Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

imposto de renda pessoa fisica

Como doar ao imposto de renda para Estatuto do Idoso e ECA

O prazo para entrega da declaração de imposto de renda pessoa física de 2023 acaba dia 31 de maio, contudo, ainda é tempo para que os contribuintes possam fazer o bem, doando parte dos valores devidos ou a restituir referente a esse documento. Para entender melhor essa e outras questões trabalhistas, seja cliente da Confirp Contabilidade “Fazer essa doação é bastante simples, no próprio programa de entrega da declaração o contribuinte tem a opção de fazer a doação de até 6% do imposto devido ou da restituição para o Estatuto da Criança e Adolescentes (ECA) e Estatuto do Idoso. Esse gesto de amor ganha ainda maior relevância no momento que passamos”, explica o diretor executivo da Confirp Contabilidade, Richard Domingos. “Desde o ano retrasado (2021) já era possível realizar via declaração de imposto de renda as doações aos fundos destinados ao Estatuto do Idoso e ao ECA. O ECA por meio de DARF Código 3351 e ao IDOSO pelo Código 9090 com vencimento até 31/05/2023, ambos com limite individual de até 3% de dedução no Imposto de Renda devido e 6% do limite global (ECA e IDOSO) juntos”, detalha o diretor da Confirp. A realização da doação é bastante simples, durante o preenchimento da declaração do imposto de renda, quem optar por doar, escolhe o fundo do idoso ou do Estatuto da Criança e do Adolescente que pretende doar e se este é nacional, estadual ou municipal, não sendo possível escolher uma entidade de preferência O modelo de entrega da declaração para realização da doação tem que ser completo, necessitando o contribuinte checar o valor do imposto devido e optar pelo item “Doações Diretamente na Declaração”. Já no formulário o contribuinte terá que clicar no botão “Novo”, selecionando o fundo de destino e informando o valor a ser doado. O valor tem o limite de 3% do imposto devido para cada fundo e 6% de doações totais. Finalizado o processo o próprio programa gerará o Darf, que deverá ser paga sem parcelamento. “O processo é bastante simples para o contribuinte, que não terá gasto extra nenhum do que já iria pagar. Mas para quem recebe o valor é muito relevante. Com certeza vale a pena utilizar essa opção”, finaliza Richard Domingos.

Ler mais
previdência privada

Previdência Privada: como planejar um investimento inteligente e aproveitar benefícios fiscais

