Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

malha fina

Malha fina: tire suas dúvidas e veja os erros

Acabou o período de entrega da DIRPF – Declaração de Ajuste Anual do Imposto de Renda – Exercício 2016- Ano base 2015. E, com isso, também aumenta o medo de milhares de brasileiros de caírem na malha fina. Quer saber mais sobre Imposto de Renda? Conheça melhor o que a Confirp Contabilidade oferece Mas, o que é esse termo e por que causa tanto medo? “O contribuinte realmente deve se preocupar em não cair na malha fina, pois essa se refere ao processo de verificação de inconsistências da declaração do imposto IRPF, assim, caso o sistema da Receita Federal perceba alguma informação está errada, separa a declaração para uma análise mais apurada. E caso perceba erros chama o contribuinte para ajustes ou até mesmo inicia  investigações e cobra atrasados e multas”, explica o diretor executivo da Confirp Contabilidade Richard Domingos. Assim, a malha fina é praticamente uma “peneira” para os processos de declarações que estão com alguma pendência, impossibilitando a sua restituição. “Para evitar a malha fina, é interessante que o contribuinte inicie o quanto antes o processo de elaboração da declaração, pois poderá fazer com mais calma, buscando documentos que faltam e ajustando possíveis inconsistências”, recomenda o diretor da Confirp. Além disso, quem entrega o material com antecedência receberá sua restituição antes, já nos primeiros lotes. Veja os principais motivos para cair na malha fina: 1.       Informar despesas médicas diferente dos recibos, principalmente em função da DMED; 2.       Lançar valores e dados na ficha de rendimentos tributáveis diferentes daqueles relacionados nos informes de rendimento [Rendimento tributável, Imposto Retido, etc]; 3.       Deixar de informar rendimentos recebidos durante o ano (as vezes é comum esquecer de empresas em que houve a rescisão do contrato); 4.       Deixar de informar os rendimentos e outras informações dos dependentes; 5.       Lançar os mesmos dependentes quando a declaração é feita em separado pelos cônjuges ou companheiros ou informar dependentes sem ter a relação de dependência; 6.       A empresa alterar o informe de rendimento e não comunicar o funcionário; 7.       Deixar de informar os rendimentos de aluguel recebidos durante o ano; 8.       Informar os rendimentos diferentes dos declarados pelos administradores / imobiliárias. 9.       Não lançar na ficha de rendimentos tributáveis, os rendimentos proveniente de resgate de previdências privadas, quando não optantes pela plano regressivo de tributação; 10.    Não lançar os valores recebidos de Fapi (Fundos de Aposentadoria Programada Individual) como rendimentos tributáveis, sem direito à parcela isenta; 11.    Não lançar a pensão alimentícia recebida como rendimentos na ficha de rendimentos tributados recebidos de pessoa física. 12.    Não preencher a ficha de ganhos de capital no caso de alienações de bens e direitos; 13.    Não preencher a ficha de ganhos de renda variável se o contribuinte operou em bolsa de valores; 14.    Não relacionar valores de alugueis recebidos de pessoa física na ficha de recebimento de pessoa física; 15.    Não abater comissões e despesas relacionadas a alugueis recebidos na ficha de rendimentos recebidos de pessoas físicas. A empresa pode levar o funcionário à malha fina quando: 1)    Deixa de informar na DIRF ou declara com CPF incorreto; 2)    Deixar de repassar o IRRF retido do funcionário durante o ano; 3)    Altera o informe de rendimento na DIRF sem informar o funcionário. Fonte – Confirp Contabilidade  

Ler mais
Confirp Escritório de Contabilidade Logo

Case de Sucesso: Como a Confirp Contabilidade Ajudou Empresas a Crescer em São Paulo

