Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

restituicao do Imposto de Renda

Restituição do Imposto de Renda rendeu mais que maioria das aplicações – veja o que fazer com o dinheiro se está no último lote

A Receita Federal pagará no próximo dia 30 de setembro o quinto e último lote de restituição do Imposto de Renda 2022 aos contribuintes. Este ano quem ficou por último tem um motivo para comemorar, sendo que conseguiu uma correção dos valores que ficou acima da maioria das aplicações em função da alta da taxa de Juro Selic. Para saber se está nesse lote o contribuinte deve acessar, a partir da data da liberação, o site da Receita ou o portal do e-CAC. A informação também pode ser obtida por meio dos aplicativos que podem ser baixados para plataformas Android ou IOS . Sobre a alta correção da restituição, o direto executivo da Confirp Contabilidade, Richard Domingos, explica: “A correção foi muito interessante, por exemplo, considerando um contribuinte poupador, se ele conseguiu uma aplicação em uma instituição financeira de renda fixa em uma taxa de 100% CDI (por exemplo CDB), obteria entre 01/06/2022 a 29/09/2022 uma remuneração liquida de imposto de aproximadamente 3,45% (juros compostos), já quem entregou a declaração de imposto de renda nos últimos dias para receber a restituição no último lote receberá uma correção líquida de 4,22%”. Segundo ele, assim, o valor da restituição tem uma diferença de 22,3% a mais da aplicação. “Considerando que as aplicações financeiras de renda fixa de curto prazo, são em sua maioria tributável pelo imposto de renda (com taxa de 22,5% em até 6 meses de aplicação), dificilmente uma pessoa física teria um ganho com taxa melhor que o pago pela União na restituição do imposto de renda, isso porque não há tributação do IR sobre o valor da restituição, o que acontece com as aplicações de renda fixa”, complementa. Já quem estava com dívidas, por exemplo no cheque especial, a situação se complicou, pois com os juros reais estão mais altos. O ideal seria ter entregado os valores nos primeiros dias para receber esses valores nos primeiros lotes, abatendo essas dívidas. O que fazer com o dinheiro Para não perder essa alta correção no valor da restituição, é interessante que o contribuinte já se planeje no uso desse valor. Lembrando que será pago R$ 1,9 bilhão a um total de 1.220.501 contribuintes. Também serão liberadas consultas aos chamados lotes residuais de anos anteriores, ou seja, de contribuintes que caíram na malha fina, mas depois acertaram as contas com o leão.   Segundo o presidente da Associação Brasileira de Profissionais de Educação Financeira (ABEFIN), Reinaldo Domingos: “o uso do dinheiro dependerá da realidade da pessoa que for receber, sempre preguei poupar esses valores para realizações futuras e que utilizar esse dinheiro demonstrava falta de educação financeira, mas vivemos tempos de crise e seus impactos financeiros, assim, esse dinheiro se mostra uma ótima alternativa para quem quer ajustar problemas financeiros. Lembrando que, independentemente do uso, paralelamente é preciso pensar nos hábitos financeiros e buscar economia imediatamente”. Um alerta do especialista é que, por ser um ganho extra, é muito comum que as pessoas o utilizem de forma desordenada o dinheiro, apenas saciando os impulsos consumistas que estavam guardados, assim é importante ficar atento para não desperdiçar essa chance de ajustar a vida financeira. “A primeira preocupação das pessoas deve ser com as dívidas. Quem estiver com financiamentos ou dívidas no cheque especial ou no cartão de crédito, deve estabelecer uma estratégia para eliminar o problema. Mas nada de sair pagando essas, é preciso estratégia na hora de procurar os bancos e se não encontrar uma boa negociação, não fechar o acordo”, explica Reinaldo Domingos. Outro ponto importante é que, antes de pagar é preciso ter em mente que é hora de combater as causas das dívidas e não o efeito, e isso só se faz com educação financeira. Para os contribuintes que não têm dívidas, segundo Domingos, o ideal é investir o dinheiro, mas é importante que o investimento esteja atrelado aos objetivos das famílias, caso contrário, o retorno poderá não ser tão interessante, causando até prejuízos. Veja orientações de Reinaldo Domingos sobre onde investir: Por mais que os números mostrem um tipo de investimento como vantajoso, vários fatores devem ser avaliados antes dessa decisão, dentre os quais estão o comportamento do mercado, que pode mudar de rumo com o passar dos anos e, principalmente, os sonhos e objetivos que se quer atingir com o dinheiro investido; Investir apenas na linha que, aparentemente, tem a maior rentabilidade pode ser uma armadilha, levando até mesmo a prejuízos. E, já que o investimento deve ser atrelado a um sonho, é importante saber que devem ser, no mínimo, três: curto, médio e longo prazos. Os de curto são aqueles que se pretende realizar em até um ano. Para esses, é interessante aplicar em caderneta de poupança, pois, quando necessitar, terá a disponibilidade de retirar sem pagar taxas, impostode rendaou perder rendimentos; É importante manter a calma e não tomar decisões por impulso. Também recomendo que se tenha uma reserva financeira extra para os imprevistos (para este, a poupança também é recomendada), pois geralmente, problemas acabam desviando o dinheiro dos sonhos de médio e longo prazo. Por fim, por mais que as informações direcionem para mudanças de aplicações, uma das premissas da educação financeira é manter a calma e ter objetivos, o que fará com que a realização de seus sonhos se torne mais simples.   Valeu a pena o contribuinte ter esperado para declarar o IR e receber no último lote? Ou era mais vantajoso ter declarado logo, recebido nos primeiros lotes e investido o dinheiro de outra forma? [Richard] Se a pessoa física for poupadora, que habitualmente aplica dinheiro em aplicações financeiras, conseguindo em uma instituição financeira uma aplicação de renda fixa numa taxa de 100% CDI (por exemplo CDB), obteria entre 01/06/2022 a 29/09/2022 uma remuneração liquida de imposto de aproximadamente 3,45% (juros compostos), já quem entregou a declaração de imposto de renda nos últimos dias pra receber a restituição no ultimo lote receberá uma correção liquida de 4,22%, uma diferença de 22,3% a mais. Já quem estava no cheque especial a ordem era entregar a declaração de imposto de renda nos primeiros dias pra amortizar os 9

