Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

imposto de renda pessoa fisica

Menos de 15 dias para entrega do Imposto de Renda – O que fazer?

Acaba no dia 31 deste mês de maio o período de entrega da Declaração de Imposto de Renda Pessoa Física 2021 e muitos contribuintes já estão em pânico, pois ainda não entregaram esse documento à Receita Federal. A Receita Federal recebeu 20.002.908 declarações até as 16 horas desta sexta-feira (14); a expectativa é que sejam entregues cerca de 32 milhões de declarações. O sistema de recepção de declarações da Receita funciona 20 horas por dia. Assim, já são aguardadas possíveis dificuldades para os contribuintes nesses últimos dias de entrega, como falta de documentação e congestionamento no sistema para quem deixar a entrega para a última hora. Para evitar esses problemas é preciso correr. “Este ano tivemos o adiamento por causa da pandemia do COVID-19, mas também tivemos uma maior dificuldade para as pessoas encontrarem os documentos necessários. Assim, com certeza teremos muita correria na última hora”, alerta o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. “Se deixar para o dia 31, poderá encontrar problemas como falta de documentos ou dados inconsistente para o imposto de renda e, caso não consiga entregar a declaração, terá que pagar a multa por atraso, que tem o valor mínimo de R$ 165,74, e máximo de 20% sobre o imposto devido, mais juros de mora de 1% ao mês”, complementa. Segundo o diretor executivo da Confirp, o grande problema enfrentado pelo contribuinte é a falta de organização dos contribuintes. “Na Confirp temos observado que muitos contribuintes ainda estão nos procurando para que façamos o serviço, principalmente por encontrarem dificuldades na elaboração ou em encontrar alguns documentos. Na maioria das vezes quem deixou para a última hora está mais desorganizado do que quem se antecipou”. Para os contribuintes não consigam todos os documentos necessários, Domingos sugere que uma alternativa é a entrega do material incompleto e depois a realização de uma declaração retificadora. “Diferente do que muitos pensam, a entrega desta forma não significa que a declaração irá automaticamente para a Malha Fina, porém, depois da entrega deverão fazer o material com muito mais cuidado, pois, as chances serão maiores”. “A declaração retificadora também é válida em caso de problemas na declaração já entregue pelo contribuinte, nela os erros serão corrigidos. O prazo para retificar a declaração é de cinco anos, mas é importante que o contribuinte realize o processo rapidamente, para não correr o risco de ficar na Malha Fina”. Um dos cuidados que deve ser tomado é entregar a declaração retificadora no mesmo modelo (completo ou simplificado) utilizado para a declaração original. É fundamental que o contribuinte possua o número do recibo de entrega da declaração anterior, para a realização do processo. Segundo Domingos, o procedimento para a realização de uma declaração retificadora é o mesmo que para uma declaração comum, a diferença é que no campo Identificação do Contribuinte, deve ser informado que a declaração é retificadora.