Com a proximidade do fim do ano, muitas pessoas começam a pensar em formas de otimizar a restituição do Imposto de Renda. Um dos caminhos mais eficientes para reduzir a carga tributária e garantir um futuro financeiro mais estável é investir em Previdência Privada. Esse investimento de longo prazo oferece diversas vantagens, incluindo benefícios fiscais que podem fazer toda a diferença na sua declaração de Imposto de Renda. Investir em Previdência Privada é uma excelente maneira de garantir uma aposentadoria mais tranquila, complementar ao INSS, com a possibilidade de escolher entre diferentes tipos de ativos, como renda fixa, multimercados, cambiais e ações. A diversificação das opções torna esse investimento ideal para quem busca uma gestão eficiente de seu patrimônio, alinhada ao seu perfil de risco. Qual a diferença entre PGBL e VGBL na Previdência Privada? Quando falamos em Previdência Privada, é importante entender as diferenças entre os dois tipos mais comuns de planos: PGBL e VGBL. A escolha entre esses dois tipos de planos pode impactar diretamente no valor do Imposto de Renda a ser pago, principalmente para quem possui imposto retido na fonte. Se o objetivo for reduzir a base de cálculo do Imposto de Renda, o plano PGBL é a melhor opção. Ao investir no PGBL, você pode deduzir até 12% da sua renda tributável da base de cálculo do Imposto de Renda, o que pode reduzir significativamente o imposto a ser pago. Essa dedução só é possível se a declaração de Imposto de Renda for feita de forma completa. Por exemplo, se a pessoa tiver um rendimento tributável de R$ 60.000 durante o ano e investir R$ 7.200 em um plano PGBL, ela poderá deduzir esse valor da base de cálculo do Imposto de Renda, reduzindo o valor sobre o qual o imposto será calculado. Esse benefício é uma grande vantagem, pois o imposto sobre o valor total investido será pago apenas no momento do resgate do plano, o que permite que o investidor capitalize mais recursos ao longo do tempo. Quando optar pelo VGBL? O plano VGBL, por outro lado, é mais indicado para pessoas que fazem a declaração simplificada do Imposto de Renda ou que possuem rendimentos não tributáveis, como dividendos. Com o VGBL, o valor investido não pode ser deduzido do Imposto de Renda anualmente, mas a tributação incide apenas sobre a rentabilidade do investimento, e não sobre o valor total. O VGBL também é uma boa opção para quem deseja deixar uma herança, já que, nesse tipo de plano, apenas os rendimentos são tributados, o que pode resultar em um valor maior para os beneficiários. Além disso, o VGBL tem a vantagem de não entrar no inventário, o que facilita o processo de sucessão, e não paga ITCMD (Imposto sobre Transmissão Causa Mortis e Doação). Comece a poupar para a aposentadoria com Previdência Privada O maior benefício de investir em Previdência Privada é o tempo de acumulação de recursos. Quanto antes você começar a investir, menor será o valor mensal necessário para alcançar o objetivo de aposentadoria. Isso ocorre porque o investimento tem o potencial de se valorizar ao longo do tempo, com o efeito dos juros compostos trabalhando a seu favor. Por exemplo, se uma pessoa começar a investir em sua Previdência Privada aos 20 anos, precisará destinar apenas 10% do salário para garantir um rendimento semelhante ao atual quando atingir a aposentadoria aos 60 anos. No entanto, se começar aos 30 anos, esse percentual sobe para 20%, e aos 40 anos, pode ser necessário investir até 50% do salário. Resgatar a Previdência Privada: opções flexíveis Uma das grandes vantagens da Previdência Privada é a flexibilidade no momento do resgate. O investidor pode escolher entre resgatar o valor total de uma vez ou optar por resgates programados. No entanto, é importante considerar que as operadoras de Previdência Privada exigem um período de carência para o resgate, que pode variar de 24 a 60 meses, dependendo do plano contratado. Além disso, a Previdência Privada oferece diferentes opções de renda no momento do resgate: Renda temporária: com prazo definido para recebimento; Renda vitalícia: enquanto o beneficiário estiver vivo; Renda reversível: para cônjuge ou filhos após o falecimento do segurado; Renda vitalícia com prazo garantido: estabelece um prazo mínimo de recebimento para o cônjuge ou filhos, caso o segurado falecer. Essas opções garantem que você tenha o controle sobre a forma como deseja receber sua aposentadoria, adaptando-se às suas necessidades e objetivos financeiros. Por que investir em Previdência Privada? Investir em Previdência Privada é uma forma inteligente de garantir uma aposentadoria mais tranquila e otimizar sua declaração de Imposto de Renda. Com opções flexíveis e a possibilidade de deduzir até 12% da sua renda tributável (no caso do PGBL), a Previdência Privada é uma excelente ferramenta para quem busca um planejamento financeiro eficaz e uma segurança adicional na aposentadoria. Além disso, a Previdência Privada oferece benefícios fiscais, flexibilidade no momento do resgate e é uma excelente forma de deixar um legado para os beneficiários. Comece o quanto antes a investir, e aproveite todos os benefícios dessa estratégia financeira.  

