Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

CONTABILIDADE COVID INSTA

Contabilidade Digital – Sua empresa pronta para o futuro

PORTAL CONFIRP DIGITAL  Inteligência artificial, tornando seus processos mais práticos. O mundo está mudando e sua empresa tem que se modernizar e se adequar. A realidade é digital, não se pode mais esperar para tomada de decisões, seu escritório hoje não é mais físico é virtual, sua empresa se adequou e já tem uma contabilidade digital? Mas, porque uma contabilidade digital de verdade não é uma empresa que cria um sistema para você alimentar. Uma contabilidade digital é possibilitar soluções diferentes, unindo tecnologia e a inteligência humana e digital a favor do seu negócio. É ter contato com profissionais que auxiliam na tomada de decisões. E agora, com o portal Confirp Digital Web e o aplicativo Confirp, nossos clientes têm um salto de qualidade no seu atendimento para uma contabilidade digital. Todo o fluxo de trabalho é feito online, via modernas e seguras ferramentas tecnológicas. O recurso tem como base uma tecnologia própria, que conta com plataformas informatizadas, associadas a softwares de última geração, sistemas de auditoria e segurança da informação e uma robusta estrutura para processar todos os dados contábeis, fiscais e trabalhistas dos nossos clientes. Os processos manuais são reduzidos e ações repetitivas não dependem de interações humanas. Captações de registros, integrações de dados e auditoria de segurança ocorrem em tempo real, minimizando falhas e omissões de lançamentos. Isso aumenta a precisão dos dados em todos os trabalhos necessários para obter uma contabilidade sem erros. VEJA OS BENEFÍCIOS DE TER A CONTABILIDADE DIGITAL DA CONFIRP: Agilidade e praticidade Com uma contabilidade digital você elimina a necessidade de envio físico de documentos para a contabilidade. Além disso a troca de informações se dá de forma muito mais ágil, podendo ser feita em tempo real, o que simplifica também as respostas. Acesso à informação Por meio do aplicativo do Confirp Digital, sua empresa pode acessar as informações que precisam na hora que desejar, sem ter a necessidade de solicitar para um profissional, precisando apenas de seu login e senha, tudo muito seguro e simples. O que facilita na tomada de decisões, mas tem mais. Maior segurança Para que pudesse disponibilizar um sistema de atendimento digital, foi realizando um pesado investimento em tecnologia e segurança, isso garante informações sigilosas das informações. Integridade de dados E o sistema foi estruturado para que os dados fossem tratados de maneira extremamente cuidadosa, o que garante a manutenção e a garantia da precisão e consistência de dados durante todo o ciclo de vida da informação. Eficiência no atendimento Hoje a Confirp possui um moderno sistema de telefonia que possibilita que sua empresa tenha um atendimento rápido e direcionado, porque isso proporciona uma ótima relação com a contabilidade. Eficiência tributária O suporte proporcionado pela Confirp e toda tecnologia relacionada proporciona a empresa o melhor planejamento tributário, isso faz com que se consiga reduzir o impacto tributário sobre o empreendimento. Ajuste de processos Com dados em tempo real de uma contabilidade de qualidade a empresa pode preservar sua saúde financeira. Organizando melhor o pagamento e entendendo melhor seu funcionamento, o que é imprescindível para uma boa gestão. Organização de conteúdo A Confirp é uma contabilidade que não usa papéis, é tudo online, o que facilita o armazenamento e acesso das informações quando necessário. Além de permitir maior rigor no controle de fluxo de caixa, bem como do capital de giro, do balanço etc. VEJA ALGUMAS DAS ÁREAS DE ATUAÇÃO DA CONTABILIDADE DIGITAL DA CONFIRP CONTÁBIL A contabilidade digital que sua empresa precisa O Confirp Digital eleva a contabilidade para o patamar da inteligência artificial, reduzindo significativamente o tempo e os gastos das áreas administrativas e financeiras, especialmente na organização de documentos, preparação de relatórios e manuseio de arquivos a serem encaminhados para processamento. Mas, além disto, Contamos com uma tecnologia que transforma relatórios utilizados na gestão financeiras em lançamentos contábeis, inserindo-os automaticamente nos livros de sua empresa, sem trânsito de papel ou qualquer outro documento físico. FISCAL Livros fiscais totalmente digitais Por meio dos softwares que garantem inteligência ao portal Confirp Digital, os processos da área fiscal de sua empresa se tornam muito mais práticos. Aliais, nesse ambiente, todas as ações são realizadas sem a intervenção humana: captura de documentos fiscais eletrônicos na nuvem, auditoria junto aos sistemas disponibilizados pelas Secretarias de Fazenda, integração dos registros nos livros fiscais e até mesmo a apuração de tributos e cumprimento de obrigações acessórias, com a disponibilização de guias. Afinal, todos os processos são realizados sem trânsito de papel ou qualquer documento físico, garantindo maior segurança e agilidade, evitando assim falhas e omissões no processamento de tributos e contribuições de nossos clientes.   TRABALHISTA A área trabalhista ainda mais digital O Confirp Digital une todos os processos trabalhistas em um único local. Sua atuação engloba a admissão, demissão, folha de pagamento, férias, benefícios e todas as rotinas que demandam grandes dificuldades do departamento pessoal das empresas. E esse é o modelo garante ganho de tempo para foco nas decisões estratégicas, menor incidência de inconsistências e rápida adequação às exigências governamentais. A ferramenta possibilita à área de Recursos Humanos a aquisição e controle de benefícios junto a diversos fornecedores, como Vale Transporte, Vale Refeição e Vale Alimentação, entre outros. Também é possível controlar o ponto dos colaboradores, com sistema de reconhecimento facial e geolocalização. Tudo isso de forma intuitiva e integrada ao sistema de folha de pagamento, reduzindo custos e retrabalhos no processo operacional. Certamente você está à frente ao mais moderno desenvolvido em relação a contabilidade digital!   Veja o depoimento de quem já utiliza o Confirp Digital   Saiba mais sobre esse serviço solicitando uma visita de um de nossos gerentes de negócios!

