Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

13º salário

Não recebeu a primeira parcela do 13º salário? Veja o que fazer!

As empresas não podem reclamar das finanças, nem usar a crise como desculpa, muito menos da Copa do Mundo. Todos os empregados celetistas deveriam ter recebido, no máximo, até 30 de novembro, a primeira parcela do 13º salário. A empresa que não agir de acordo com o prazo, previsto na legislação, pagando a gratificação em atraso ou não efetuando o pagamento, será penalizada com uma multa administrativa no valor de R﹩ 170,16 por empregado contratado. “O 13º salário é uma obrigação para todas as empresas que possuem empregados, e o seu não pagamento é considerado uma infração (Lei 4.090/62), podendo resultar em pesadas multas para a empresa no caso de autuada por um fiscal do Trabalho. Para se ter ideia, o valor é de 160 UFIRs (R﹩170,25) por empregado, e esse é dobrado em caso de reincidência”, diz conta Richard Domingos, diretor executivo da Confirp Contabilidade. Ele lembra que a multa é administrativa em favor do Ministério do Trabalho e que, além dessa, dependendo da Convenção Coletiva da categoria, pode existir cláusula expressa retratando a correção do valor pago em atraso ao empregado. Caso não paguem o 13º Salário A dúvida que fica em muitos casos é: e se o trabalhador não receber o valor até as datas finais? Richard Domingos explica procedimentos que devem ser tomados “O primeiro passo é ter certeza que não recebeu esse valor anteriormente, muitas empresas antecipam os valores da primeira parcela ou da segunda e nesse caso não justifica uma reclamação”, alerta. “Caso não tenha recebido antecipadamente e não recebeu até o dia 30 de novembro, o trabalhador deve ser procurar o setor de recursos humanos ou financeiro da empresa, notificando o problema. Caso esses setores não resolvam o que pode ser feito é uma denúncia do empregador ao Ministério do Trabalho ou ao sindicato de sua categoria, em caso de sindicalização. Por fim, se mesmo assim isso não for resolvido, a última medida é entrar com ação individual ou coletiva na Justiça do Trabalho cobrando a dívida”, detalha o diretor da Confirp. Cálculo Em relação ao cálculo do 13º salário, para saber qual o valor pagar, o cálculo deve dividir o salário do empregado por 12 e multiplicar pelo número de meses trabalhados, levando em conta o período de janeiro a dezembro do ano vigente. Caso tenha trabalhado o ano inteiro na empresa, o valor do 13º integral deverá ser igual à remuneração mensal do mês de dezembro. Se houver mudança de remuneração durante o ano, o cálculo deve ser feito com base no salário de dezembro. Geralmente, a primeira parcela corresponde a, no mínimo, 50% do valor do benefício. Já a segunda parcela tem que ser depositada até o dia 10 de dezembro. Embora não exista previsão legal, o empregador poderá efetuar o pagamento do 13º salário em parcela única, desde que seja até o dia 30 de novembro. Ponto relevante é que incidem sobre o 13º salário o Imposto de Renda e o desconto do INSS na segunda parcela.  

Ler mais
simples declaracao irpf

Governo dificulta realização de planejamento tributário – entenda mais!

