Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

idosos dinheiro scaled

Pagamento do primeiro lote do IR

Leia também e entenda tudo sobre Simples Nacional: {Enquadramento no Simples Nacional}: Guia Completo Para Microempresas Simples Nacional: Como Funciona Simples Nacional: veja as tabelas e o caminho da descomplicação ᗌ Como Abrir Empresa no Simples Nacional: guia completo Adesão ao Simples Nacional em 2023 vai até o fim do mês Empresas do Simples Nacional com débitos podem ser excluídas do regime Pagamento do primeiro lote do IR – saiba se está mais rico ou ficou na malha fina O pagamento da restituição do do primeiro lote do IR (Imposto de Renda 2017) será feito pela Receita Federal libera nesta sexta-feira (16). No total, receberão os valores 1.636.218 contribuintes e o total a ser transferido será de R$ 3 bilhões. Estarão prioritáriamente nesse lote os idosos e contribuintes que possuem alguma deficiência física, mental ou moléstia grave. O acesso referente à restituição pode ser obtido pelo site da Receita, (idg.receita.fazenda.gov.br), o contribuinte também pode ligar para o telefone 146. Malha Fina Os contribuintes também já estão podendo pesquisar para saber se ficaram ou não na malha fina. Com a modernização do sistema a Receita Federal a agilidade para disponibilizar a informação neste ano foi muito maior. Para o diretor tributário da Confirp Consultoria Contábil, Welinton Mota, quem sabe ou acha que errou na declaração, a preocupação em pesquisar a situação é válida, mas não é necessário nervosismo. Ajustes ainda são possíveis antes que seja chamado pelo Fisco. Mesmo para quem já sabe que está na malha fina, não é necessário pânico, ajustes ainda são possíveis com uma declaração retificadora. “A Receita Federal permite o contribuinte acesso ao detalhamento do processamento de sua declaração através do código de acesso gerado no próprio site da Receita Federal ou certificado digital. Caso tenha sido detectada alguma divergência o Fisco já aponta ao contribuinte o item que esta sendo ponto de divergência e orienta o contribuinte em como fazer a correção”, explica Welinton Mota. Como pesquisar? Assim para saber se há inconsistências em suas declarações do Imposto de Renda e se, por isso, caíram na malha fina do Leão, ou seja, se tiveram seu IR retido para verificações é necessário acessar o extrato da Declaração do Imposto de Renda Pessoa Física de 2016, disponível no portal e-CAC da Receita Federal. Para acessar é necessário utilizar o código de acesso gerado na própria página da Receita Federal, ou certificado digital emitido por autoridade habilitada. De acordo com a Receita Federal, o acesso ao extrato, por parte dos contribuintes, também permite conferir se as cotas do IRPF estão sendo quitadas corretamente; solicitar, alterar ou cancelar débito automático das cotas, além de identificar e parcelar eventuais débitos em atraso, entre outros serviços. “Em relação à declaração retida, se não houver erros por parte do contribuinte que necessite enviar uma declaração retificadora, o caminho é aguarda ser chamado para atendimento junto à Receita”, complementa o diretor da Confirp Contabilidade. Como corrigir os erros? Mas se os erros forem detectados é importante fazer a declaração retificadora. O procedimento é o mesmo que para uma declaração comum. A diferença é que no campo “Identificação do Contribuinte”, deve ser informada que a declaração é retificadora. Também é fundamental que o contribuinte possua o número do recibo de entrega da declaração anterior, para a realização do processo. A entrega dessa declaração poderá ser feita pela internet. O contribuinte que já estiver pagando imposto não poderá interromper o recolhimento, mesmo havendo redução do imposto a pagar. Nesse caso, deverá agir da seguinte forma: · Recalcular o novo valor de cada quota, mantendo-se o número de quotas em que o imposto foi parcelado na declaração retificadora, desde que respeitado o valor mínimo; · Os valores pagos a mais nas quotas já vencidas devem ser compensados nas quotas com vencimento futuro ou ser objeto de pedido de restituição; · Sobre o montante a ser compensado ou restituído incidirão juros equivalentes à taxa Selic, tendo como termo inicial o mês subsequente ao do pagamento a maior e como termo final o mês anterior ao da restituição ou da compensação, adicionado de 1% no mês da restituição ou compensação. Caso tenha pago menos que deveria, o contribuinte terá que regularizar o valor na restituição de suas declarações, recolhendo eventuais diferenças do IRPF, as quais terão acréscimos de juros e multa de mora, limitada a 20%. E isso só pode ser feito antes do recebimento da intimação inicial da Receita. Para quem já foi intimado, a situação se complica, não podendo mais corrigir espontaneamente as suas declarações e ficando sujeitos, em caso de erros comprovados, à cobrança do imposto, acrescido de juros de mora e multa de 75% a 150% – sobre o valor do imposto devido e o valor da despesa que foi usada na tentativa de fraude. Se caracterizar crime contra a ordem tributária, o contribuinte estará sujeito a sanções penais previstas em lei – com até dois anos de reclusão. Situação Solução Constatado que a declaração retida em malha tem informações incorretas Fazer declaração retificadora, corrigindo eventuais erros cometidos. Atenção: não é possível a retificação da declaração após início de investigação pela Receita. Não encontrar erros na Declaração retida em malha e o contribuinte tem toda a documentação que comprova as informações declaradas 1ª opção: Solicitar a antecipação da análise da documentação que comprova as informações com pendências. 2ª opção: Aguardar intimação ou notificação delançamento da Receita Federal, para só então apresentar a documentação. Contudo, o diretor da Confirp faz um alerta: “Na declaração retificadora não é permitida a mudança da opção, ou seja, se o contribuinte declarou na “Completa” deve retificar sua declaração nesta forma, mesmo que o resultado na “Simplificada” seja mais vantajoso. Além disso, o contribuinte pode fazer a retificadora a qualquer momento, desde que não seja iniciada nenhuma ação fiscal por parte da Receita Federal, que pode ocorrer a qualquer momento em até cinco anos”. “Assim, para concluir, se ao acessar a declaração for informado que ela está “Em Processamento”, é importante que o contribuinte confira todos os dados para certificar

