Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

A um mês para o fim prazo, Receita recebe apenas 22,4% das declarações esperadas

Os contribuintes brasileiros possuem só mais um mês para entregarem a DIRPF – Declaração de Ajuste Anual do Imposto de Renda – Exercício 2015 – Ano base 2014, e segundo dados da Receita Federal o percentual de entrega ainda está muito baixo. Segundo dados da Receita Federal até as 17 horas do dia de março, mais de 6.152.563 declarações foram recebidas e são esperadas 27,5 milhões de declarações.

Ler mais
homem empreendedor

Novo manual e sistema para emissão da GFIP já está definido

A Receita Federal publicou na última quarta-feira (6 de fevereiro), no Diário Oficial da União, a Instrução Normativa RFB nº 1.922, aprovando o novo Manual da Guia de Recolhimento do Fundo de Garantia do Tempo de Serviço e Informações à Previdência Social (GFIP). A norma também aprova a nova versão do Sistema Empresa de Recolhimento do FGTS e Informações à Previdência Social. O novo sistema já está atualizado com as alterações incluídas pelas mudanças na legislação previdenciária, em especial as trazidas pela Medida Provisória nº 905, que instituiu o Contrato de Trabalho Verde e Amarelo, e pela Lei nº 13.467/2017, que instituiu o contrato de trabalho intermitente. O manual da GFIP e o programa versão Sefip versão 8.4 estão disponíveis nas páginas da Receita Federal (receita.economia.gov.br) e da Caixa Econômica Federal (caixa.gov.br). Com informações da assessoria de imprensa de Receita Federal do Brasil

Ler mais
Malha Fina

Brasileiros na Malha Fina já podem agendar para ajustar situação

Os contribuintes que ficaram na malha fina em 2022 já podem, desde o início de 2023, agendar junto à Receita Federal o atendimento para ajustar a situação. Lembrando que no ano passado foram 1.032.279 declarações ficaram retidas para averiguação. “Os contribuintes que se encontram em malha fina e que não localizaram ou não conseguiram ajustar as inconsistências que levaram a declaração para essa situação, agora têm a oportunidade de agendar a ida a Receita para que possa entender e corrigir os pontos que apresentam erros” explica Richard Domingos, diretor executivo da Confirp Contabilidade. No ano de 2022 o número de declarações em malha fina cresceu 2,7% do total de documentos, foram 38.188.642 declarações enviadas. “O contribuinte que está nessa situação deve realmente se preocupar, pois a malha fina é processo de verificação de inconsistências da declaração do imposto IRPF, assim, caso o sistema da Receita Federal perceba alguma informação está errada, separa a declaração para uma análise mais apurada. E, caso perceba erros, chama o contribuinte para ajustes ou até mesmo inicia investigações e cobra de atrasados e multas”, explica o diretor executivo da Confirp Contabilidade Richard Domingos. Ou seja, a malha fina é praticamente uma “peneira” para os processos de declarações que estão com pendências, impossibilitando a restituição. Para saber se está na malha fina o contribuinte deve acessar, a partir da data da liberação, o site da Receita (Link) ou o portal do e-Cac (Link). A informação também pode ser obtida por meio dos aplicativos que podem ser baixados para plataformas Android ou IOS . Para acessar é necessário utilizar o código de acesso gerado na própria página da Receita Federal, ou certificado digital emitido por autoridade habilitada. Segundo a receita os principais motivos que levaram a população a malha foram: 41,9% – Omissão de rendimentos sujeitos ao ajuste anual (de titulares e dependentes declarados); 28,6% – Deduções da base de cálculo (principal motivo de dedução – despesas médicas); 21,9% – Divergências no valor de IRRF entre o que consta em Dirf e o que foi declarado pela pessoa física – entre outros, falta de informação do beneficiário em Dirf, e divergência entre o valor informado entre a DIRPF e a Dirf. O 7,6% restantes são motivados por deduções do imposto devido, recebimento de rendimentos acumulados, e divergência de informação sobre pagamento de carnê-leão e/ ou imposto complementar. De acordo com a Receita Federal, o acesso ao extrato, por parte dos contribuintes, também permite conferir se as cotas do IRPF estão sendo quitadas corretamente; solicitar, alterar ou cancelar débito automático das cotas, além de identificar e parcelar eventuais débitos em atraso, entre outros serviços.  

Ler mais

Norma de ICMS na importação prejudica pequenas empresas

As empresas, principalmente as pequenas, devem ficar atentas às exigências de cada estado com a regulamentação da Resolução 13 do Senado, que visa o fim da chamada guerra dos portos e altera regras do ICMS. Os especialistas entrevistados pelo DCI foram unânimes em dizer que ainda há dificuldades para atender as regras com relação à Ficha de Conteúdo de Importação (FCI) e que não há um horizonte para que esse cenário mude.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.