Ler mais
imposto de renda pessoa fisica

Veja regras para entrega da Declaração do Imposto de Renda da Pessoa Física

A Receita Federal anunciou na tarde da quarta-feira (19/2) as regras para a entrega da Declaração do Imposto de Renda 2020. O prazo de envio inicia às 8 horas do dia 2 de março e termina às 23h59min59s (vinte e três horas, cinquenta e nove minutos e cinquenta e nove segundos) horário de Brasília, do dia 30 de abril de 2020. A expectativa é de que 32 milhões de declarações sejam enviadas até o final do prazo. Esse ano a Receita exigirá o número do recibo da declaração anterior para os contribuintes titulares e seus dependentes que, no ano-calendário 2019, auferiram rendimentos sujeitos ao ajuste anual igual ou maior que R$ 200.000,00. Antecipação do cronograma de restituição. A Receita Federal irá antecipar o pagamento das restituições do Imposto de Renda da Pessoa Física referentes ao exercício de 2020, ano-calendário de 2019. O primeiro lote de restituição está programado para o dia 29 de maio, com o último lote previsto para 30 de setembro. Para efeitos de comparação, no ano passado as restituições iniciaram no dia 17 de junho e se estenderam até o dia 16 de dezembro. Outra mudança em relação ao ano passado está no número de lotes de restituição, que passam a ser cinco em vez de sete. As restituições serão priorizadas pela data de entrega da Declaração de Imposto de Renda Pessoa Física (DIRPF), que deve ser feita através do computador, utilizando o programa disponibilizado na página da Receita ou pela interface do Portal e-CAC, mediante a utilização de certificado digital. Outra opção é a utilização do aplicativo “Meu Imposto de Renda”, caso o contribuinte opte por fazer sua declaração através de dispositivos móveis. Algumas categorias de contribuintes têm prioridade legal no recebimento da restituição: aqueles com 60 anos ou mais, sendo assegurada prioridade especial aos maiores de 80 anos; os portadores de deficiência física ou moléstia grave e contribuintes cuja maior fonte de renda seja o magistério. A Declaração de Imposto de Renda Pessoa Física pode ser entregue a partir do dia 2 de março até o dia 30 de abril. Após esta data, o contribuinte que apresentar a declaração incorre em uma multa pelo atraso. O Programa Gerador da Declaração (PGD) estará disponível para download a partir das 8 horas do dia 20 de fevereiro de 2020. Para a transmissão da Declaração pelo PGD não é necessário instalar o programa de transmissão Receitanet, uma vez que essa funcionalidade está integrada ao IRPF 2019. Entretanto, continua sendo possível a utilização do Receitanet para a transmissão da Declaração. Da Obrigatoriedade de Apresentação Entre os contribuintes que estão obrigados a apresentar a declaração anual referente ao exercício de 2020, ano-calendário 2019, estão aqueles que: I – receberam rendimentos tributáveis, sujeitos ao ajuste na declaração, cuja soma foi superior a R$ 28.559,70 (vinte e oito mil, quinhentos e cinquenta e nove reais e setenta centavos) e, em relação à atividade rural, obteve receita bruta em valor superior a R$ 142.798,50 (cento e quarenta e dois mil, setecentos e noventa e oito reais e cinquenta centavos); II – receberam rendimentos isentos, não tributáveis ou tributados exclusivamente na fonte, cuja soma foi superior a R$ 40.000,00 (quarenta mil reais); III – efetuaram doações, inclusive em favor de partidos políticos e candidatos a cargos eletivos, poderá utilizar, além do Programa Gerador da Declaração (PGD) IRPF2020, o serviço “Meu Imposto de Renda”. Também estão obrigadas a apresentar a declaração aquelas pessoas físicas residentes no Brasil que no ano-calendário de 2019, entre outros: – Obtiveram, em qualquer mês, ganho de capital na alienação de bens ou direitos, sujeito à incidência do imposto, ou realizou operações em bolsas de valores, de mercadorias, de futuros e assemelhadas; – Tiveram, em 31 de dezembro, a posse ou a propriedade de bens ou direitos, inclusive terra nua, de valor total superior a R$ 300.000,00 (trezentos mil reais); Das Formas de Elaboração A Declaração pode ser elaborada de três formas: – Computador, por meio do PGD IRPF 2020, disponível no sítio da Secretaria da Receita Federal do Brasil (RFB) na Internet, no endereço <http://receita.fazenda.gov.br> a partir das 8h do dia 20/2; – Dispositivos móveis, tais como tablets e smartphones, mediante acesso ao serviço “Meu Imposto de Renda”, acessado por meio do aplicativo APP “Meu Imposto de Renda”, disponível nas lojas de aplicativos Google play, para o sistema operacional Android, ou App Store, para o sistema operacional iOS; – Computador, mediante acesso ao serviço “Meu Imposto de Renda”, disponível no Centro Virtual de Atendimento (e-CAC) no sítio da RFB na Internet, com o uso de certificado digital, e que pode ser feito pelo contribuinte ou seu representante com procuração RFB ou procuração eletrônica de que trata a IN RFB nº 1.751, de 16 de outubro de 2017. A Instrução Normativa que trata da apresentação da Declaração de Ajuste Anual do Imposto de Renda da Pessoa Física/2020 estará publicada no Diário Oficial da União de amanhã (20/2). Para assistir a entrevista com o auditor-fiscal  Joaquim Adir, supervisor nacional do IR, clique aqui.  