Ler mais

Reforma Tributária: sócios podem sofrer dupla penalização ao usar bens da empresa para fins pessoais

A Reforma Tributária em discussão no Brasil trará mudanças profundas na forma como empresas e sócios se relacionam com o patrimônio corporativo. Um ponto de atenção é o uso de bens da empresa — como imóveis, veículos e outros ativos — por sócios e familiares.  O que antes era uma prática comum, especialmente em holdings patrimoniais, poderá ser considerado renda tributável, criando um cenário de dupla penalização tributária para sócios.   Qual o impacto da Reforma Tributária para sócios no uso de benefícios concedidos pelas empresas?   Com a instituição do Imposto sobre Bens e Serviços (IBS) e da Contribuição sobre Bens e Serviços (CBS), pilares do novo modelo de IVA Dual, qualquer benefício concedido pela empresa a sócios ou pessoas relacionadas passa a ser tratado como operação tributável. Isso significa que a cessão de imóveis, o uso de veículos ou serviços que não estejam diretamente ligados à atividade-fim da companhia deverá ser avaliado pelo valor de mercado, com incidência dos tributos correspondentes.       Como a Reforma Tributária para sócios afeta as holdings patrimoniais?   Um dos setores mais impactados será o das holdings patrimoniais, utilizadas por empresários para planejamento sucessório e blindagem de ativos. Nesses casos, se um imóvel ou veículo registrado em nome da holding for utilizado por sócios ou familiares sem cobrança de aluguel ou a preços inferiores ao de mercado, a operação será tratada como locação e sujeita à tributação pelo IBS e pela CBS. Para evitar essa tributação, uma alternativa pode ser a devolução dos bens aos sócios por meio da redução de capital da empresa. No entanto, essa solução também pode gerar custos adicionais, como a incidência de ITBI em alguns municípios.   Por que a Reforma Tributária para sócios gera dupla penalização tributária?   Outro ponto crítico é a impossibilidade de aproveitar créditos tributários quando os gastos estão relacionados ao uso pessoal de sócios ou administradores. Isso amplia os efeitos da carga fiscal. Na prática, as empresas passam a enfrentar uma dupla tributação: primeiro, pelo imposto incidente sobre bens e serviços de uso pessoal — como manutenção, energia elétrica, água, internet, telefonia, jardinagem e limpeza — cujos valores não podem ser utilizados como crédito; e segundo, pela tributação sobre o valor de mercado dos imóveis ou veículos cedidos para sócios e familiares.   Como a Reforma Tributária para sócios aumenta o rigor fiscal?   Embora a legislação do Imposto de Renda já preveja a tributação de benefícios concedidos aos sócios, sua fiscalização sempre foi limitada. Com o novo sistema, essa brecha tende a se fechar, e a Receita Federal terá mais instrumentos para acompanhar de perto esse tipo de operação. Assim, tudo o que for oferecido pela empresa ao sócio ou a seus familiares passará a ser considerado renda tributável, aumentando os riscos de autuações.   Por que a Reforma Tributária para sócios exige revisão do planejamento societário?   A Reforma Tributária para sócios torna essencial a revisão do planejamento societário e patrimonial. Estruturas antes vistas como estratégicas para proteção de bens e eficiência tributária podem se transformar em focos de custos adicionais e litígios. Empresários e gestores devem analisar desde já alternativas como reorganizações societárias, revisão de contratos e até devolução de ativos para evitar impactos negativos. Antecipar-se às mudanças é fundamental para preservar o patrimônio e manter a competitividade diante de um novo cenário tributário.     Por Richard Domingos – Diretor Executivo da Confirp Contabilidade.   veja também: ERP e Planejamento Tributário: A União Estratégica para Otimizar sua Gestão Fiscal Redução de Impostos: Estratégias Fiscais Eficazes para Diferentes Regimes Tributários Auditoria Fiscal: Como Identificar e Recuperar Tributos Pagos Indevidamente  