Case de Sucesso: Como a Confirp Contabilidade Ajudou Empresas a Crescer em São Paulo é mais do que um título  é a prova concreta de como uma contabilidade estratégica pode transformar o rumo de negócios dos mais variados segmentos.    Em um dos mercados mais competitivos do país, a Confirp se destaca por oferecer soluções inteligentes, integradas e personalizadas que impulsionam o crescimento sustentável de empresas como Milho de Ouro, Breton e Soedral.    Neste artigo, você vai conhecer histórias reais de transformação, entender como a atuação técnica e consultiva da Confirp fez a diferença e por que ela se tornou referência em contabilidade para empresas que desejam crescer com segurança e performance em São Paulo.   O que torna a Confirp Contabilidade referência em São Paulo?   No dinâmico cenário empresarial paulista, crescer com estrutura, compliance e inteligência fiscal é um desafio. A Confirp Contabilidade, com mais de 30 anos de atuação, mostra na prática como a contabilidade estratégica impulsiona negócios de diferentes segmentos.  A seguir, você confere 3 cases de sucesso da Confirp Contabildiade: Milho de Ouro (salgadinhos de trigo), Breton (móveis de luxo) e Soedral (materiais hidráulicos).     Case de Sucesso Confirp Contabilidade: Milho de Ouro, indústria de alimentos e Tecnologia com SAP   A milho de Ouro é uma indústria de alimentos com 33 anos de história e o case de sucesso com a Confirp contabilidade foi a implementação do sistema SAP, para otimizar dados e relatórios.   A escolha do ERP da SAP permitiu à empresa integrar suas áreas e consolidar informações críticas para o dia a dia: estoque, produção, compras, vendas, custos e finanças passaram a ser acessíveis em tempo real. Essa integração possibilitou um nível de controle e precisão que antes era impossível. “O SAP nos permite antecipar desvios, acompanhar ordens de produção, e verificar o uso de matéria-prima em tempo real. Isso muda completamente a forma como controlamos e planejamos nossas operações.” — afirma Isabela. Esse tipo de inteligência operacional viabiliza uma gestão proativa, onde a tomada de decisão é orientada não pela urgência, mas pela estratégia.   Quero saber mais sobre sistema de ERP para minha empresa   Leia mais:    Sistema SAP: Como a Milho de Ouro Planta Inovação para Colher Resultados com a Confirp     Case de Sucesso Confirp Contabilidade: Breton, Expansão de uma Marca de Luxo com Segurança Fiscal   A Breton, referência nacional no mercado de design e decoração, é uma verdadeira história de sucesso no universo empresarial brasileiro. Com mais de cinco décadas de tradição e inovação, a empresa não só é sinônimo de qualidade, mas também de capacidade de adaptação e crescimento.   Com a expansão da Breton, veio a necessidade de profissionalização e modernização dos processos internos. Para isso, a empresa implementou o Protheus é um sistema de gestão empresarial (ERP) desenvolvido pela empresa TOTVS, para integrar e otimizar suas operações.    “O Protheus foi essencial para trazer mais confiabilidade aos nossos dados e permitir que nossa gestão fosse mais estratégica e baseada em informações precisas. Hoje, temos uma visão clara e integrada de todos os departamentos da empresa”, afirma Fabiana.   Quero saber mais sobre o sistema de ERP para minha empresa   Leia mais:   A História da Breton: Tradição e Inovação no Mercado de Decoração de Luxo     Case de Sucesso Confirp Contabilidade: Soedral, Eficiência Fiscal no Setor de Materiais Hidráulicos   A Soedral, com 58 anos de existência, é um exemplo de perseverança, adaptação e inovação dentro do competitivo setor de distribuição de materiais hidráulicos.    A Soedral, inicialmente focada no mercado de materiais elétricos, encontrou uma verdadeira transformação ao se especializar em materiais hidráulicos, fornecendo produtos para empresas de construção civil e engenharia. A decisão de focar neste nicho foi crucial para o sucesso da empresa.     Uma das maiores mudanças implementadas na Soedral foi a transição de uma gestão manual e analógica para uma gestão digitalizada e integrada.   Com destaque para a implementação de um sistema de Enterprise Resource Planning (ERP), em específico, o SHX – O Poder da Informação. Este sistema foi crucial para a transição de uma gestão manual para uma gestão digitalizada e integrada.  Toninho conta que antes do ERP, a empresa ainda operava com processos mais simples e manuais. “A gestão era um desafio. Com o ERP, conseguimos ter uma visão muito mais clara das finanças e das operações da empresa”, afirma.   O SHX não só integrou os dados de todos os departamentos, mas também proporcionou uma gestão mais eficiente de estoques, controle financeiro e monitoramento de vendas, otimizando o processo de tomada de decisões.    Quero saber mais sobre o sistema de ERP para minha empresa   Leia mais:   SOEDRAL: 58 Anos de História, Inovação e Adaptação ao Mercado Brasileiro     Soluções da Confirp: Muito Além da Contabilidade Tradicional   A Confirp oferece um portfólio completo de soluções que vão muito além do cumprimento de obrigações fiscais. Sua atuação combina tecnologia, estratégia e conhecimento técnico de ponta para atender empresas com diferentes perfis e necessidades.   Confira os principais serviços:   Planejamento tributário personalizado Para garantir economia fiscal com segurança e conformidade com a legislação. BPO financeiro e folha de pagamento Terceirização inteligente para que sua equipe foque no core do negócio. Consultoria fiscal e societária Apoio técnico em questões complexas envolvendo estrutura societária, impostos e compliance. Assessoria em fusões, aquisições e reorganizações empresariais Suporte estratégico para processos decisivos que envolvem expansão ou reestruturação. Implantação e integração de sistemas ERP contábeis Tecnologia aplicada à contabilidade para maior controle e eficiência. Suporte em auditorias internas e externas Preparação e acompanhamento técnico para garantir transparência e segurança nas avaliações.   Essa abordagem multidisciplinar transforma a Confirp em um parceiro estratégico de verdade, presente em todas as fases do desenvolvimento empresarial — do planejamento à consolidação no mercado.   Por que a Confirp Contabilidade é sinônimo de crescimento empresarial?   A Confirp Contabilidade é reconhecida no mercado por unir perícia técnica, experiência comprovada, autoridade no setor e total confiabilidade em

