Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

dinheiro

PRONAMPE abre bilhões em crédito para empresas

Frente a dificuldade e a grande procura das empresas pela obtenção de crédito o Programa Nacional de Apoio às Microempresas e Empresas de Pequeno Porte (PRONAMPE) retorna nos próximos dias buscando dar um novo fôlego para os negócios em crise. Isso ocorre depois que foi sancionado o Projeto de Lei (PL) 5.575/2020, outra novidade é que o programa também passa a ser permanente. As projeções apontam que na próxima semana devem ser direcionados R$ 5 bilhões para essa linha de crédito, aportado pelo Fundo Garantidor de Operações (FGO), que servirão como garantia para empréstimos. Mas, a expectativa é que os bancos devem disponibilizar R$ 20 bilhões para que sejam emprestados a partir de recursos das próprias instituições financeiras, o que deve levar mais 15 dias, após adequação do sistema. “Para as empresas essa expectativa da retomada do programa é bastante interessante, contudo é preciso se adiantar para conseguir esse crédito, existe uma grande demanda por esses valores e o valor é menor do que as aberturas anteriores, assim, o prazo para obtenção deverá ser curto novamente “, explica o diretor tributário da Confirp Consultoria Contábil, Welinton Mota. “Trabalhamos com muitas empresas que buscaram essa linha nas primeiras aberturas, a grande maioria teve grande dificuldade em obter ou não conseguira o crédito. Um outro problema também é que existe muita desinformação sobre a disponibilização e nas instituições financeiras sobre o tema, o que eleva a agonia dos empresários”, complementa Mota. Sobre o programa Com a nova Lei o programa passou por importantes alterações, a principal foi em relação às taxas de juros. Anteriormente essas taxas eram de 1,25% ao ano mais a taxa básica de juros, a Selic, (atualmente em 3,5%), agora essa passou para um limite de 6% ao ano mais a Selic. “As taxas cobradas eram realmente muito mais interessantes, contudo, essas continuam sendo baixas, mesmo com o aumento. Mas o principal ponto é se a linha realmente chegará às empresas. Em linhas oferecidas anteriormente observamos muitas dificuldades dos administradores conseguirem a liberação do crédito junto às instituições financeiras”, alerta o diretor tributário Welinton Mota. Outra novidade nessa nova versão do programa é o aumento do prazo de pagamento de 36 meses para 48 meses para as empresas que participaram da primeira versão. O PRONAMPE é destinado às microempresas (ME) e às empresas de pequeno porte (EPP) que tiveram receita bruta total de até R$ 4.800.000,00 no ano anterior. Os microempreendedores individuais (MEI) também estão incluídos. Nesse grupo estão também as empresas do Lucro Presumido e do Lucro Real, desde que se enquadrem no limite de faturamento. Condições de contratação: Segundo a lei do ano passado, que deve manter as condições, as ME e EPP que contratarem as linhas de crédito do PRONAMPE terão que concordar com as seguintes condições: assumirão contratualmente a obrigação de fornecer informações verídicas e de preservar o quantitativo de empregados em número igual ou superior no período compreendido entre a data da contratação da linha de crédito e o sexagésimo dia após o recebimento da última parcela da linha de crédito; o não atendimento a qualquer das obrigações mencionadas implicará o vencimento antecipado da dívida pela instituição financeira; fica vedada a celebração do contrato de empréstimo de que trata a referida lei com empresas que possuam condenação relacionada a trabalho em condições análogas às de escravo ou a trabalho infantil; os recursos recebidos no âmbito do PRONAMPE servirão ao financiamento da atividade empresarial nas suas diversas dimensões e poderão ser utilizados para investimentos e para capital de giro isolado e associado, não podendo ser a destinação para distribuição de lucros e dividendos entre os sócios. “A recomendação para empresas é que busquem essa linha em caso de real necessidade, lembrando que esse é um compromisso que deve ser planejado pelas empresas, sendo que impactará no caixa do negócio no futuro”, explica Welinton Mota. O diretor da Confirp complementa que considerando a enorme burocracia exigida pelos bancos na hora de contratar um empréstimo (garantias, regularidade tributária, saúde financeira, finalidade do empréstimo, limites, carência, prazos etc.), pode ser interessante para quem tenha interesse buscar empresa especialista em negociação com bancos e organização de empresas para obtenção de empréstimos e financiamentos.

Ler mais
investimentos

Investimentos: quais melhores aplicações no cenário econômico atual?