Ler mais
icms interestadual

Veja como estão as mudanças do ICMS Interestadual

Muito já se tem falado sobre as mudanças entre transações com ICMS interestaduais, que já funciona desde, 1º de Janeiro de 2016, contudo, muitas dúvidas no preenchimento desse documento ainda persiste, assim, veja um manual completo sobre o tema, preparado pelo diretor tributário da Confirp, Welinton Mota. Ajuste sua empresa as últimas mudanças sobre temas tributários com a Confirp O que está em vigor Entrou em vigor a alteração nas regras de recolhimento do ICMS nas operações interestaduais destinadas a não contribuintes do ICMS (pessoas físicas, empresas de serviços etc.). Trata-se do recolhimento, em favor do Estado de destino, do “Diferencial de Alíquotas” (DIFAL): diferença entre a alíquota interna no estado de destino e a alíquota interestadual do ICMS, mais o Fundo de Combate à Pobreza (quando for o caso). Assim, as empresas que vendem para o consumidor final em outros Estados serão afetadas, principalmente, as empresas que operam com o comércio eletrônico. A grosso modo, houve alteração na competência tributária, fazendo com que os dois Estados (de origem e destino) possam fiscalizar e cobrar o ICMS devido a cada um, inclusive com multa e juros, relativo às operações interestaduais destinadas a não contribuintes do imposto. Pagamento do ICMS interestadual em favor do Estado de destino A responsabilidade pelo recolhimento do ICMS correspondente à diferença entre a alíquota interna e a interestadual será atribuída ao destinatário, quando este for contribuinte do imposto ou ao remetente, quando o destinatário não for contribuinte. O DIFAL deve ser pago em favor do Estado de destino, devendo acompanhar a Nota Fiscal de venda. Quando no Estado de destino houver FCP – Fundo de Combate à Pobreza (geralmente 1% ou 2%), tal valor deve ser recolhido integralmente ao Estado de destino. Nesse caso, somente o DIFAL relacionado ao ICMS deve ser partilhado. No caso de operações e prestações que destinem bens e serviços a não contribuinte (pessoa física ou empresas que não praticam vendas) localizado em outro Estado, o “DIFAL” será partilhado entre os Estados de origem e de destino, na seguinte proporção: Partilha do Diferencial de Alíquotas do ICMS Ano UF de Origem UF de destino 2016 60% 40% 2017 40% 60% 2018 20% 80% A partir de 2019 – 100% Empresas do Simples obtiveram mudança na Justiça Diante toda essa complexidade as empresas as empresas do Simples Nacional foram para a Justiça, e o STF (Supremo Tribunal Federal) concedeu “medida cautelar” suspendendo, para as empresas do Simples Nacional, a cobrança do DIFAL (Diferencial de Alíquotas do ICMS) nas operações destinadas a não contribuintes de outro Estado. A decisão foi publicada em fevereiro de 2016. Segundo Welinton Mota, “desta forma, até o julgamento final da ação, não poderá ser exigido o recolhimento do DIFAL em favor do Estado de destino (e nem da parcela da partilha em favor do Estado de origem), nas operações interestaduais destinadas a não contribuintes do ICMS, quando o remetente for optante pelo Simples Nacional”. Em outras palavras, as empresas do Simples Nacional estão desobrigadas de recolher o DIFAL nas operações interestaduais destinadas a não contribuintes do ICMS, até o julgamento final da ação. Como a decisão (medida cautelar) será julgada em definitivo pelo Plenário do STF, sem data prevista, a sugestão de Mota é que: “Considerando que a decisão não tem caráter definitivo, recomendamos cautela e acompanhamento dos desdobramentos da referida ação pelos contribuintes do Simples Nacional. Cumpre alertar que há possibilidades do STF mudar a decisão, o que poderá exigir o recolhimento DIFAL das empresas do Simples Nacional com os acréscimos legais”, finaliza.