Ler mais
esocial

Obrigações acessórias de empregado doméstico agora precisa de confiabilidade ouro e prata

As empresas do Simples Nacional com até um empregado e pessoas físicas que possuem empregados domésticos registrados e que querem registrados precisam ficar atento, pois o dia 11 de dezembro de 2022 foi o último dia para que os empregadores pudessem acessar o eSocial utilizando o código de acesso e senha. Assim, para emitir ao obrigações nos próximos meses serão necessários outros cadastros. Segundo o Governo, desde o dia 12, o código de acesso foi descontinuado e os módulos Web e o app do Empregador doméstico somente são acessados utilizando o login único da conta gov.br com nível de confiabilidade ouro e prata. Os empregadores que possuem conta gov.br com nível bronze devem aumentar o nível de confiabilidade para ouro ou prata, seguindo as orientações descritas na seguinte página: https://www.gov.br/governodigital/pt-br/conta-gov-br/saiba-mais-sobre-os-niveis-da-conta-govbr/saiba-mais-sobre-os-niveis-da-conta-govbr. Veja a análise que a Confirp Contabilidade fez sobre o tema orientando os contribuintes do eSocidomésticoal Web e Empregador Doméstico: 1) Desde 12 de dezembro de 2022 foi “descontinuado” o código de acesso, login será exclusivo pela conta gov.br níveis ouro e prata (o “bronze” não dá acesso ao eCAC), 2) As empresas do Simples Nacional com até um empregado (que utilizam o módulo web geral), e empregadores que utilizam o app ou acessam os módulos simplificados do eSocial (Doméstico, MEI e Segurado Especial) devem possuir conta gov.br com níveis ouro ou prata. 3) Usuários que possuem nível bronze devem aumentar o nível de confiabilidade da sua conta (instruções no site Gov.Br). 4) Conclusões: a) o acesso ao eSocial (Simples Nacional com até 1 empregado e Empregador Doméstico), a partir de 12 de dezembro de 2022, se dá por meio do Gov.Br (prata ou ouro). b) esses contribuintes acima (prata ou ouro) podem fazer procuração eletrônica para pessoa física ou jurídica via e-CAC: c) o procurador (pessoa física ou jurídica), desde que seja prata ou ouro no Gov.Br, pode transmitir todas as obrigações do eSocial e demais declarações do eCAC.    

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.