Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

dinheiro ratoeira

Lei possibilita que empresas do Simples Nacional negociarem débitos em dívida ativa

O Governo Federal autorizou por meio da Lei Complementar n° 174/2020 (PL 9/2020), publicada no Diário Oficial da União desta quinta-feira, 06 de agosto, que débitos com a dívida ativa do Simples Nacional com a União sejam liquidados através da Transação Tributária com redução de até 70% dos juros, multas e encargos. A referida Lei autoriza a extinção de débitos tributários inscritos em dívida ativa ou em fase de contencioso administrativo ou judicial apurados na forma do Regime Especial Unificado de Arrecadação de Tributos e Contribuições devidos pelas Microempresas e Empresas de Pequeno Porte (Simples Nacional). “Para as empresas que se encontram nessa situação essa é uma importante medida, pois possibilitará que as empresas ajustem a situação diante o fisco. Contudo, sempre recomendamos cuidado por parte das empresas ao assumirem esse tipo de compromisso. Isso se reforça pelo momento de crise que vivemos, lembrando que os compromissos deverão ser honrados”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Segundo a medida, poderão ser estabelecidos acordos com redução de até 70% nos juros, multa e encargos (a critério do FISCO, mediante análise quanto a capacidade de pagamento), além disso se possibilita o parcelamento em até 145 meses. Outro ponto importante da lei é a prorrogação do prazo para Enquadramento no Simples Nacional. “Além de autorizar liquidar débitos através da transação tributária, a Lei Complementar nº 174/2020 estende o prazo de adesão ao Simples Nacional para novas empresas constituídas em 2020. Elas terão 180 dias para fazer a adesão, a contar da data de abertura”, explica Richard Domingos. O diretor da Confirp explica que essa decisão é primordial para que as empresas possam ajustar sua situação e se manterem nesse modelo tributário que proporciona muitos benefícios, sendo uma forma de diminuir o fechamento de negócios no país.

Ler mais
recuo no pix

O recuo no Pix e a realidade de uma população que não quer combater a sonegação fiscal

Nos últimos meses, a discussão sobre a tributação e a fiscalização do PIX ganhou destaque nas manchetes. A proposta de ampliar o monitoramento das transações digitais foi bem recebida por alguns e criticada por outros. Mas, além das especulações sobre possíveis novos impostos, o debate revelou um problema estrutural que vai muito além da reforma tributária e que afeta diretamente a relação entre os bons pagadores e aqueles que buscam meios de se esquivar das obrigações fiscais. Em janeiro de 2025, a revogação da Instrução Normativa (IN) que visava ampliar a fiscalização sobre as transações realizadas por meio do PIX gerou polêmica. A medida, que pretendia exigir que informações sobre transferências financeiras de valores superiores a R$ 5 mil de pessoas físicas e R$ 15 mil de pessoas jurídicas fossem compartilhadas com a Receita Federal, foi revogada após um intenso movimento de fake news, alimentando especulações de que o governo federal estava iniciando uma tributação do PIX. “É importante destacar que, desde o seu lançamento, o PIX sempre foi monitorado pela Receita Federal, ao contrário do que muitos divulgaram de forma errônea. O que a IN propunha era apenas a ampliação da fiscalização, incluindo as fintechs e outros bancos digitais que não estavam sob a vigilância da Receita”, explica Richard Domingos, diretor executivo da Confirp Contabilidade. Essas notícias falsas, amplificadas por figuras públicas, geraram um pânico desnecessário. Elas confundiram a população e, ao mesmo tempo, dificultaram a implementação de medidas que visavam apenas combater a sonegação fiscal. “O problema está na falta de controle efetivo sobre plataformas digitais que ainda operam fora do radar das autoridades fiscais, criando brechas que favorecem práticas ilegais como a lavagem de dinheiro”, afirma Richard Domingos. A falta de fiscalização e a precariedade do combate à sonegação A revogação da IN prejudica a capacidade de fiscalização do governo, pois sem o monitoramento das fintechs e outras instituições digitais, a Receita Federal não consegue cruzar os dados financeiros e identificar transações suspeitas. Isso abre espaço para que organizações criminosas, doleiros e outros agentes ilegais se utilizem dessas plataformas para transações fraudulentas, dificultando o rastreamento por parte das autoridades. “Hoje, existem diversas instituições financeiras digitais que não estão sendo monitoradas adequadamente pela Receita. Isso impede que o governo consiga identificar, com eficiência, movimentos de grande valor que possam ser fraudulentos, deixando de penalizar aqueles que realmente sonegam impostos”, alerta Richard. Esse cenário acaba prejudicando aqueles que pagam corretamente seus impostos e que são impactados diretamente pela sobrecarga tributária. A falta de fiscalização deixa de lado um grupo crescente de pessoas e empresas que, de forma intencional, deixam de cumprir com suas obrigações fiscais, tornando-se uma concorrência desleal para os que estão em conformidade com a lei. O Impacto para os bons pagadores A ineficácia na fiscalização acaba gerando um ciclo vicioso: o contribuinte que cumpre com suas obrigações acaba sendo penalizado, enquanto o sonegador, protegido pela informalidade, se beneficia de uma concorrência desleal. “Se todos pagassem impostos de forma igualitária, a carga tributária provavelmente seria menor para todos, o que criaria um ambiente de maior competitividade e equidade fiscal”, afirma Richard Domingos. A medida de monitoramento das transações digitais poderia trazer benefícios não apenas para o combate à sonegação, mas também para a criação de um mercado mais justo, onde os empresários e cidadãos cumpridores de suas obrigações fiscais tivessem a certeza de que todos estão contribuindo de maneira justa.  