Ler mais
parcelamento do simples nacional

Veja os motivos que excluem uma empresa do Simples Nacional

O Simples Nacional é um grande benefício para muitas empresas, contudo, existem alguns erros que fazem com que a Receita Federal do Brasil (RFB)  exclua as micro e pequenas empresas, sistema de tributação para essas empresas que simplifica o envio de informações ao fisco e que possibilita, na maioria dos casos, redução da carga tributária. Clientes Confirp possuem informações seguras sobre esses e outros temas Um dos principais motivos é quando se ultrapassa o limite do Simples Nacional, lembrando que o limite de receita bruta, para enquadramento no Simples Nacional, é de R$ 3.600.000,00 anuais. A partir de 2018, o limite da receita bruta será de R$ 4.800.000,00/ano. Outro é a existência de débitos tributários, constantemente as empresas inadimplentes são notificadas pela Receita Federal ou pela Procuradoria Geral da Fazenda Nacional (PGFN). “Muitos falam que é uma forma do Governo recuperar receitas, contudo, na lei do Simples já está prevista a exclusão dos devedores”, explica Richard Domingos, diretor executivo da Confirp Consultoria Contábil. Normalmente a Receita Federal concede o prazo de 30 (trinta) dias para o contribuinte apresentar impugnação (defesa), caso o débito esteja pago. Se nesse prazo o contribuinte não apresentar impugnação, a exclusão será definitiva. “A Confirp recomenda para as empresas do Simples Nacional que possuam débitos tributários (na Receita Federal, Estados ou Muinicípios), que procurem regularizar os débitos o mais breve possível, mesmo sem ser notificado, mediante o pagamento integral ou o parcelamento integral, para evitar a exclusão do regime”, explica Domingos. Contudo, existem outras regras que podem ocasionar o desenquadramento das empresas, veja algumas situações listadas pela Confirp que podem estar ocorrendo e que merecem atenção redobrada: Constituição da empresa por interposta pessoa; Comercializar mercadorias objeto de contrabando ou descaminho; Falta de emissão de documentos fiscais de venda ou prestação de serviços; Constatação de que as despesas pagas no período superam em 20%(vinte por cento) os ingressos de recursos no mesmo, excluído apenas se for ano de início de atividade; Se verificar que durante o ano-calendário o valor das aquisições de mercadoriaspara comercialização e/ou industrialização, com ressalvas apenas para os casos de estoques existentes, for superior a 80% (oitenta por cento) dos ingressos de recursos no mesmo período, excluindo para tal cálculo apenas o ano início de atividade; Omitir de forma reiterada da folha de pagamento informações de trabalhadores avulsos ou contribuintes individuais que lhe prestem serviços.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.