Ler mais
Contribuição Assistencial volta a ser cobrada de todos os trabalhadores

Decisão de multar Uber é isolada e não deve ser acompanhada em outras instâncias

A 4ª Vara do Trabalho de São Paulo proferiu uma decisão polêmica que está gerando discussões acaloradas sobre o vínculo trabalhista entre a Uber e seus motoristas. O juiz Mauricio Pereira Simões condenou a Uber do Brasil ao pagamento de uma multa de R$ 1 bilhão por danos morais coletivos e impôs à empresa a obrigação de registrar entre 500 mil e 774 mil profissionais prestadores de serviços pela plataforma. A decisão foi tomada em resposta a uma ação civil proposta pelo Ministério Público de Trabalho de São Paulo, após denúncias feitas pela Amaa (Associação dos Motoristas Autônomos de Aplicativos). Segundo o consultor trabalhista da Confirp Contabilidade, Josué Pereira de Oliveira, essa decisão levanta sérias questões quanto à sua sustentabilidade e validade no contexto da legislação trabalhista brasileira. Ele afirma: “Acredito que essa decisão em primeira instância não deve ser seguida pelas demais, sendo visões isoladas, no meu ponto de vista isso vai totalmente contra o que foi definido pela Reforma Trabalhista. Ou seja, não deve ter sustentação a decisão.” Josué Pereira de Oliveira destaca que, após a Reforma Trabalhista, o principal critério para estabelecer um vínculo trabalhista é a subordinação. Ele explica que subordinação significa ter alguém comandando você, estando sob as ordens desse indivíduo. Isso envolve o controle diário do trabalho e a supervisão direta do trabalhador. Em contraste, ele ressalta que a subordinação é diferente de simplesmente ter um contrato para realizar um serviço, onde não há controle detalhado sobre como o trabalho é realizado. O consultor trabalhista argumenta que a decisão da 4ª Vara do Trabalho de São Paulo é absurda e traz insegurança jurídica. Ele ressalta que o ativismo judiciário pode prejudicar a estabilidade empresarial e o investimento no país, gerando incertezas para as empresas e trabalhadores. A Uber, por sua vez, afirma que vai recorrer da decisão e ressalta que possui mais de 6.000 sentenças favoráveis em varas e tribunais de Justiça em todo o país. A sentença ainda determina que a empresa deve contratar seus motoristas em regime de CLT em até seis meses após o trânsito em julgado da ação, sob pena de multa diária de R$ 10 mil por motorista. A multa de R$ 1 bilhão por danos morais coletivos será dividida entre o FAT (Fundo de Amparo ao Trabalhador) e as associações de motoristas, desde que estas últimas tenham registro em cartório. O descumprimento da determinação poderá resultar em novas multas. Essa decisão da 4ª Vara do Trabalho de São Paulo reacende o debate sobre a natureza do vínculo entre a Uber e seus motoristas, levando em consideração a evolução da legislação trabalhista e as especificidades do trabalho na economia de aplicativos. O caso promete continuar gerando discussões e desafios jurídicos nos próximos meses.

Ler mais
igualdademulher

Malha Fina – contribuintes estão com dificuldades para agendamentos de atendimentos