O ano de 2023 inseriu o Brasil em um novo ciclo, com importantes impactos na economia. Esse novo momento oferece muitas oportunidades para os brasileiros, mas principalmente para o mercado de investimentos. Para simplificar esse tema a Confirp Contabilidade realizará o workshop gratuito Desvendando o mundo dos investimentos – Como poupar e investir para o segundo semestre, que acontecerá no dia 26/07 às 9h00, na sede da empresa. A inscrição pode ser realizada pela página do evento. O tema é muito pertinente, sendo que, depois de um período complexo de pandemia e crise econômica gerada por variados motivos, a tendência é que a economia aqueça, juros caiam já nos próximos meses e as chances de bons negócios proliferem. Mas, para aproveitar essa nova onda, é preciso se preparar. Principalmente se atentar sobre onde devem ser realizados os melhores investimentos. Mas, como investir? Antes de investir é preciso poupar. Muitas pessoas ainda confundem os termos acreditando que poupar é o ato de investir, mas na verdade a palavra se refere a um paço anterior, que é reter dinheiro mensalmente para realização de reservas e investimentos. “É preciso criar o costume de guardar parte do dinheiro que recebe, com atenção especial ao que se faz com esse valor, ou seja, quais os sonhos e metas que se quer atingir com isso. Sempre alerto que o dinheiro precisa estar “carimbado”, já ter um propósito bem definido e planejado, caso contrário, ele será alvo fácil de gastos impulsivos e supérfluos”, explica Reinaldo Domingos, presidente da DSOP Educação Financeira. A partir daí, começar a estabelecer quais são esses sonhos que precisam de dinheiro para serem realizados. Feito isso, separe-os em curto (até um ano), médio (de um a dez anos) e longo prazos (acima de dez anos). Só com essa informação que conseguirá dar um passo importante: se tornar um investidor. Reinaldo Domingos alerta que o investimento também dependerá do perfil de investidor da pessoa que pode ser: conservador (sem riscos; aplicação estável), moderado (riscos somente em uma pequena parte do investimento) e arrojado (mais riscos, porém mais retorno na aplicação). Quais os melhores investimentos “Antes de comentar sobre aplicações, é importante reforçar que não há melhores ou piores aplicações, pois cada pessoa ou empreendimento tem um perfil de investidor, com objetivos e necessidades diferentes”, explica Thiago Bassetto, especialista em investimento da L’Áquila Invest. Entretanto, no cenário atual em grande parte, os ativos em renda fixa são os mais atrativos, pois estamos ainda com juros em patamares elevados, temos como base a Taxa Selic, que é nossa referência para juros no Brasil e está em atuais 13,75% ao ano, e, com isso, são obtidos rendimentos acima de 1% ao mês de forma conservadora e com baixo risco. Mesmo com tendência de queda da Selic, essa não deverá ser abrupta. Thiago Basseto reforça que “a Taxa Selic é flutuante, ou seja, muda de acordo com a Política Monetária do Brasil, podendo subir ou cair ao longo do tempo, mas as aplicações que são indexadas à Taxa Selic ou ao CDI (acompanha Selic) são consideradas de baixo risco, como Tesouro Selic, CDB, Fundos de Renda Fixa Pós-Fixados, Letra Financeira, Debêntures, entre outros. Só é importante entender qual a necessidade de cada investidor, pois esses ativos podem ou não ter liquidez diária (resgate a qualquer momento). Via de regra, quanto maiores os prazos, melhores os retornos em relação ao percentual do CDI”. Por exemplo, um CDB que pode ser resgatado diariamente pode remunerar o investidor à 102% do CDI, enquanto um CDB com prazo para 3 anos pode chegar à 122% do CDI. Outra alternativa dentro de Renda Fixa são os títulos atrelados à inflação, os IPCA+. Esses ativos protegem o investidor da inflação e ainda pagam uma taxa prefixada de ganho real (acima da inflação). “Além disso, não podemos deixar de comentar sobre os títulos prefixados, pois são uma alternativa para momentos de queda de juros, onde o cliente já sabe quanto irá ganhar no momento em que investe. Mas, entre os tipos de renda fixa, esse é o que possui maior risco, pois não tem nenhum indexador atrelado a ele”, complementa o especialista da L’Áquila Invest. Ao investir em uma taxa prefixada à 13% a.a., por exemplo, e a Selic subir para 14 ou 15%, esse título tem seu valor desagiado — mas o inverso é verdadeiro, se o juros cair para 12 ou 11%, ele te ágio em seu valor. A definição das taxas é feita por meio da curva de juros futura, sendo a expectativa que o mercado tem para um determinado prazo. Os investidores devem tomar muito cuidado ao investir nesse tipo de indexador prefixado. Da mesma forma que os ativos pós-fixados, o prazo será um ponto importante, e geralmente, quanto maior o prazo, melhor a taxa atrelada ao ativo. Atualmente, a combinação entre Pós-fixado (SELIC/CDI) e Inflação (IPCA+) tem sido uma boa alternativa para a maioria dos investidores. “Em momentos de turbulência de mercado e incertezas econômicas, o melhor caminho é ter cautela, não tomar decisões precipitadas e não fazer grandes movimentações na carteira. É preciso conhecer um pouco mais seus investimentos e o impacto que eles poderão sofrer com o momento, pois podem ser impactos passageiros ou mais duradouros, e aí sim pensar em uma reestruturação de portfólio. É sempre importante considerar que a diversificação é a melhor estratégia, e, como dizem, ‘nunca concentrar todos os ovos em uma única cesta’”, alerta o especialista da L’Áquila. O melhor ativo para se blindar contra a alta dos preços e a perda do poder de compra que a inflação elevada causa é ter como base os ativos de renda fixa indexados ao IPCA+, visto que eles vão acompanhar a inflação e ainda garantir um juros acima, o chamado juro real, e sobre os juros altos, que geralmente são balizados pela Taxa Selic, usar ativos Pós-Fixados que acompanhem esses juros maiores. Ao ser questionado se é hora de correr risco, Thiago Bassetto conta que não existe resposta correta. “Como sempre falamos, depende do perfil do investidor. Por