Ler mais
mao emprrendimento

Boa oportunidade: Pronampe é ampliado para profissionais liberais

Os profissionais liberais receberam na última semana uma importante informação, sendo essa classe profissional poderá aderir à melhor linha de crédito apresentada pelas empresas até o momento o Programa Nacional de Apoio às Microempresas e Empresas de Pequeno Porte (PRONAMPE). Essa ação amplia o campo de atuação do programa, que objetiva o desenvolvimento e o fortalecimento dos solicitantes com linhas que cobram taxas de juros anual máximas igual à taxa Selic, acrescida de 1,25% sobre o valor concedido. “Esses profissionais poderão utilizar os R$ 15 bilhões liberados recentemente, o que vale muito a pena. Não há no mercado taxa de juros menor que essa para pessoa física. A taxa Selic está 2% ao ano”, explica Welinton Mota, diretor tributário da Confirp Consultoria COntábil. Se enquadra como profissionais liberais, as pessoas físicas que exercem, por conta própria, atividade econômica com fins lucrativos, tanto de nível técnico quanto de nível superior. O prazo para pagamento desse empréstimo é de até 36 meses, com até 8 meses de carência com capitalização de juros. Ponto importante é que os profissionais liberais só poderão tomar emprestado um valor da operação limitado a 50% do total anual do rendimento do trabalho sem vínculo empregatício informado na Declaração de Ajuste Anual referente ao ano-calendário de 2019, no limite máximo de R$ 100.000,00. Pronampe para empresas Para empresas essa linha permite que tomem créditos de até 30% da receita bruta anual calculada com base no exercício de 2019, se a empresa tiver menos de 1 ano de funcionamento, o limite do empréstimo será de até 50% do seu capital social ou a até 30% da média de seu faturamento mensal apurado desde o início de suas atividades, o que for mais vantajoso. Assim, uma empresa que teve Receita Bruta no ano de 2019 de R$ 100.000,00 o Limite do financiamento (30%) será de R$ 30.000,00. E o prazo para pagamento será de 36 meses. Segundo a lei que criou o PRONAMPE, não há previsão de carência para começar a pagar as parcelas, de modo que os bancos poderão adotar suas políticas contratuais de concessão de empréstimos. Para obter essa linha os gestores de empresas deverão procurar uma das instituições financeiras participantes, que são: Banco do Brasil S.A.; Caixa Econômica Federal; Banco do Nordeste do Brasil S.A.; Banco da Amazônia S.A.; bancos estaduais e as agências de fomento estaduais; cooperativas de crédito e os bancos cooperados; instituições integrantes do sistema de pagamentos brasileiro; plataformas tecnológicas de serviços financeiros (fintechs); organizações da sociedade civil de interesse público de crédito, e demais instituições financeiras públicas e privadas autorizadas a funcionar pelo Banco Central do Brasil. As exigências que os solicitantes precisarão cumprir para obter a linha são: garantia pessoal do solicitante em montante igual ao empréstimo contratado, acrescido dos encargos; para os casos de empresas constituídas e em funcionamento há menos de um ano, a garantia pessoal poderá alcançar até 150% do valor contratado, mais acréscimos. Condições de contratação: Segundo a lei, as ME e EPP que contratarem as linhas de crédito do PRONAMPE terão que concordar com as seguintes condições: a) assumirão contratualmente a obrigação de fornecer informações verídicas e de preservar o quantitativo de empregados em número igual ou superior ao verificado em 19 de maio, no período compreendido entre a data da contratação da linha de crédito e o sexagésimo dia após o recebimento da última parcela da linha de crédito; b) o não atendimento a qualquer das obrigações mencionadas implicará o vencimento antecipado da dívida pela instituição financeira; c) fica vedada a celebração do contrato de empréstimo de que trata a referida lei com empresas que possuam condenação relacionada a trabalho em condições análogas às de escravo ou a trabalho infantil; d) os recursos recebidos no âmbito do PRONAMPE servirão ao financiamento da atividade empresarial nas suas diversas dimensões e poderão ser utilizados para investimentos e para capital de giro isolado e associado, não podendo ser a destinação para distribuição de lucros e dividendos entre os sócios. “A recomendação para empresas e profissionais liberais é que busquem essa linha em caso de real necessidade, lembrando que esse é um compromisso que deve ser planejado pelas empresas, sendo que impactará no caixa do negócio no futuro”, explica Welinton Mota. O diretor da Confirp complementa que considerando a enorme burocracia exigida pelos bancos na hora de contratar um empréstimo (garantias, regularidade tributária, saúde financeira, finalidade do empréstimo, limites, carência, prazos etc.), pode ser interessante para quem tenha interesse buscar empresa especialista em negociação com bancos e organização de empresas para obtenção de empréstimos e financiamentos.