Os contribuintes que entregaram a DIRPF – Declaração de Ajuste Anual do Imposto de Renda 2019, ano base 2018 – já podem saber se caíram na malha fina, contudo, quando isso ocorre eles estão enfrentando uma dificuldade extra. Se o contribuinte busca a Receita Federal para fazer o agendamento buscando regularizar a situação de malha fina, isso se mostra praticamente impossível. A área societária da Confirp, responsável pelo agendamento desses atendimentos, vem enfrentando diariamente esse problema. Segundo Luana Maria Camargo, gestora da área societária, a dificuldade é muito grande. “Todos os dias, desde as sete da manhã tentamos fazer esse agendamento, contudo, enfrentamos uma verdadeira maratona e na maioria das vezes não obtemos existo. A justificativa que recebemos é que foram enviadas muitas intimações e faltam auditores”, explica. Com isso o contribuinte fica com sua declaração travada, sem regularizar a situação e, caso tenha direito, sem receber os valores da Restituição de Imposto de Renda. “Infelizmente isso prejudica muito o contribuinte e nosso trabalho”, complementa Luana Camargo. Essa situação vai na contramão de novidades que facilitam o contribuinte, como é o caso do programa Meu Imposto de Renda, no qual as pessoas já podem saber com velocidade se suas declarações foram processadas, se estão já na Malha Fina e os erros que levaram a essa situação. Porém, isso não significa que estão livre dessa situação, pois existe um prazo de cinco anos para que a Receita Federal possa questionar as informações. Entenda melhor a Malha Fina Mas, o que é esse termo e por que causa tanto medo? “O contribuinte realmente deve se preocupar em não cair na malha fina, pois essa se refere ao processo de verificação de inconsistências da declaração do imposto IRPF, assim, caso o sistema da Receita Federal perceba alguma informação está errada, separa a declaração para uma análise mais apurada. E, caso perceba erros, chama o contribuinte para ajustes ou até mesmo inicia investigações e cobra de atrasados e multas”, explica o diretor executivo da Confirp Contabilidade Richard Domingos. Assim, a malha fina é praticamente uma “peneira” para os processos de declarações que estão com pendências, impossibilitando a restituição. “Para evitar a malha fina, é interessante que o contribuinte inicie o quanto antes o processo de elaboração da declaração, pois poderá fazer com mais calma, buscando documentos que faltam e ajustando possíveis inconsistências”, recomenda o diretor da Confirp. A preocupação deve ser grande, pois apenas em 2018 foram 628.747 contribuintes que ficaram nessa situação, das 31.435.539 declarações entregues. Veja quadro feito com dados da Receita Federal: Estatística de malha fina 2017 2018   Declarações de Imposto de Renda entregues à RFB 30.433.157   31.435.539   Declarações Retidas na malha fina 747.500 2,5% 628.710 2,0% Principais motivos:         Omissão de Rendimentos de Titular e Dependentes 506.975 67,8% 379.747 60,4% Informações declaradas divergentes da fonte pagadora 261.220 34,9% 183.274 29,2% Dedução Indevida de Prev Privada, Social, Pensão Alimentícias 133.875 17,9% 128.536 20,4% Valores incompatíveis de Despesas Médicas 146.891 19,7% 163.594 26,0% Características de Declarações Retidas em Malha:         Declaração com Imposto a Restituir   71,6%   70,4% Declaração com Imposto a Pagar   24,5%   25,9% Declaração sem imposto a pagar ou a restituir   3,9%   3,8% Fonte – Receita Federal A Confirp detalhou melhor os pontos que podem levar à essa situação: Não lançar na ficha de rendimento tributáveis, os rendimentos provenientes de previdências privadas, quando não optantes pelo plano regressivo de tributação; Não lançar a pensão alimentícia recebida como rendimentos na ficha de rendimento tributáveis recebidos de pessoa física; Não lançar rendimentos tributáveis, isentos ou tributados exclusivamente na fonte dos dependentes relacionados na declaração de imposto de renda; Lançar valores na ficha de rendimentos tributáveis diferentes daqueles relacionados nos informes de rendimento [Rendimento tributável, Imposto Retido, etc]; Lançar como na ficha de pagamentos efetuados na linha previdência complementar valores pagos a previdência privada do tipo VGBL, apenas PGBL é dedutível do imposto de renda; Não informar o valor excedente aos R$ 751,74 recebidos referente parcela isenta da aposentadoria do contribuinte ou dependente que tenha mais de 65 anos na Ficha de rendimentos tributados; Lançar valores de rendimentos tributados exclusivamente na fonte na ficha de rendimentos tributados; Não preencher a ficha de ganhos de capital no caso de alienação de bens e direitos; Não preencher a ficha de ganhos de renda variável se o contribuinte operou em bolsa de valores; Deixar de relacionar na ficha de pagamentos efetuados os valores reembolsados pela assistência médica, seguro saúde ou outros, referente a despesa médica ou com saúde do contribuinte ou dependentes; Relacionar na ficha de pagamentos efetuados pagamentos feitos como pensão alimentícia sem o amparo de uma decisão judicial, acordo judicial ou acordo lavrado por meio de escritura pública; Não relacionar nas fichas de bens e direitos, dívidas e ônus, ganhos de capital e renda variável, valores referentes a dependentes de sua declaração; Não relacionar valores de aluguéis recebidos de pessoa física na ficha de rendimento de pessoa física; Não abater comissões e despesas relacionadas a aluguéis recebidos na ficha de rendimentos recebidos de pessoas físicas ou na ficha de rendimentos recebidos de pessoa jurídica; Lançar os mesmos dependentes quando a declaração é feita em separado pelos cônjuges ou ex-cônjuges; Lançar como plano de saúde valores pagos por empresas a qual o CONTRIBUINTE ou DEPENDENTE é funcionário ou sócio sem que o mesmo tenha feito o reembolso financeiro à referida empresa. Fonte – Confirp Contabilidade

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.