReceita abre nesta terça consulta ao 6º lote do Imposto de Renda 2015Consulta ao 5º lote de restituição de IR deve sair esta 5ª Além do IR 2015, também serão liberadas restituições que estavam na malha em relação aos exercícios de 2008 a 2014. No total, a Receita vai pagar R$ 3,6 bilhões a 2,8 milhões de contribuintes na próxima terça-feira (15). A consulta ao novo lote pode ser feita na página da Receita na internet, no item “Consulta Restituições IRPF”, ou pelo Receitafone (146). A informação também está disponível no aplicativo para tablets e smartphones do órgão. A restituição é corrigida pela taxa básica de juros e fica disponível no banco durante um ano. Após esse prazo, o contribuinte precisa fazer o pedido no site da Receita. Se o dinheiro não for creditado, por problemas em relação à informação bancária, por exemplo, é preciso procurar uma agência do Banco do Brasil ou ligar para a Central de Atendimento 4004-0001 (capitais), 0800-729-0001 FREE (demais localidades) ou 0800-729-0088 FREE (telefone especial exclusivo para deficientes auditivos) para reagendar o crédito em conta de qualquer banco. MALHA FINA O principal fator de retenção de declarações na malha fina foi novamente a omissão de rendimentos do titular ou dependentes. O problema foi detectado em 180.755 declarações (29,3% do total retido). Em seguida, a Receita listou divergência de informações sobre despesas com previdência oficial ou privada (24%), despesas médicas (21%), não comprovação da retenção na fonte do IR pela fonte pagadora (7,1%), omissão de rendimentos de aluguel (5,6%) e pensão alimentícia com indícios de falsidade (5,3%). A Receita recomenda que os contribuintes consultem o extrato da Declaração do Imposto de Renda Pessoa Física disponível no portal e-CAC (Centro Virtual de Atendimento ao Contribuinte) para saber se há ou não pendências na declaração. Em alguns casos, o problema é apontado pelo Fisco e a retificação pode ser feita on-line. Se não houver erros na declaração já entregue, o contribuinte pode agendar uma data para comparecer a uma unidade da Receita e apresentar a documentação usada para fazer a declaração. O agendamento começa em 4 de janeiro de 2016. Se não fizer o agendamento, o contribuinte terá de esperar uma intimação da Receita para apresentar os documentos. Essa notificação pode ser feita até 31 de dezembro de 2020 (cinco anos a contar do primeiro dia do exercício seguinte ao da entrega). De acordo com a Confirp Contabilidade, muitas vezes a declaração retida não apresenta erro, mas há informações que ainda estão sendo buscadas e analisadas pela Receita junto às fontes pagadoras, por exemplo. O contribuinte que teve imposto a pagar também deve verificar se o processamento da sua declaração foi concluído e se não há pendências. Fonte – Folha de São Paulo

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.