Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Imposto de Renda como declarar premios de apostas esportivas

Imposto de Renda: como declarar prêmios de apostas esportivas

Ganhou nas apostas esportivas? Aprenda como declarar seus prêmios corretamente no IR 2024 As apostas esportivas, popularmente conhecidas como “bets”, conquistaram muitos entusiastas nos últimos anos, marcando presença em diversos meios de comunicação e plataformas online.  No entanto, ao ganhar um prêmio, surge a questão da tributação desses rendimentos e como declará-los corretamente no Imposto de Renda. Como funciona tributação de apostas esportivas? Segundo o diretor tributário da Confirp, Welinton Mota, as casas de apostas (fontes pagadoras) ficam obrigadas a reter e recolher os impostos sobre esses prêmios.  Os prêmios e sorteios pagos em bens ou serviços ou em dinheiro são tributados em 20% ou 30%, dependendo do tipo de premiação.  Por exemplo, prêmios em dinheiro são tributados em 30%, enquanto prêmios em bens e serviços, como um carro ou uma casa, são tributados em 20% de IR.  Qual a alíquota das apostas esportivas? Até 31 de dezembro de 2023, os prêmios em dinheiro relacionados aos sites de apostas esportivas ou jogos virtuais definidas como “apostas de quota fixa” (as chamadas “bets”) eram tributadas em 30%.  Lembrando que a tributação dos prêmios das apostas esportivas é exclusiva/definitiva, o que significa que o imposto é retido na fonte pela empresa pagadora e não será mais tributado na declaração de IR.  No entanto, é importante ressaltar que, a partir de janeiro de 2024, a alíquota do IR foi reduzida para 15%, apenas para as apostas de quota fixa – prêmios pagos pelas “bets”. Tem risco de cair na malha fina? Sim, caso o prêmio acabe ultrapassando o valor limite de R$40 mil. Podendo gerar problemas com a Receita Federal e até mesmo retendo a declaração do contribuinte. Entenda mais sobre a malha fina: Malha Fina: Descubra os 10 principais erros que podem levá-lo à fiscalização Como declarar dinheiro de aposta esportiva no IR? Para declarar os ganhos com apostas no Imposto de Renda, o contribuinte deve seguir alguns passos específicos.  Primeiramente, os ganhos devem ser informados na aba “Rendimentos Sujeitos à Tributação Exclusiva/Definitiva”, na opção “12 – Outros”.  Em seguida, é necessário informar o nome e o CNPJ da casa de apostas, bem como a descrição e o valor recebido. Caso os ganhos sejam provenientes de apostas em sites estrangeiros, os contribuintes devem utilizar o Carnê-Leão Web para fazer o pagamento mensal do imposto pela tabela progressiva do Imposto de Renda.  Além disso, é importante destacar que o processo de declaração é semelhante para ganhos com loterias federais, sendo que a Caixa Econômica Federal deve ser informada como a fonte pagadora. Você também pode se interessar: IR 2024: Entenda o que é malha fina e como saber se você caiu Como declarar imóveis no imposto de renda 2024: Guia Completo Como Declarar Carros no Imposto de Renda 2024? Qual o passo a passo para declarar? Portanto, para declarar corretamente os ganhos com apostas no Imposto de Renda, siga o passo a passo abaixo, com o informe de rendimentos em mãos: Abra a ficha “Rendimentos Sujeito a Tributação Exclusiva/Definitiva”; Declare o valor recebido na linha 12 – “Outros”; No campo “Descrição”, informe o CNPJ e nome da fonte pagadora, bem como que se trata de prêmios de apostas; Certifique-se de inserir essas informações corretamente, pois assim você justificará qualquer possível evolução patrimonial decorrente dos valores recebidos como prêmio. Seguindo esses passos e declarando corretamente seus ganhos com apostas, você estará em conformidade com as exigências fiscais e evitará problemas com a Receita Federal.  SummaryArticle NameImposto de Renda: como declarar prêmios de apostas esportivasDescriptionPrêmios de apostas esportivas precisam ser declarados? Descubra como preparar seu Imposto de Renda 2024 com nossas dicas sobre bets e tributação.Author confirp@contabilidade Publisher Name Confirp Contabilidade Publisher Logo

Ler mais

Compra de carro na pessoa jurídica pode gerar custos fiscais mais altos para empresários

