Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Restituicao do imposto ou reducao de imposto

Últimos dias para aumentar sua restituição do imposto de renda ou reduzir o imposto devido em 2022

Com a chegada do fim de ano, chega também a data limite para que as pessoas físicas que contribuem com o Imposto de Renda possam fazer seu planejamento tributário, visando aumentar o valor de sua restituição do imposto de renda ou reduzir o montante devido referente a declaração de 2022.  Há algumas formas simples que o contribuinte pessoa física (e seus dependentes) pode utilizar para fazer esse planejamento de restituição do imposto ou redução, veja alguns exemplos: Fazer aporte de capital (aplicação) em uma previdência privada do tipo “PGBL” no valor de até 12% do rendimento tributável recebido no ano de 2021; Antecipar consultas médicas e odontológicas que seriam realizadas no início do ano para dezembro; Antecipar realização de exames clínicos e laboratoriais para este ano de 2021; Antecipar pagamentos de mensalidades escolares, quando o valor pago no ano não superar o valor de R$ 3.561,50; Antecipar pagamentos de mensalidades de assistência médica e/ou odontológica;  Postergar recebimentos de aluguéis para início de janeiro de 2022. “Dentre as opções, a previdência privada ganha grande importância neste momento. Sabemos que o sistema de previdência social foi criado para dar garantias mínimas de vida às pessoas quando se aposentam, contudo, com as recentes reformas a renda futura será limitada, impossibilitando manter o padrão de vida depois da aposentadoria. Por tudo isso, é imprescindível complementar a aposentadoria pública (caso tenha) com um plano de previdência privada”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. O principal atrativo da previdência privada é garantir rendimentos futuros. Mas, um outro destaque é a possibilidade de pagar menos imposto ou para conseguir a restituição do imposto e até acumular um valor maior no futuro. Mas, nem todas previdências Por mais que um plano de previdência seja interessante, é preciso entender melhor esse tema, existem dois tipos de planos de previdência privada: o Plano Gerador de Benefício Livre (PGBL) e o Vida Gerador de Benefício Livre (VGBL) que possuem uma diferença muito relevante. “Os planos de previdência devem ser incluídos na declaração de IR, sendo que os da modalidade PGBL permitem aos participantes deduzir as contribuições da base de cálculo do Imposto de Renda até o limite de 12% da renda bruta anual tributável. Para fazer a dedução, é preciso fazer a declaração completa do Imposto de Renda (IR), em vez da versão simplificada, que dá direito a desconto padrão de 20%”, detalha Richard Domingos. Por exemplo, se uma pessoa ganhou 60 mil reais em rendimentos tributáveis durante um ano, poderá abater até 7,2 mil reais desse valor, caso tenha sido investido ao longo do ano em um plano de previdência privada PGBL. Isso quer dizer que o imposto de renda devido será calculado sobre 52,8 mil reais. “Essa pessoa pagará imposto apenas no momento do resgate, sobre o montante geral. Esse é um benefício relevante porque a pessoa pode capitalizar esses recursos e construir uma poupança maior, principalmente se forem valores mais elevados”, explica Richard Domingos. Já para quem faz a declaração do IR de forma simplificada ou recebe dividendos e outros rendimentos não tributáveis, o tipo de previdência privada mais adequado é o VGBL. Neste caso, a pessoa não pode descontar o valor investido do IR anualmente, mas também só pagará tributos sobre o rendimento da aplicação em previdência privada, em vez de sobre o valor total, como acontece com o PGBL. A cobrança de imposto se dá apenas no momento do resgate do plano. Já segundo a sócia da Camillo Seguros, Cristina Camillo, o VGBL é indicado para profissionais liberais, para quem quer aplicar além dos 12% da renda bruta ou ainda para quem quer deixar o dinheiro como herança. “É interessante pensar da seguinte forma: um VGBL é indicado pensando em deixar os recursos para os descendentes ou cônjuges após a morte, pois apenas a rentabilidade será tributada pelo IR. Isso faz com que o beneficiário receba um valor maior do que se a aplicação for tipo PGBL, em que o IR será cobrado sobre todo o valor do plano”, analisa Cristina Camillo. Ponto importante é que os planos de previdência não entram em inventários o que facilitará muito a vida das famílias em caso de sucessão, lembrando que também não pagam Imposto Sobre Transmissão Causa Mortis e Doação de Quaisquer Bens e Direitos (ITCMD). Comece o quanto antes a poupar O fator mais importante na previdência privada é o tempo de contribuição. “É importante ter em mente que o quanto antes iniciar a previdência, menor será o valor a ser pago, por exemplo, se começar com 20 anos para ganhar um salário igual ao atual quando tiver 60 anos, o valor a ser pago é de 10% do salário. Se começar aos 30 anos, será de 20% para o mesmo rendimento aos 60. Já se deixar para os 40 anos, será preciso guardar 50% do salário para manter a renda atual depois da aposentadoria”, alerta Cristina Camillo. Sobre o restituição do imposto, esse pode ser feito no valor total ou de forma parcelada, por meio dos resgates programados. Lembrando que existe que período de carência da operadora (entre 24 e 60 meses do início). Além disso, existe a opção de ter uma renda temporária, com prazo de recebimento pré-estabelecido; renda vitalícia, ou seja, enquanto a pessoa viver; a renda reversível ao cônjuge e/ou filhos, permitindo que o valor seja destinado ao cônjuge e/ou filho no caso de morte do segurado; por fim tem a renda vitalícia com prazo garantido, que estabelece um limite de tempo para a renda ser repassada para o cônjuge ou filhos, em caso de morte do segurado. Enfim, são muitas as opções.