Ler mais
malha fina

1.366.778 declarações na malha fina – veja o que fazer

Já está disponível para consulta o quinto e último lote de restituição do IRPF 2023. Serão 1.261.100 contribuintes que receberão o crédito bancário, que será realizado no dia 29 de setembro, no valor total de R$ 1.965.610.737,14. Saiu também os números da Malha Fina. Segundo a Receita Federal, para saber se a restituição está disponível, o contribuinte deve acessar a página da instituição na internet (www.gov.br/receitafederal), clicar em “Meu Imposto de Renda” e, em seguida, em “Consultar a Restituição“. O dinheiro da restituição é depositado diretamente na conta bancária informada pelo contribuinte em sua declaração de Imposto de Renda, ou então por meio do sistema PIX. Se, por algum motivo, o pagamento não for efetuado (por exemplo, se a conta estiver desativada), os valores ficarão disponíveis para resgate por até um ano no Banco do Brasil. O contribuinte pode reagendar o pagamento facilmente pelo site do banco ou ligando para a Central de Relacionamento. Declarações Retidas em Malha Fina A Receita Federal também mencionou que, entre março e setembro do ano em questão, recebeu um total de 43.481.995 declarações de Imposto de Renda. Deste total, 1.366.778 declarações foram retidas para verificações adicionais, o que representa cerca de 3,1% do total. Dessas declarações retidas, a maioria tinha um Imposto a Restituir (a receber), mas algumas tinham Imposto a Pagar. Segundo a Receita Federal os principais motivos de retenção em malha fiscal, neste ano de 2023 são: 58,1% –  Deduções, sendo as despesas médicas o principal motivo de retenção (42,3% do total de motivos de retenção). 27,6 % – Omissão de rendimentos sujeitos ao ajuste anual de titulares e dependentes declarados. 10,0% – Divergências entre os valores de IRRF (Imposto de Renda Retido na Fonte) entre o que foi informado na Dirf e o que foi declarado pelas pessoas físicas nas DIRPF. 4,3% – Deduções do Imposto devido, recebimento de rendimentos acumulados e divergência entre os valores declarados de carnê-leão e imposto complementar e os valores efetivamente recolhidos. O que fazer em caso de malha fina Segundo Richard Domingos, diretor executivo da Confirp Contabilidade, os contribuintes já podem pesquisar para saber os erros que cometeu em caso de ter ficado retido em malha fina. Com a modernização do sistema da Receita Federal, a agilidade para disponibilizar essa informação é muito maior. Para aqueles que sabem ou acreditam que cometeram erros na declaração, é válido se preocupar em pesquisar a situação, porém, não há necessidade de se desesperar. Ainda é possível fazer ajustes antes de serem convocados pelo Fisco. “A Receita Federal permite que o contribuinte tenha acesso aos detalhes do processamento de sua declaração por meio do código de acesso gerado no próprio site da Receita Federal ou pelo certificado digital. Caso seja identificada alguma divergência, o Fisco informará ao contribuinte qual item está gerando a divergência e orientará sobre como corrigi-la”, explica o diretor da Confirp Contabilidade. Assim, para saber se há inconsistências em suas declarações do Imposto de Renda e se, por isso, caiu na malha fina do Leão, ou seja, teve seu IR retido para verificações, é necessário acessar o extrato da Declaração do Imposto de Renda Pessoa Física, disponível no portal e-CAC da Receita Federal. Para acessar, é necessário utilizar o código de acesso gerado na própria página da Receita Federal ou o certificado digital emitido por autoridade habilitada. De acordo com a Receita Federal, o acesso ao extrato também permite conferir se as cotas do IRPF estão sendo quitadas corretamente, solicitar, alterar ou cancelar débito automático das cotas, identificar e parcelar eventuais débitos em atraso, entre outros serviços. Em