Ler mais

Tentativas de fraudes digitais – entenda as ameaças e como proteger as empresas

A digitalização acelerada dos negócios no Brasil trouxe uma série de facilidades, mas também criou um ambiente propício para fraudes digitais, especialmente entre pequenas e médias empresas que operam sob o regime do Simples Nacional. Com a implementação de processos online e a complexidade do sistema tributário, essas empresas tornaram-se alvos vulneráveis para golpistas que exploram as lacunas existentes. Este fenômeno não apenas reflete a crescente criminalidade, mas também evidencia a urgência de proteção e conscientização.     Diversas fraudes têm sido registradas em empresas brasileiras de diferentes portes, sendo alarmante a ocorrência dessas atividades no ambiente digital. Nesses crimes, os fraudadores obtêm acesso ao certificado digital da empresa ou de seus administradores por meio de emissão indevida ou ataques cibernéticos. De posse desse documento, eles se passam por representantes legais, abrindo contas bancárias e acessando sistemas fiscais fornecidos pelas secretarias da fazenda, como e-CAC, Portal do Simples Nacional e postos fiscais eletrônicos.     Richard Domingos, diretor executivo da Confirp Contabilidade, destaca outra tática utilizada pelos golpistas: “Em alguns casos, esses criminosos, por meio de engenharia social, conseguem emitir certificados digitais falsos dos administradores ou da empresa. Eles retificam impostos pagos para diminuir os valores devidos, abrem contas bancárias em nome da empresa e solicitam a restituição de valores que supostamente foram pagos a maior.” Esse método permite que os golpistas acessem recursos fraudulentamente, muitas vezes sem que as vítimas percebam a situação.       Além disso, as quadrilhas manipulam informações fiscais utilizando o PGDAS (Programa Gerador do Documento de Arrecadação do Simples Nacional), criando créditos fictícios e causando prejuízos não apenas aos contribuintes, mas também à arrecadação governamental. Domingos acrescenta: “Quando conseguem acessar a área da empresa nos sistemas governamentais, muitas vezes esses golpistas cancelam o e-mail de notificação do representante da empresa para evitar que haja alertas sobre essas movimentações fraudulentas. Eles esperam que a Receita Federal restitua o imposto, e ao concretizar o saque, a empresa do Simples Nacional não sofre danos imediatos, pois a restituição ainda não se efetivou, mas as consequências podem ser severas.”       Outro método comum envolve golpistas que se apresentam como consultores tributários, prometendo recuperar valores para os empresários, como PIS e Cofins. No entanto, esses supostos direitos creditórios são, na verdade, fraudes que consistem na alteração indevida da natureza da receita bruta das empresas, visando a redução da carga tributária para obter restituições indevidas.       A criatividade e a expertise técnica dos criminosos são notáveis, permitindo que encontrem brechas para desviar valores de impostos, deixando as empresas com a responsabilidade de arcar com as contas.         