O Governo Federal fechou ainda mais o cerco sobre as empresas que buscam pagar menos imposto por meio do planejamento tributário com a criação da Medida Provisória 685/2015. A partir dessa mudança, as empresas devem enviar, até 30 de setembro de cada ano, todas as informações relativas aos planejamentos feitos no ano anterior na busca de minimizas os gastos tributário, a MP também torna necessária uma consulta prévia da Receita sobre as mudanças planejadas. “É compreensivo que o Governo busque minimizar as perdas com a evasão fiscal, contudo, fazer isso por meio de mais burocracia para empresas é no mínimo injusto e vai na contramão dos anseios da classe empresarial que luta diariamente pela simplificação dos processos”, alerta Richard Domingos, diretor executivo da Confirp Consultoria Contábil. Assim, passa a ser obrigatório o envio à Receita Federal as operações tributárias que buscaram a redução nos valores tributários e que não possuam “razões extratributárias relevantes”. Isso se deve ao fato de existir uma luta governamental para que a elisão fiscal não seja feita com o único objetivo de pagar menos impostos. A punição para empresa que não conseguirem justificar o planejamento feito, será a intimação do contribuinte, que deverá pagar os tributos devidos em 30 dias, com juros de mora. Caso a informação não seja enviada a Fazenda considerará que a omissão foi dolosa. Isso quer dizer que será aplicada a multa de 150% sobre o valor devido, que é a sanção imposta a fraudes tributárias. Mas, o que é o planejamento tributário?  “De forma simplificada, em um planejamento tributário se faz a análise e aplicação de um conjunto de ações, referentes aos negócios, atos jurídicos ou situações materiais que representam numa carga tributária menor e, portanto, resultado econômico maior, normalmente aplicada por pessoa jurídica, visando reduzir a carga tributária”, explica o diretor executivo da Confirp Contabilidade, Richard Domingos. O diretor da Confirp explica que o planejamento tributário ocorre quando especialistas da área contábil fazem uma análise minuciosa dos custos tributários assumidos por uma empresa em seu negócio, buscando as melhores opções de tributações, resultando na saúde financeira. “Isso é importante porque hoje, em média, 33% do faturamento das empresas é para pagamento de impostos. Essa a alta tributação do Brasil faz com que a questão tributária seja imprescindível para a sobrevivência ou não de um negócio. Várias empresas quebram com elevadas dívidas fiscais. E salutar dizer que é legal a elisão fiscal, ou seja, o planejamento tributário”, explica Domingos. Tipos de tributação  Hoje as empresas podem optar por três tipos de tributação: Simples, Presumido ou Real. E para a opção pelo tipo de tributação que a empresa utilizará em 2016, a opção deve ser tomada ainda em 2015. Para isso, as análises devem ser realizadas com antecedência para que se tenha certeza da opção, diminuindo as chances de erros. Sempre lembrando que em um planejamento tributário não existe uma fórmula pronta, pois, cada negócio tem suas especificidades, levando em conta, tipo de produto ou serviço, quem o comprador, faturamento da empresa, localidade e diversos outros pontos. “Não existe um modelo exato para a realização de um planejamento. Como dissemos anteriormente  mesmo no Simples Nacional, que todos acham ser a melhor tributação, pode ter casos em que não será vantajoso, ou que a empresa não se enquadre em todas as especificações para aderir”. Elisão ou evasão fiscal Em um planejamento tributário existe que ser cuidado em se diferenciar o que é elisão fiscal, que é o planejamento tributário feito de forma adequada, com evasão ilícita, que utiliza elementos que se caracterizam com sonegação, pois neste último caso o resultado da redução da carga tributária advém da prática de ato ilícito punível na forma da lei. “Ocorre que muitas empresas agem de forma inconsequente e não realizam de forma adequada o planejamento tributário, com isso, quando percebem estão fora das leis o que resulta em pesadas multas e até mesmo processos criminais. Lembrando que os entes governamentais possuem poderes para que desconsidere os atos ou negócios jurídicos praticados com a finalidade de dissimular a ocorrência do fato gerador do tributo, para evitar a evasão ilícita”, explica Richard Domingos. Por esses motivos é que suma importância que essa análise seja feita por contadores e advogados das empresas por serem eles as pessoas que tem contato mais próximo com a realidade da empresa e com questões judiciais, podendo repassar essas informações para a empresa com maior correção.

Ler mais
Simples Nacional para Servicos e Locacao de Bens Moveis

Entenda as novas regras do Juros sobre o Capital Próprio (JCP)

No cenário tributário brasileiro, importantes mudanças nas regras para o cálculo dos Juros sobre o Capital Próprio (JCP) foram estabelecidas a partir de 1º de janeiro de 2024, conforme a Lei nº 14.789/2023, publicada em 29 de dezembro de 2023. A análise detalhada dessas alterações foi feita por Welinton Mota, diretor tributário da Confirp Contabilidade. O Que Mudou? As modificações trazidas pela nova legislação abrangem diversos aspectos do cálculo dos JCP, redefinindo as contas que integram o Patrimônio Líquido para a apuração dessa base. Abaixo, destacam-se as principais alterações:   Como era Como ficou Capital Social Capital Social Integralizado Reservas de Capital Reservas de Capital geradas a partir: a)  do valor que ultrapassar o nominal das ações subscritas; e b)  o preço das ações emitidas para fins de constituição ou aumento do capital social. No caso da emissão de ações preferenciais com prioridade no reembolso do capital, somente a parcela que ultrapassar o valor de reembolso poderá ter essa destinação OBS: as demais reservas de capital deixam de integrar a base de cálculo dos JCP Reservas de Lucros Reservas de Lucros, exceto as Reservas de Incentivos Fiscais Ações em Tesouraria Ações em Tesouraria Prejuízos Acumulados Lucros ou Prejuízos Acumulados   Novidades na Redação Além das mudanças nas contas que compõem o Patrimônio Líquido, a Lei nº 14.789/2023 introduziu os parágrafos 8º-A e 8º-B ao artigo 9º da Lei nº 9.249/1995. Esses parágrafos estabelecem novas diretrizes para a apuração da base de cálculo dos JCP: – Variações Positivas no Patrimônio Líquido: – Não serão consideradas variações positivas decorrentes de atos societários entre partes dependentes que não envolvam efetivo ingresso de ativos à pessoa jurídica, com aumento patrimonial em caráter definitivo. – Partes Dependentes: – A definição de “parte dependente” segue o previsto nos incisos I e II do caput do art. 25 da Lei nº 12.973/2014, considerando, entre outros, casos em que o adquirente e o alienante são controlados pela mesma parte ou partes. Vigência das Mudanças As novas regras, conforme esclarecido por Welinton Mota, aplicam-se ao cálculo da base de Juros sobre o Capital Próprio a partir de 1º de janeiro de 2024. Empresas que utilizam esse mecanismo financeiro devem se adequar às alterações, buscando orientação contábil para garantir a conformidade com a legislação vigente.