Ler mais
Design sem nome ()

Última semana para entrega do Censo de Capital Estrangeiro: atenção às multas altas

Empresas e fundos de investimento no Brasil que possuem participação de investidores não residentes têm até o dia 15 de agosto para entregar a declaração do Censo de Capital Estrangeiro no País. Esta é uma obrigação essencial estabelecida pelo Banco Central do Brasil (BCB) para compilar estatísticas do setor externo, como o Balanço de Pagamentos e a Posição de Investimento Internacional (PII). A declaração do Censo é obrigatória para todas as pessoas jurídicas e fundos de investimento no país que, no final de 2023, tinham participação direta de investidores ou cotistas não residentes em seu capital social e possuíam um patrimônio líquido igual ou superior a US$ 100 milhões. A partir da revogação da Lei 4.131/62 e das alterações no arcabouço regulatório, a declaração não é mais necessária para entidades que possuem apenas saldo devedor em créditos comerciais de curto prazo concedidos por não residentes. A nova regra de obrigatoriedade restringe-se a empresas e fundos com participação de investidores não residentes no capital e ao valor do seu patrimônio líquido. Richard Domingos, Diretor Executivo da Confirp Contabilidade, destaca a importância de cumprir essa obrigação: “Muitas pessoas não se atentam a essa situação e correm sérios riscos com as penalidades. Embora não seja uma obrigação muito divulgada, ela é extremamente importante. As multas podem chegar a R$ 250 mil para as empresas que não cumprirem o prazo ou que entregarem informações incorretas ou omitidas.” O prazo regular para a entrega do Censo 2024, com ano-base de 2023, é de 1º de julho a 15 de agosto de 2024. A data-base de referência é 31 de dezembro de 2023. A declaração deve ser feita através do sistema do Banco Central, e informações sobre dívida externa, como operações de crédito concedidas por credores não residentes, não são mais requeridas no Censo. Essas informações são prestadas separadamente no sistema SCE-Crédito (antigo RDE-ROF). Empresas e fundos que não cumprirem a obrigatoriedade ou apresentarem dados incorretos enfrentarão penalidades severas, tornando essencial a conformidade com os requisitos estabelecidos pelo BCB. Para mais informações e para acessar o sistema de entrega, visite o site do Banco Central do Brasil.