Ler mais
dinheiro notas

IRPF 2021 – Entregar antes ou deixar para a última hora?

Esse ano ainda não se tem muita informação sobre o prazo de entrega da declaração de Imposto de Renda Pessoa Física – IRPF 2021. Contudo, uma coisa já pode afirmar, serão muitos os brasileiros de deixar para para a última hora a entrega desse documento, e o Governo Federal sempre afirma que é interessante entregar nos primeiros dias. Contudo, será que sempre será benéfico ser um dos primeiros a entregar esse documento? Segundo o diretor tributário da Confirp Consultoria Contábil Richard Domingos, a recomendação é preparar a declaração com bastante antecedência, já a entrega dependerá de cada caso. A partir da declaração pronta chega um momento de análise da melhor data de entrega. “Os contribuintes confundem elaborar a declaração de IRPF 2021 com a entrega do documento. É importante que se saiba que pode estar com o documento totalmente preparado e mesmo assim planejar a melhor data de entrega, que dependerá de variáveis como: situação financeira do contribuinte, se vai ter restituição ou se terá que pagar impostos ao governo, dentro outras questões”. Contudo, Richard Domingos reforça um alerta: “pode ser interessante planejar o prazo de entrega e não a elaboração do documento. O ideal é já ter a declaração preparada o quanto antes, caso o contrário poderá enfrentar diversos problemas, como falta de documentos ou falta de tempo de análise de opções” Outro ponto que deve ser levado em consideração é a possibilidade de congestionamento no sistema nas últimas horas de entrega. Por mais que a Receita Federal veja se aprimorando, não se deve confiar totalmente, assim, mesmo que deixe para os últimos dias, não deixe para o limite do prazo. Veja quando que o diretor da Confirp montou detalhando vantagens e desvantagens de entregar rapidamente a declaração de IRPF 2021: Vantagens de entregar antes: Contribuintes que possuem Imposto a Restituir e estão necessitando de recursos financeiros receberão logo nos primeiros lotes; Se livra do compromisso e do risco de perda do prazo; Possuir mais tempo para ajustes da declaração e para buscar documentos perdidos ou extraviados; Possuir mais tempo para conferir a declaração para entrega dos documentos sem omissões ou erros. Vantagem em entregar nos últimos dias: Contribuintes que possuem Imposto a Restituir e não estão necessitando de recursos financeiros, poderão restituir nos últimos lotes gerando uma correção monetária muito maior que a maioria das aplicações financeiras pagariam (Juros Selic), e detalhe, sem incidência de imposto de renda sobre o rendimento obtido; Quem tem que pagar novos valores de impostos terá como melhor planejar o caixa para esse pagamento, pois postergará o prazo.  