Ler mais
nws entrata vigore nel delle modifiche dell imposizione alla fonte

Prorrogado o prazo de entrega da Escrituração Contábil Fiscal (ECF)

Receita Federal altera o prazo de transmissão da Escrituração Contábil Fiscal (ECF), referente ao exercício de 2021, ano-calendário 2020, para o último dia útil do mês de setembro deste ano. A medida está prevista na Instrução Normativa RFB nº 2039, de 14 de julho de 2021, publicada no Diário Oficial da União de hoje (16/7). Em condições normais, a apresentação da ECF deve ser transmitida até o último dia útil do mês de julho de cada ano. Entretanto, em decorrência da pandemia da Covid-19, foram adotadas restrições de circulação de pessoas que resultaram não apenas em restrições para o regular exercício da atividade econômica, mas também, restrições ao exercício de várias atividades profissionais, inclusive a dos profissionais contábeis responsáveis pela elaboração das escriturações societárias e fiscais das pessoas jurídicas. Dessa forma, diante da situação de excepcionalidade que ora se configura, e considerando que para a entrega da ECF se faz necessária prévia elaboração da Escrituração Contábil Digital (ECD), a qual teve seu prazo de transmissão também prorrogado, em caráter excepcional, até o último dia útil do mês de julho de 2021, conforme disposto na Instrução Normativa RFB nº 2023 , a apresentação da Escrituração Contábil Fiscal foi prorrogada para até o último dia útil do mês de setembro de 2021. Fonte – Receita Federal do Brasil

Ler mais
dirf

Aprovado o Programa Gerador da Dirf 2020

Foi publicada no fim do ano passado (2019), no Diário Oficial da União , a Instrução Normativa RFB nº 1.919, de 2019, que aprova o Programa Gerador da Declaração do Imposto sobre a Renda Retido na Fonte referente ao ano-calendário de 2019 – Dirf 2020. A publicação tem por objetivo possibilitar o correto cumprimento da obrigação acessória a que se refere a norma por parte dos declarantes. A apresentação da Dirf 2020 é obrigatória para pessoas jurídicas e físicas que pagaram ou creditaram rendimentos sobre os quais tenha incidido retenção do Imposto sobre a Renda Retido na Fonte (IRRF), ainda que em um único mês do ano-calendário, por si ou como representantes de terceiros. A Dirf 2020 deverá ser apresentada até as 23h59min59s, horário de Brasília, do dia 28 de fevereiro de 2020. Cruzamentos da Receita Federal “É muito importante que as empresas e pessoas físicas tenham grande cuidado na hora de enviar essas informações, pois, é a partir delas que são feitos diversos cruzamentos de informações pela Receita Federal, principalmente com o Imposto de Renda Pessoa Física, podendo assim ocasionar problemas para empresa e para os funcionários – que podem cair na malha fina por causa de informações desencontradas”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Com informações da Receita Federal

Ler mais

Ninguém ficará fora do ‘Leão digital’

SÃO PAULO – O Sistema Público de Escrituração Digital (Sped) visa fechar o cerco a todo e qualquer tipo de informação incorreta que pode ser prestada ao Fisco. Neste sentido, nem mesmo as entidades imunes e isentas de recolhimento de impostos e contribuições sociais vão ficar de fora desses processos eletrônicos em andamento no País.

Ler mais
CONFIRP
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.