relação à declaração retida, caso não haja erros por parte do contribuinte que exijam o envio de uma declaração retificadora, é necessário aguardar para ser convocado para atendimento junto à Receita. Como corrigir os erros da Malha Fina? Richard Domingos explica que, se os erros forem detectados, é importante fazer a declaração retificadora. “O procedimento é o mesmo de uma declaração comum, com a diferença de que, no campo “Identificação do Contribuinte”, deve ser informado que a declaração é retificadora. Também é fundamental que o contribuinte possua o número do recibo de entrega da declaração anterior para realizar o processo”. A entrega da declaração retificadora pode ser feita pela internet. O contribuinte que já estiver pagando imposto não poderá interromper o recolhimento, mesmo havendo redução do imposto a pagar. Nesse caso, deverá seguir as seguintes orientações: • Recalcular o novo valor de cada quota, mantendo-se o número de quotas em que o imposto foi parcelado na declaração retificadora, desde que respeitado o valor mínimo; • Os valores pagos a mais nas quotas já vencidas devem ser compensados nas quotas com vencimento futuro ou ser objeto de pedido de restituição; • Sobre o montante a ser compensado ou restituído incidirão juros equivalentes à taxa Selic, tendo como termo inicial o mês subsequente ao do pagamento a maior e como termo final o mês anterior ao da restituição ou da compensação, adicionado de 1% no mês da restituição ou compensação. “Caso tenha pago menos que deveria, o contribuinte terá que regularizar o valor na restituição de suas declarações, recolhendo eventuais diferenças do IRPF, as quais terão acréscimos de juros e multa de mora, limitada a 20%. E isso só pode ser feito antes do recebimento da intimação inicial da Receita”, alerta Richard Domingos. Para quem já foi intimado, a situação se complica, não podendo mais corrigir espontaneamente as suas declarações e ficando sujeitos, em caso de erros comprovados, à cobrança do imposto, acrescido de juros de mora e multa de 75% a 150% – sobre o valor do imposto devido e o valor da despesa que foi usada na tentativa de fraude. Se caracterizar crime contra a ordem tributária, o contribuinte estará sujeito a sanções penais previstas em lei – com até dois anos de reclusão. Na declaração retificadora não é permitida a mudança da opção, ou seja, se o contribuinte declarou na “Completa” deve retificar sua declaração nesta forma, mesmo que o resultado na “Simplificada” seja mais vantajoso. Além disso, o contribuinte pode

Ler mais
simples nacional

Simples Nacional: resultado final das solicitações de opção

Para opção pelo Simples Nacional em 2020, foram realizadas 674.474 solicitações, sendo 218.266 deferidas, 54.299 canceladas pelo próprio contribuinte e 401.909 serão processadas, sendo o resultado final previsto para ser divulgado no dia 13/02. As solicitações que não possuírem pendências terão o seu pedido deferido, passando a empresa a ser optante pelo regime a partir de 01/01/2020. Aquelas que possuírem pendências com um ou mais de um ente federado (União, Estado, Distrito Federal e Municípios) terão seus pedidos indeferidos, somente podendo realizar nova opção em Janeiro do próximo ano. Os Termos de Indeferimento serão emitidos pela administração tributária de cada ente federativo que identificou a existência da pendência. O termo relativo a pendências na Secretaria Especial da Receita Federal do Brasil (RFB) ou na Procuradoria-Geral da Fazenda Nacional será emitido pela RFB e encaminhado por meio do Domicílio Tributário Eletrônico do Simples Nacional (DTE-SN) ou poderá ser consultado na funcionalidade de acompanhamento a partir do dia 13 de fevereiro de 2020. Com informações da Assessoria de Imprensa da Receita Federal do Brasil

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.