Ler mais
pep do ICMS

PEP do ICMS – tire todas as dúvidas

Está aberto o prazo de adesão ao PEP do ICMS (Programa Especial de Parcelamento do ICMS). É uma ótima oportunidade para as empresas do Estado de São Paulo liquidarem débitos de ICMS de fatos geradores ocorridos até 31 de dezembro de 2014, com redução de multas e juros . Faça seu parcelamento de forma segura com a Confirp – Garantimos todo suporte! Os benefícios apresentados pelo Governo do Estado são muito grandes com reduções de multa e juros para pagamentos à vista chegam à 75% e 60% respectivamente. Já no parcelamento a multa e juros são reduzidos à 50% e 40% respectivamente. Contudo, haverá acréscimos financeiros nas parcelas do parcelamento PEP de 1% ao mês se a opção for até 24 meses de parcelamento) ou de 1,4% ao mês se a opção for de 25 a 60 meses de parcelamento. Acima de 61 parcelas os débitos serão corrigidos à 1,8% ao mês. Antes de aderirem ao programa é importante que as empresas façam uma avaliação minuciosa dos débitos e escolham uma opção que realmente possam pagar. “Com certeza esse é uma maneira do Estado aumentar sua arrecadação e fazer caixa, principalmente porque isso ocorre em um momento de altos gastos e que a crise está tendo efeitos nos cofres públicos”. Para aderir ao PEP do ICMS, o contribuinte deverá acessar o endereço www.pepdoicms.sp.gov.br e selecionar os débitos fiscais a serem incluídos no Programa, confirmar a adesão ao PEP e emitir a Guia de Arrecadação Estadual (GARE) para a realização do pagamento, na rede bancária autorizada, da primeira parcela ou da quota única. https://www.youtube.com/watch?v=wLAuPsSg55o Veja os principais trechos tirados da legislação sobre o tema: PEP do ICMS/SP – Liquidação de débitos com redução de multa e juros O PEP do ICMS permite a liquidação de débitos de ICMS com redução de multas punitivas e moratórias ede juros, decorrentes de fatos geradores ocorridos até 31 de dezembro de 2014, constituídos ou não, inscritos ou não em dívida ativa, inclusive ajuizados.   Pagamento em parcela única ou em até 120 vezes com redução de multa e juros Os benefícios se aplicam aos débitos de ICMS, constituídos ou não, inscritos ou não em dívida ativa, inclusive ajuizados. Os valores atualizados dos débitos poderão ser recolhidos com as seguintes reduções:   Forma de Pagamento Redução de multas (punitivas ou moratórias) Redução dos juros Parcela única 75% 60% Pagamento em até 120 parcelas mensais 50% 40% 2.1.  Débitos de ICMS exigidos em Auto de Infração Relativamente aos débitos exigidos por meio de Auto de Infração e Imposição de Multa (“AIIM”), não inscritos em dívida ativa, as reduções previstas acima aplicam-se, cumulativamente, aos seguintes descontos sobre o valor atualizado da multa punitiva: a)70%, no caso de recolhimento em parcela única mediante adesão ao programa no prazo de até 15 dias contados da data da notificação da lavratura do AIIM; b)60%, no caso de recolhimento em parcela única mediante adesão ao programa no prazo de 16 a 30 dias contados da data da notificação da lavratura do AIIM; c)45%, nos demais casos. O PEP também autoriza a liquidação de débitos decorrente de operações ou prestações de contribuinte que não esteja em situação cadastral regular perante o fisco. Nesse caso, o débito deve ser liquidado em parcela única, podendo ser objeto de parcelamento apenas no caso de já se encontrar inscrito e ajuizado. 