Adquirir um veículo em nome da empresa pode parecer uma decisão estratégica para muitos empresários — seja para evitar multas, facilitar o controle patrimonial ou até para aproveitar possíveis benefícios fiscais. No entanto, essa escolha pode acarretar uma carga tributária maior do que o esperado, especialmente para quem não está familiarizado com as regras de depreciação e tributação sobre ganho de capital. Segundo Richard Domingos, diretor executivo da Confirp Contabilidade, quando um carro é adquirido pela pessoa jurídica, ele sofre depreciação anual de 20%, independentemente do regime tributário adotado. Isso significa que, com o passar do tempo, o valor contábil do bem diminui, e esse fator tem impacto direto na hora de vendê-lo.     Entenda com um exemplo prático: Imagine que uma empresa compre um veículo por R$ 200.000,00 em janeiro. Após três anos, com a depreciação acumulada de 60%, o valor contábil do bem será de R$ 80.000,00. Se esse carro for vendido por R$ 150.000,00, a empresa terá um ganho de capital de R$ 70.000,00 — valor sobre o qual incidirá tributação. “Esse imposto pode representar um custo expressivo, principalmente se o empresário não estiver preparado para esse tipo de cobrança”, alerta Domingos. Além disso, o especialista destaca que multas associadas ao veículo podem trazer mais dores de cabeça. Se elas não forem corretamente encaminhadas ao condutor responsável, podem dobrar de valor, tornando-se mais um custo inesperado para a empresa. Outro ponto que exige atenção é o regime tributário da empresa. A depreciação do veículo, embora facultativa no regime de lucro real, é obrigatória para empresas optantes pelo lucro presumido e pelo Simples Nacional. Isso aumenta a complexidade do controle contábil e exige um bom entendimento das regras fiscais para evitar surpresas durante a apuração do Imposto de Renda. Diante dessas nuances, especialistas recomendam que o empresário conte com o suporte de uma equipe contábil experiente antes de tomar qualquer decisão sobre a compra de veículos no CNPJ. Um bom planejamento tributário pode não apenas evitar prejuízos, como também garantir maior eficiência e segurança na gestão fiscal da empresa.  

Ler mais

R7 – Empresa faliu e não enviou o informe: como posso declarar o IR?

A pandemia de covid-19 deve dificultar ainda mais a declaração do IR (Imposto de Renda) para milhares de brasileiros. Com o fechamento de muitas empresas no ano passado, os empregadores que não se preocuparam em enviar o informe de rendimentos aos ex-funcionários dificultaram suas vidas no momento da prestação de contas com a Receita Federal. Como a crise sanitária levou à paralisação de diversos setores da economia, o ano de 2020 foi de quebradeira geral. Da portinha do mercado de bairro ao salão de beleza que desistiu do ponto, todos têm em comum ex-empregados que precisam declarar o IR ainda que não tenham todos os documentos necessários. Em nota, a Receita Federal explica que mesmo sem o informe de rendimentos precisam fazer a declaração todos os brasileiros que ultrapassaram o limite de isenção de R$ 28.559. “A empresa (seus sócios) continua com a obrigação de apresentar a Dirf (Declaração de Imposto de Renda na Fonte) e os comprovantes de rendimento. O empregado pode também utilizar seu contracheque para identificar os valores recebidos.” Declarar diretamente o contracheque (ou holerite) é a última saída, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Ele diz que  a primeira medida que o trabalhador deve tomar é buscar o contador de seu antigo empregador. “Geralmente, as empresas possuem contadores responsáveis pela entrega das obrigações acessórias e pelos serviços do cancelamento junto aos órgãos públicos.” “Aí você tenta entrar em contato com o departamento trabalhista da empresa de contabilidade e busca com eles seus dados do informe de rendimentos”, orienta Domingos. Outra sugestão, caso nenhuma das anteriores dê resultado, é buscar a declaração dos impostos recolhidos (Dirf) na Receita. Toda a iniciativa privada precisa fazer isso. Perdeu a cópia do IR? Saiba tirar o documento pela internet O contribuinte tem três formas de acessar essa declaração, explica Richard Domingos, no portal Ecac, da Receita Federal. No endereço, ele pode encontrar os informes de todas as suas fontes pagadoras, caso tenham sido entregues. – A primeira forma de acessar o Ecac é com um certificado digital adquirido por meio de uma homologadora, que cobra pelo serviço; – A segunda é criando um código de acesso no mesmo endereço, mas, para essa operação ser finalizada, é necessário ter os números dos recibos de entrega das duas últimas declarações do IR; – A terceira forma é pelo site www.gov.br. Lá a pessoa gera um cadastro digital (no espaço ‘crie sua conta gov.br’) que permite a entrada no Ecac. Se a empresa não entregou os dados à Receita, só então o empregado terá de buscar na gaveta ou nos emails os seus holerites de 2020. Caso precise usar na declaração as informações dos holerites, deverá registrar a soma dos valores mensais nos seguintes campos: 1. Total de Rendimentos Tributáveis; 2. Total de INSS Retido; 3. Total de IRRF; 4. Total de Rendimentos Isentos; 5. Total de Rendimentos Exclusivos – entra aqui o 13º salário e PLR (participação nos lucros e Resultados); 6. Total do IRRF sobre 13º salário. O diretor executivo da Confirp acrescenta que se a empresa registrou os valores corretamente no Dirf, o contribuinte pode ficar sossegado. Sua declaração não ficará retida na malha por esse motivo e ele receberá, se tiver direito, a restituição normalmente. Fonte – Portal R7

Ler mais
Malha Fina Descubra os principais erros que podem levá lo à fiscalização

