Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

WhatsApp Image at

Contribuinte não pode mais abater doméstica no Imposto de Renda

Para quem declara imposto de renda, 2020 já chega com uma importante informação, sendo que não será permitida mais a dedução da contribuição previdenciária patronal de empregada doméstica, conforme Lei 9.250/95 artigo 12 inciso VII. Segundo a lei, a Contribuição Previdenciária paga pelo empregador doméstico não pode mais ser deduzida do IRPF/2020, pois a lei somente permitiu até o exercício de 2019, ano-calendário de 2018. Esse era um importante benefício que objetivava o crescimento da formalização dessa área de trabalho. “Com essa novidade, neste ano, o contribuinte que tem regularizado esse tipo de contratação (doméstica) deixa de se beneficiar de até R$ 1.251,00 do incentivo fiscal por registrar um doméstico. Isso sem dúvida é um desestímulo ainda maior à manutenção do emprego formal por parte do cidadão, principalmente de classe média”, analisa o diretor executivo da Confirp Consultoria Contábil. A lei que permitia esse benefício entrou em vigor em 2006 e definia que isso só valeria até o pagamento do IR de 2019. Como não ocorreu nenhuma previsão legal de mudança, essa possibilidade se encerrou no dia 31/12/2018. A legislação estabelecia o limite para o abatimento equivalente à contribuição do INSS de um único empregado doméstico por declaração de IR.

Ler mais

Simples Nacional pode mudar

Vem sendo complicada a passagem pela Câmara dos Deputados do Projeto de Lei Complementar 221, que atualiza e amplia o Simples Nacional. O sonho de um grande número de empresários do Brasil foi aprovado por unanimidade na semana passada. Ontem (14 de maio) foram deliberados mais três destaques, todavia, outros destaques não têm data para votação e já existem riscos de obstruções partidárias ao projeto.

Ler mais
decimoterceiro

Desoneração da Folha de Pagamentos – aumentam as alíquotas em 2016

A Desoneração da Folha de Pagamentos passou a ser opcional desde o início deste ano, essa é apenas uma das importantes alterações que ela sofreu. A Confirp elaborou um pequeno resumo de como fica o tema a partir deste ano. Saiba se a Desoneração da Folha de Pagamentos é uma boa opção para sua empresa A medida do governo aumento as alíquotas e tornou facultativa a adesão à desoneração da folha de pagamentos. A opção por aderir ou não pode ser feita desde o início de 2016. A expectativa do Governo é aumentar a arrecadação em cerca de R$ 10 bilhões, contudo, o impacto nas empresas promete ser devastador. “Infelizmente, no meio de uma crise, isso representará em mais um aumento nos gastos, o que com certeza tornará as empresas menos competitiva. Além disso, o fato de ser facultativa a adesão ao programa de Desoneração da Folha de Pagamentos faz com que seja necessária a realização de uma análise tributária”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Ainda segundo Domingos: “as regras da Desoneração da Folha de Pagamentos foram mudadas no meio de jogo, restando para os empresários e suas contabilidades correrem para ver qual o impacto que esse aumento de alíquota terá e qual será a melhor opção. Contudo, é certo que para grande porcentagem dos negócios não será mais vantajosa a opção pela desoneração”, explica. Entenda melhor a desoneração da Folha de Pagamentos Para entender melhor, a desoneração da folha de pagamentos consiste na substituição (eliminação) da CPP (Contribuição Previdenciária Patronal) de 20% incidente sobre a folha de pagamentos dos funcionários e contribuintes individuais (sócios e autônomos) pela CPRB (Contribuição Previdenciária sobre Receita Bruta). Antes da sanção da nova lei, a alíquota era de 1% ou 2% sobre o faturamento mensal, com a mudança, desde 1º de dezembro de 2015 (competência 06/2015) as alíquotas da CPRB foram aumentadas de 1% para 2,5% ou de 2% para 4,5%. Além disso, a desoneração da folha passou a ser “facultativa”. Portanto, se não for vantajoso, o contribuinte pode simplesmente deixar de optar pela desoneração da folha. Contudo, existem algumas exceções da regra, como é o caso do setor de carnes, peixes, aves e derivados que estão isentos do aumento (continua 1% sobre a receita bruta). E setores com aumentos diferenciados como setores de call center e de transportes rodoviários, ferroviários e metroviários de passageiros, a taxa passou de 2% para 3% e empresas jornalísticas, de rádio e TV; o setor de transporte de cargas; o de transporte aéreo e marítimo de passageiros; os operadores de portos; o setor calçadista; e a produção de ônibus e de confecções, que passou de 1% para 1,5%. Opção facultativa O ingresso da empresa no sistema de desoneração da folha de pagamento será opcional e não mais obrigatório. Esta opção de tributação deverá ser manifestada mediante o pagamento da CPRB (Contribuição Previdenciária sobre a Receita Bruta) relativa a janeiro de cada ano, e será irretratável para todo o ano-calendário. O quadro a seguir demonstra as alíquotas da desoneração de todas as atividades ou produtos (por NCM):   Base legal do Enquadramento Hipótese Alíquota a partir de 01.12.2015 Alíquota até 30.11.2015 Art. 7º Lei n° 12.546/2011 Empresas de call center 3% 2% Empresas de transporte rodoviário coletivo de passageiros, com itinerário fixo, municipal, intermunicipal em região metropolitana, intermunicipal, interestadual e internacional (classes da CNAE 4921-3 e 4922-1) 2% Empresas de transporte ferroviário de passageiros (subclasses de CNAE 4912-4/01 e 4912-4/02) Empresas de transporte metroferroviário de passageiros (subclasse de CNAE 4912-4/03) Empresas de TI e TIC, que compreende os seguintes serviços: 1) análise e desenvolvimento de sistemas; 2) programação; 3) processamento de dados e congêneres; 4) elaboração de programas de computadores, inclusive de jogos eletrônicos; 5) licenciamento ou cessão de direito de uso de programas de computação; 6) assessoria e consultoria em informática; 7) suporte técnico em informática, inclusive instalação, configuração e manutenção de programas de computação e bancos de dados, bem como serviços de suporte técnico em equipamentos de informática em geral; 8) planejamento, confecção, manutenção e atualização de páginas eletrônicas; 9) execução continuada de procedimentos de preparação ou processamento de dados de gestão empresarial, pública ou privada, e gerenciamento de processos de clientes, com o uso combinado de mão de obra e sistemas computacionais (vigência a partir de 1º.3.2015). 10) de concepção, desenvolvimento ou projeto de circuitos integrados. 4,50% Empresas do setor hoteleiro enquadradas na subclasse 5510-8/01 da CNAE 2.0 Empresas do setor de construção civil, enquadradas nos grupos 412, 432, 433 e 439 da CNAE 2.0 Empresas de construção de obras de infraestrutura (grupos 421, 422, 429 e 431 da CNAE 2.0) Art. 8º Lei n° 12.546/2011 Empresas de transporte aéreo de carga e de serviços auxiliares ao transporte aéreo de carga; 1,50% 1% Empresas de transporte aéreo de passageiros regular e de serviços auxiliares ao transporte aéreo de passageiros regular; Empresas de transporte marítimo de carga na navegação de cabotagem Empresas de transporte marítimo de passageiros na navegação de cabotagem Empresas de transporte marítimo de carga na navegação de longo curso Empresas de transporte marítimo de passageiros na navegação de longo curso Empresas de transporte por navegação interior de carga Empresas de transporte por navegação interior de passageiros em linhas regulares Empresas que realizam operações de carga, descarga e armazenagem de contâineres em portos organizados (classes de CNAE 5212-5 e 5231-1) Empresas de transporte rodoviário de cargas (classe de CNAE 4930-2) Empresas de transporte ferroviário de cargas (classe de CNAE 4911-6) Empresas jornalísticas e de radiodifusão sonora e de sons e imagens de que trata a Lei n° 10.610/2002 (classes de CNAE 1811-3, 5811-5, 5812-3, 5813-1, 5822-1, 5823-9, 6010-1, 6021-7 e 6319-4) Empresas que “fabricam” produtos classificados nos seguintes códigos da TIPI: – 6309.00 – Artefatos de matérias têxteis, calçados, chapéus e artefatos de uso semelhante, usados. – 6401 – Calçados impermeáveis de sola exterior e parte superior de borracha ou plásticos – 6402 – Outros calçados com sola exterior e parte superior de borracha ou plásticos. – 6403 – Calçados com sola exterior de borracha, plásticos, couro natural ou