2.2.  Acréscimos financeiros no caso de parcelamento No caso de “parcelamento”, incidirão acréscimos financeiros, calculados da seguinte forma: i)liquidação em até 24 parcelas, incidirão acréscimos financeiros de 1,00% ao mês; ii)liquidação em 25 a 60 parcelas, incidirão acréscimos financeiros de 1,40% ao mês; iii) liquidação em 61 a 120 parcelas, incidirão acréscimos financeiros de 1,80% ao mês. 2.3.  Migração de outros parcelamentos O PEP do ICMS aplica-se também a: a)valoresde ICMS espontaneamente denunciados ao fisco pelo contribuinte, decorrentes de infrações relacionadas a fatos geradores ocorridos até 31 de dezembro de 2014 não informados por meio de GIA (Guia de Informação e Apuração do ICMS); b)débito decorrente exclusivamente de penalidade pecuniária por descumprimento de obrigação acessória (multa isolada, sem ICMS), ocorrida até 31 de dezembro de 2014; c)saldo remanescente de parcelamento celebrado no âmbito do PPI do ICMS (Programa de Parcelamento Incentivado), instituído pelo decreto 51.960/2007, e rompido até 30 de junho de 2015, desde que esteja inscrito em dívida ativa; d)saldo remanescente de parcelamento celebrado no âmbito do PEP do ICMS (Programa Especial de Parcelamento), instituído pelo decreto 58.811/2012, e rompido até 30 de junho de 2015, desde que esteja inscrito em dívida ativa; e)saldo remanescente de parcelamento celebrado no âmbito do PEP do ICMS (Programa Especial de Parcelamento), instituído pelo decreto 60.444/2014, e rompido até 30 de junho de 2015, desde que esteja inscrito em dívida ativa f)saldo remanescente de parcelamento comum ( 570 a 583 do RICMS/SP); g)débitosde ICMS de contribuinte sujeito às normas do Simples Nacional (diferencial de alíquota de ICMS, substituição tributária e antecipação tributária). Na hipótese de débitos de contribuintes do Simples Nacional: i)poderão ser liquidados os débitos fiscais relacionados ao diferencial de alíquota, à substituição tributária e ao recolhimento antecipado, em parcela única ou em parcelas; ii)não poderão ser liquidados os débitos: v  do Simples Nacional, informados por meio da Declaração Anual do Simples Nacional – DASN ou do PGDAS-D; v  exigidos por meio de auto de infração. Parcela mínima mensal Nenhuma parcela poderá ter valor inferior a R$500,00 (quinhentos reais), considerada a totalidade dos débitos incluídos em cada parcelamento. Possibilidade de utilização de crédito acumulado de ICMS A Secretaria da Fazenda e a Procuradoria Geral do Estado disciplinarão a utilização de crédito acumulado e do valor do imposto a ser ressarcido para liquidação de débitos fiscais. O Decreto determina que a Secretaria da Fazenda e a Procuradoria do Geral do Estado disciplinarão a utilização de crédito acumulado e do valor do imposto a ser ressarcido para a liquidação de débitos fiscais por meio do PEP do ICMS. A disciplina encontra-se prevista na Resolução Conjunta SF/PGE nº 01/2015, publicada no último dia 17 de Novembro de 2015. Confissão de dívida e desistência de defesas e recursos administrativos ou judiciais A opção pelos benefícios instituídos pelo PEP do ICMS importa em confissão irrevogável e irretratável do débito fiscal, devendo o optante renunciar a qualquer defesa ou recurso, administrativo ou judicial, bem como

Ler mais
CONFIRP
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.