Malha Fina: Descubra os 10 principais erros que podem levá-lo à fiscalização

Mantenha sua declaração de IR impecável: saiba quais erros evitar para evitar a fiscalização da Receita. O prazo de entrega da DIRPF – Declaração de Ajuste Anual do Imposto de Renda 2024, ano base 2023. Começa no início de maio e nesse período um dos maiores medos dos contribuintes é a Malha Fina. O contribuinte realmente deve se preocupar em não cair na malha fina, pois essa se refere ao processo de verificação de inconsistências da declaração do imposto IRPF, assim, caso o sistema da Receita Federal perceba alguma informação está errada, separa a declaração para uma análise mais apurada.  Caso perceba erros, chama o contribuinte para ajustes ou até mesmo inicia investigações e cobra de atrasados e multas. A malha fina é praticamente uma “peneira” para os processos de declarações que estão com pendências, impossibilitando a restituição ou processamento das declarações que possui tributo a pagar. Como fazer para evitar a malha fina? Para evitar a malha fina, é interessante que o contribuinte inicie o quanto antes o processo de elaboração da declaração, pois poderá fazer com mais calma, buscando documentos que faltam e ajustando possíveis inconsistências.  Como saber se caiu na malha fina? Leia esse artigo e saiba de tudo: IR 2024: Entenda o que é malha fina e como saber se você caiu   Analisando as estatísticas de retenção de declaração em malha dos últimos anos, e tomando como base as 1.366.778 declarações que ficaram retidas em 2023, é possível detectar que os erros mais frequentes são: Deduções (58,1%): sendo as despesas médicas o principal motivo de retenção (42,3% do total de motivos dessa retenção); Omissão de rendimentos (27,6%): que sujeitos ao ajuste anual de titulares e dependentes declarados; Divergências entre os valores do IR retido na fonte (10%): entre o que foi informado na Dirf (declaração do IR retido na fonte) e o que foi declarado pelas pessoas físicas na declaração tradicional; Outros (4,3%): deduções do Imposto devido, recebimento de rendimentos acumulados e divergência entre os valores declarados de carnê-leão e imposto complementar e os valores efetivamente recolhidos. Lembrando que pode ser que uma declaração fique presa por mais de um motivo simultaneamente.  Acompanhe os 10 principais erros de cair na malha fina Para exemplificar e facilitar a vida dos contriuintes, a Confirp detalhou melhor os 10 principais pontos que podem levar à essa situação: 1. Não lançar na ficha de rendimentos tributáveis de pessoa jurídica, os rendimentos de: Resgate de previdências privadas, quando não optantes pelo plano regressivo de tributação; Do trabalho de empresas que o contribuinte tenha trabalhado durante o ano de 2023; Do trabalho referente a dependentes tais como: aposentadoria de pais, avós e bisavós, rendimentos de estágio de filhos e enteados, etc; Valor do rendimento isento excedente a R$ 24.751,74 referente a aposentadoria e pensões de contribuintes com mais de 65 anos; 2. Não lançar na ficha de rendimentos tributáveis de pessoa física, os rendimentos de Aluguel recebido de pessoas físicas; 3. Não abater comissões e despesas relacionadas a aluguéis recebidos na ficha de rendimentos recebidos de pessoas físicas ou na ficha de rendimentos recebidos de pessoa jurídica; 4. Lançar na ficha de pagamentos efetuados na linha previdência complementar valores pagos a previdência privada do tipo VGBL, apenas PGBL é dedutível do imposto de renda; 5. Deixar de relacionar na ficha de pagamentos efetuados os valores reembolsados pela assistência médica, seguro saúde ou outros, referente a despesa médica ou com saúde do contribuinte ou dependentes; 6. Lançar na ficha de pagamentos efetuados valores de despesas com médica ou com saúde (ainda que pago pelo titular ou dependente) de pacientes que não estejam relacionados na declaração de imposto de renda; 7. Não preencher a ficha de ganhos de renda variável se o contribuinte ou seus dependentes operaram em bolsa de valores; 8. Relacionar na ficha de pagamentos efetuados pagamentos feitos como pensão alimentícia sem o amparo de uma decisão judicial, ou acordo judicial ou acordo lavrado por meio de escritura pública; 9. Lançar os mesmos dependentes quando a declaração é feita em separado pelos cônjuges ou ex-cônjuges, companheiros ou ex-companheiros; 10. Lançar como despesa de plano de saúde valores pagos por empresas a qual o contribuinte ou dependente é funcionário ou sócio sem que o mesmo tenha feito o reembolso financeiro à referida empresa; Evite a Malha Fina: Consulte a expertise da Confirp Contabilidade em questões fiscais Em resumo, a precisão e a atenção aos detalhes são cruciais ao preencher sua declaração de imposto de renda.  Evitar os erros que podem levar à Malha Fina é essencial para garantir uma relação tranquila com o Fisco.  A Confirp Contabilidade, como renomado escritório de contabilidade, oferece o apoio e a expertise necessários para garantir uma declaração precisa e em conformidade com a legislação tributária. SummaryArticle NameMalha Fina: Descubra os 10 principais erros que podem levá-lo à fiscalizaçãoDescriptionFique fora da mira da Malha Fina: descubra como evitar os erros mais comuns na sua declaração. Leia o nosso artigo e fique por dentro!Author confirp@contabilidade Publisher Name Confirp Contabilidade Publisher Logo

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.