Ler mais
reconhecer firma

Procurações e reconhecer firma de forma digital – a evolução necessária

A burocracia sempre foi uma das grandes reclamações dos brasileiros, mas recentes evoluções governamentais estão buscando minimizar esses impactos. Exemplo é que os brasileiros vão poder reconhecer firma de forma totalmente digital em qualquer cartório do país. A plataforma online, iniciou suas funcionalidades em junho. Além disso, os cidadãos que possuam uma conta gov.br com nível prata ou ouro poderão outorgar (passar) uma procuração digital diretamente pelo e-CAC, para que outra pessoa, que possua certificado digital, acesse os serviços digitais da Receita Federal em seu nome. Podendo assim assinar, reconhecer firma e protocolar um processo. Basta acessar o e-CAC com a sua conta gov.br e utilizar o serviço “Procuração Eletrônica”. A aprovação da procuração é feita na hora, de forma automática. Para empresas e outras pessoas jurídicas, o sistema ainda exige certificado digital (e-CNPJ) e, portanto, os responsáveis que não dispõe do recurso devem recorrer ao fluxo: emissão da solicitação de procuração, assinatura com firma reconhecida e protocolo de processo digital. O acesso pelo outorgado (quem recebe os poderes para atuar em nome do contribuinte) também precisa ser feito com certificado digital. “A tecnologia vem sendo uma grande aliada da gestão das empresas minimizando processos burocráticos e agilizando as vidas das empresas, essas ações são importantes para o crescimento da economia”, analisa Cristiane Grilo Moutinho, gerente societária da Confirp Contabilidade. Segundo levantamentos, essas ações beneficiarão mais de 100 milhões de usuários que usam o serviço anualmente. O projeto teve sua concepção inicial em meados de 2020, por conta da necessidade do isolamento social e da digitalização dos projetos, causados pela pandemia de Covid-19. O reconhecimento de firma é o procedimento que atesta a autoria da assinatura em um documento. O certificado é utilizado, por exemplo, na compra de imóveis e automóveis. A digitalização trará comodidade e agilidade para os brasileiros. Assim, 100% dos atos notariais para o meio digital, podendo, a partir de agora, o cidadão escolher entre ir a um Cartório de Notas ou então fazer o serviço de forma eletrônica. A medida trará também benefícios ambientais, já que a medida pode restringir a utilização de milhões de folhas de papel no país. A digitalização do reconhecimento de firma faz parte de um processo de modernização feita pelos cartórios brasileiros. Desde 2020, os processos de divórcios, testamentos, inventários e as procurações são feitos de forma totalmente online no Brasil.  

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.