Ler mais
Carteiradetrabalho

Falta de alinhamento governamental pode levar a alta de desemprego

Na proporção que a crise do COVID-19 aumenta, com recordes de casos e a necessidade de intensificar o isolamento, a falta de diálogo e alinhamento nas ações de enfrentamento à Pandemias entre os governos Federais, Estaduais e Municipais, vem trazendo impactos direto na vida das empresas e aumento de desemprego. Com antecipações de feriados e fechamento do comércio, ações “locais” realizadas por prefeitos desesperados por não possuírem mais leitos em UTIs, vem fazendo com que as empresas simplesmente parem de funcionar. Impedidos pelo governo municipal de funcionar e desamparados pelo Governo Federal no que diz respeito a regras de flexibilização da legislação trabalhista as empresas estão sendo asfixiadas que resultará em falências, fechamento de postos de trabalho, enxurrada de ações trabalhistas que entupirão o judiciário, e o maior problema que é o mergulho de milhares de cidadãos na miséria. “Até o momento foram poucas ações em relação a reduzir os impactos da crise na COVID-19 nas empresas e, consequentemente, na economia, a que mais se destaca é o adiamento do Simples Nacional, mas isso ainda é muito pouco, diante a um cenário de paralisação. Falta uma ação conjunta dos governos estaduais, municipais e federal. Não se pode ter medidas de isolamento sem contrapartidas”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. O diretor explica que estender algumas medidas tomadas em 2020 já ajudaram a manter o emprego, como é o caso do Benefício Emergencial de Prevenção de Emprego e Renda (BEm 2021), que não tem programada sua liberação, sendo que recentemente o presidente da República Jair Bolsonaro não aprovou a proposta da equipe econômica. Richard Domingos ainda explica que em São Paulo a situação ainda se agrava, pois, além do fechamento de muitos setores da economia no estado, esses tiveram que enfrentar aumento de ICMS em diversos setores. “O Governo de São Paulo voltou atrás de alguns aumentos, contudo, outros ele manteve, e existem casos que os aumentos ocorrerão duas vezes, como é o caso do setor têxtil e de veículos novos, ou seja, o cenário é assustador”, explica o diretor da Confirp. O problema, ainda segundo Richard Domingos, é que esse quadro de falta de ações articuladas terá impacto para quem mais necessita, que são os trabalhadores. “Tenho conversado com muitos empresários e o cenário que me passam é preocupante, pois a alternativa de demissões já está sendo debatidas. Por mais, por mais que seja uma ação muito dura, eles não observam alternativas sem um apoio governamental”, analisa. O que mais preocupa o especialista é que a manutenção de empregos não precisaria de muito, apenas de acenos governamentais de que medidas serão tomadas em um curto período para auxílio econômico e principalmente ações que levem a reabertura, como é o caso da intensificação da vacinação da população.

Ler mais
n e

Confira alguns flashes da Festa de Confraternização da Confirp

Mais uma vez realizamos uma Festa de Confraternização da Confirp que foi um total sucesso, com muita gente animada e muitas surpresas muito agradável! Com certeza que foi curtiu muito, pois foi uma possibilidade de maior interação entre as pessoas que puderam conversar além dos assuntos dos trabalhos, além de comer e beber do melhor. “Na minha opinião a festa superou as expectativas, com muita alegria, o mais legal é que tudo correu de forma muito animada e saudável, indo de encontro ao que desejamos dos colabores de nossa empresa no seu dia a dia profissional”, alegrou-se Richard Domingos, diretor executivo da Confirp. Segundo Richard o evento também foi um marco para a política da empresa de cada vez mais respeitar os trabalhadores. Dentre as atração da festa de fim de ano se destacou uma ótima música ao vivo, passistas de samba e ainda um série de sorteios. A realização da festa ocorreu no último dia 19 de novembro, véspera de feriado, pois assim os trabalhadores poderia se divertir de forma mais apropriadas e também não estaria atrapalhando com as compras e feriados de fim de ano. Se você tem uma foto legal que quer publicada é só enviar para danilo.dias@confirp.com, para ter a mesmo em nossos informativos.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.