Ler mais
chegando-a-hora-do-13o-salario-saiba-como-fazer-os-calculos

Chegando a hora do 13º Salário – saiba como fazer os cálculos

Para os trabalhadores contratados pelo modelo CLT. O período de fim de ano acompanha um ganho extra muito importante: o pagamento do 13º salário, o valor muitas vezes desafoga a vida financeira das pessoas. Já para os empregadores esses valores podem representar problemas. São constantes as reclamações em função dos problemas que esses valores ocasionam no caixa das empresas ou dos empregadores domésticos. O resultado é que frequentemente ocorrem atrasos, o que não é permitido por lei. Lembrando que a primeira parcela do 13º salário dos trabalhadores deve ocorrer até 30 de novembro, podendo ser antecipada caso a empresa tenha dinheiro em caixa. Já a segunda parcela deve ser paga até o dia 20 de dezembro deste ano. É importante lembrar que quem possui empregados domésticos também são obrigados a pagar esse valor. Para entender melhor, a Confirp Contabilidade respondeu as principais dúvidas sobre como calcular o 13º: O que é o 13º salário? O 13º salário é uma obrigação para todos os empregadores que possuem empregados CLT, e o seu não pagamento ou atraso é considerado uma infração, podendo resultar em pesadas multas se for autuado por um fiscal do trabalho. “Para se ter ideia, o valor é de 160 UFIRs (R$ 170,25) por empregado, e esse é dobrado em caso de reincidência. Lembrando que é uma multa administrativa em favor do Ministério do Trabalho e que, além dessa, terá que efetuar o pagamento e dependendo da convenção coletiva da categoria, pode ocorrer a correção do valor pago em atraso ao empregado”, alerta o consultor trabalhista da Confirp Consultoria Contábil, Josué Pereira de Oliveira. Saiba como calcular o 13º salário:  Como calcular o 13º? O 13º é devido por mês trabalhado, ou fração do mês igual ou superior a 15 dias. Desta maneira, se o empregado trabalhou, por exemplo, de 1º de janeiro à 14 de março, terá direito a 2/12 (dois doze avos) de 13º proporcional, pelo fato da fração do mês de março não ter sido igual ou superior a 15 dias. Desta forma, o cálculo é feito mês a mês, observando sempre a fração igual ou superior a 15 dias. “As médias dos demais rendimentos como hora extra e comissões adicionais são também somadas ao valor do salário usado como base para o cálculo do décimo terceiro.” Trabalhadores que só recebem comissão devem calcular o valor baseando-se na média aritmética das comissões recebidas durante o ano ou conforme Convenção Coletiva da categoria. Seguindo sempre o que for considerado mais benéfico”, acrescenta o consultor da Confirp. Existem descontos? Como em um salário normal, também ocorrem uma série de descontos no décimo terceiro do trabalhador, porém somente na 2ª parcela, que são Imposto de Renda (IR), a contribuição para o Instituto Nacional do Seguro Social (INSS), Pensões Alimentícias, quando mensurado nos ofícios, e as famosas contribuições associativas previstas em algumas convenções coletivas. No que tange a impostos, no intuito de fracionar o pagamento aos empresários, diferente dos descontos, o FGTS é pago nas duas parcelas, juntamente com a remuneração salarial do mês do pagamento, seus percentuais variam: 8% para empregados celetistas e domésticos quando aplicável e 2% no caso de menor aprendiz. Como calcular o 13º em caso de demissões? Ponto importante é que é que o valor deverá ser pago na rescisão de contrato em casos de demissão sem justa causa, pedido de dispensa, fim de contrato por tempo determinado (inclusive os contratos sazonais, por safra) e aposentadoria, e o valor deverá ser proporcional aos meses em serviço. Já quando ocorre a demissão com justa causa, o trabalhador perde esse benefício e caso já tenha sido paga a primeira parcela, como o mesmo perdeu o direito ao recebimento, o valor efetivamente adiantado deverá ser abatido do saldo de salário ou demais verbas rescisórias. “Caso a data máxima de pagamento do décimo terceiro caia em um domingo ou feriado, o empregador deve antecipar o pagamento para o último dia útil anterior. O pagamento da gratificação em uma única parcela, como feito por muitos empregadores, normalmente em dezembro, é ilegal, estando o empregador sujeito a multa”, alerta Josué Pereira de Oliveira. Como fica em caso de redução e suspensão A definição do valor a ser pago de 13º salário em 2022 em casos de suspensão e redução do contrato de trabalho segundo o Ministério da Economia propõe que para fins de cálculo do décimo terceiro salário e da remuneração das férias e terço constitucional dos empregados beneficiados pelo BEm, não deve ser considerada a redução de salário.  Já os períodos de suspensão temporária do contrato de trabalho não deverão ser computados como tempo de serviço para cálculo de décimo terceiro salário e de período aquisitivo de férias, salvo, quanto ao décimo terceiro, quando houver a prestação de serviço em período igual ou superior ao previsto no §2º do art. 1° da Lei nº 4.090, de 1962. Fonte – Confirp Contabilidade

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.