O Impacto das Fraudes digitais no Simples Nacional   As consequências das fraudes digitais são devastadoras e podem afetar as pequenas empresas de diversas maneiras:   Multas Pesadas: a Receita Federal pode impor penalidades financeiras severas por declarações incorretas, muitas vezes resultantes de ações fraudulentas. Exclusão do Simples Nacional: em casos extremos, a empresa pode ser excluída do regime simplificado, o que resulta em um aumento considerável da carga tributária e dificulta a continuidade das operações. Danos à Reputação: o envolvimento em fraudes pode manchar a imagem da empresa, afastando clientes e parceiros, além de prejudicar a confiança do mercado. Perda de Controle: uma vez que os golpistas assumem o controle sobre as contas da empresa, a situação pode rapidamente sair do controle, levando a dívidas e complicações legais. Essas consequências não afetam apenas a saúde financeira das empresas, mas também sua longevidade e capacidade de inovar e crescer. Em um mercado onde a confiança é fundamental, a reputação danificada pode levar anos para ser restaurada.       Denis Barroso, sócio da Barroso Advogados Associados, enfatiza que essas ações podem ir muito além das questões tributárias, podendo causar um verdadeiro caos na vida do empresário, que perde totalmente o controle do seu negócio. “Esses criminosos têm a capacidade de acessar o e-CAC (Centro de Atendimento ao Contribuinte) e controlar todas as ações das empresas, desde a retificação de declarações até a criação de novas empresas em nome dos empreendedores.” Essa manipulação pode resultar em consequências devastadoras, como a perda total do controle sobre os ativos da empresa e a possibilidade de uma responsabilidade legal do sócio, podendo levar à falência.         Medidas de Proteção para Empresas do Simples Nacional   Diante do aumento das fraudes digitais, é imperativo que as empresas adotem medidas preventivas robustas para se proteger. Aqui estão algumas diretrizes essenciais passadas por Denis Barroso:   Segurança em Certificados Digitais: os certificados digitais são cruciais para a segurança nas transações online. Para garantir sua proteção, as empresas devem: Não Compartilhar Senhas: é fundamental que senhas e certificados não sejam compartilhados com terceiros. Em situações em que for necessário, contrate procuradores com poderes claramente especificados no documento. Verificar a Autenticidade: periodicamente, as empresas devem verificar a autenticidade de seus certificados e atualizá-los quando necessário. Monitoramento de Comunicações: utilizar sistemas de acompanhamento de caixas postais e plataformas de comunicação é essencial para identificar movimentações suspeitas. A Confirp Contabilidade, por exemplo, oferece esse tipo de serviço para seus clientes, permitindo que as empresas se mantenham alertas quanto a possíveis fraudes. Além disso, treinar a equipe para identificar e-mails e mensagens suspeitas pode ser um passo importante na prevenção. Regularidade Fiscal: consultar periodicamente certidões fiscais através de sites governamentais é fundamental. Assim como acontece com o monitoramento de notificações, a Confirp também acompanha a regularidade fiscal de seus clientes, de forma permanente, a movimentação tributária (valores declarados e pagos), reduzindo as chances de surpresas desagradáveis.   Infraestrutura de Segurança contra fraudes digitais   Outro ponto fundamental é que a empresa invista em uma infraestrutura de segurança robusta, essencial para proteger dados e informações sensíveis, conforme explica Paulo Lima, sócio da Witec It Solutions. Segundo ele, isso envolve muitos pontos, mas ele destaca alguns:   Firewalls de Próxima Geração (NGFW) e UTMs: pequenas e médias empresas podem se beneficiar significativamente dos firewalls de próxima geração (NGFWs) e das soluções de gestão unificada de ameaças

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.