Ler mais
empresas brasileiras

1,8 milhões de empresas brasileira podem ser exclusas do Simples Nacional e MEI

As empresas optantes pelo Simples Nacional e os Microempreendedores Individuais (MEI) precisam redobrar a atenção em relação a possíveis débitos tributários. A Receita Federal do Brasil notificou, nos últimos dias, 1.876.334 contribuintes com pendências tributárias. Desses, 1.121.419 são MEIs e 754.915 são Microempresas (ME) e Empresas de Pequeno Porte (EPP), totalizando uma dívida expressiva de R$ 26,7 bilhões. Entre os dias 30 de setembro e 4 de outubro, foram disponibilizados no Domicílio Tributário Eletrônico do Simples Nacional (DTE-SN) os Termos de Exclusão e os Relatórios de Pendências. A Receita Federal alertou que, para evitar a exclusão do regime simplificado a partir de 1º de janeiro de 2025, os contribuintes têm apenas 30 dias a partir da data de ciência do Termo para regularizar suas dívidas. O não cumprimento desse prazo resultará em consequências graves, incluindo a exclusão do Simples Nacional. Welinton Mota, diretor tributário da Confirp Contabilidade, alerta: “É crucial que as empresas façam uma verificação em seu domicílio eletrônico para ver se não foram notificadas por não pagamentos de tributos e suas obrigações tributárias. Muitas vezes, aos contribuintes nem imaginam que estão irregulares, pois os débitos não são intencionais. Esses podem ocorrer por desatenção, como o não pagamento de uma guia.” A falta de regularização pode não apenas levar à exclusão do Simples Nacional, mas também complicar a situação financeira das empresas, prejudicando sua capacidade de operar e crescer. Portanto, é vital que os empreendedores estejam atentos e proativos em suas obrigações fiscais. Como regularizar os débitos Para evitar a exclusão, os contribuintes devem acessar o Portal do Simples Nacional ou o Portal e-CAC da Receita Federal. Os Termos de Exclusão e os Relatórios de Pendências podem ser consultados online, garantindo que todos os devedores tenham acesso à informação necessária para regularizar sua situação. Os contribuintes têm um prazo de 30 dias a partir da data de ciência do Termo de Exclusão para regularizar suas pendências. A ciência se dá no momento da primeira leitura do documento, que deve ser feita dentro de 45 dias contados a partir da disponibilização do Termo. Se as pendências forem regularizadas dentro do prazo, a exclusão não ocorrerá e os débitos serão considerados quitados. Caso contrário, a empresa será excluída do Simples Nacional, e, no caso dos MEIs, também será desenquadrada do Simei. Welinton Mota esclarece que, mesmo que as empresas sejam excluídas agora do Simples, ainda terão até o dia 31 de janeiro de 2025 para ajustar sua situação e optar novamente por esse sistema simplificado. “Caso não regularizem suas pendências até essa data, elas ficarão fora do regime durante todo o próximo ano fiscal, elevando significativamente a carga tributária”, alerta Mota. Os contribuintes têm duas opções principais para regularizar sua situação: Pagamento à Vista: Uma forma direta de quitar débitos, evitando complicações futuras. Parcelamento: A Receita Federal permite que os débitos sejam parcelados em até 60 meses, facilitando a regularização. Além disso, para os débitos com a Procuradoria-Geral da Fazenda Nacional, existem condições vantajosas, como a possibilidade de negociação de descontos e prazos ampliados. O processo de negociação é totalmente digital, através do portal REGULARIZE. Prazo para adesão ao Simples Nacional Empresas que desejam aderir ao Simples Nacional em 2025 têm até 31 de janeiro do próximo ano para realizar a opção. A adesão, uma vez aprovada, terá efeitos retroativos a partir do primeiro dia do ano calendário. Mota adverte: “Se houver alguma restrição, a regularização deve ser feita até o fim de janeiro. Deixar para a última hora pode inviabilizar ajustes necessários.” Para aderir ao Simples Nacional, é fundamental que as empresas estejam livres de pendências que possam obstruir a opção pelo regime tributário simplificado. Isso inclui a quitação de débitos com a Receita e outras obrigações tributárias. Já empresas que estão sendo abertas, podem optar já em sua constituição por esse regime tributário. Alerta às empresas “Com a Receita Federal intensificando a fiscalização, a regularização de débitos se torna uma prioridade para as empresas do Simples Nacional e MEIs. Ignorar essa necessidade pode resultar em consequências severas, como a exclusão do regime e um aumento na carga tributária. Portanto, a orientação é clara: busque regularizar sua situação o quanto antes para garantir a continuidade dos negócios e evitar complicações financeiras no futuro”, finaliza Welinton Mota. Os empreendedores devem agir proativamente, revisando suas obrigações tributárias e utilizando os recursos disponíveis para manter suas empresas em conformidade. 

Ler mais
mp da liberdade economica

Decreto restabelece alíquota zero de IOF para operações de crédito

 Um decreto editado pelo presidente Jair Bolsonaro nesta sexta-feira (11) reduziu a zero a cobrança do Imposto sobre Operações Financeiras (IOF) em operações de crédito. A taxação havia sido estabelecida há cerca de 15 dias, como forma de compensar a suspensão da conta de luz de consumidores do Amapá, que sofreram com um apagão de mais de 20 dias no estado em novembro.   Como o aumento da arrecadação do IOF já compensou os gastos da isenção das contas de luz, o governo decidiu restabelecer a alíquota zero do imposto. De acordo com Secretaria Geral da Presidência da República, a medida é uma “forma de mitigar o impacto provocado pela pandemia de covid-19 sobre a economia brasileira.” Com isso se decidiu por retomar a alíquota zero de IOF O decreto se aplica tanto em relação ao IOF incidente sobre operações de crédito como em relação à alíquota adicional de 0,38% do mesmo imposto, aplicável às operações de curto prazo. Segundo o governo, a proposta beneficia pessoas físicas, jurídicas e micro e pequenas empresas que tomam empréstimos, contribuindo para a redução do custo do crédito. A nova alíquota entrará em vigor na terça-feira (15), vigorando até 31 de dezembro, e não precisa ser aprovada pelo Congresso Nacional. Fonte – Publicado em 11/12/2020 – 21:19 Por Pedro Rafael Vilela – Repórter da Agência Brasil – Brasília

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.