Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

homem empreendedor

Novo manual e sistema para emissão da GFIP já está definido

A Receita Federal publicou na última quarta-feira (6 de fevereiro), no Diário Oficial da União, a Instrução Normativa RFB nº 1.922, aprovando o novo Manual da Guia de Recolhimento do Fundo de Garantia do Tempo de Serviço e Informações à Previdência Social (GFIP). A norma também aprova a nova versão do Sistema Empresa de Recolhimento do FGTS e Informações à Previdência Social. O novo sistema já está atualizado com as alterações incluídas pelas mudanças na legislação previdenciária, em especial as trazidas pela Medida Provisória nº 905, que instituiu o Contrato de Trabalho Verde e Amarelo, e pela Lei nº 13.467/2017, que instituiu o contrato de trabalho intermitente. O manual da GFIP e o programa versão Sefip versão 8.4 estão disponíveis nas páginas da Receita Federal (receita.economia.gov.br) e da Caixa Econômica Federal (caixa.gov.br). Com informações da assessoria de imprensa de Receita Federal do Brasil

Ler mais
WhatsApp Image at

Como declarar o Auxílio Emergencial no IRPF 2021

Teve início na última segunda-feira (01º de março) o período de entrega da Declaração de Imposto de Renda Pessoa Física 2021 – ano-base 2021, que está com importantes novidades. Nesse ano a grande alteração é que quem recebeu o Auxílio Emergencial para enfrentamento da crise de saúde pública e outros rendimentos tributáveis em valor superior a R$22.847,76, passa a ser obrigado a enviar a declaração. “Ponto de atenção é que o contribuinte que recebeu qualquer valor [Lei 13.982/2020 e MP 1.000/2020] em decorrência da Pandemia Covid-19 e obteve mais que R$ 22.847,76 de outros rendimentos tributáveis no ano calendário 2020 deverá devolver o benefício emergencial para os cofres da União”, explica o diretor tributário da Confirp Consultoria Contábil, Richard Domingos. O programa do Imposto de Renda avisará os contribuintes que se enquadrarem nesse item por meio de cruzamento de informações com o Portal da Cidadania. O contribuinte poderá ainda fazer a devolução por meio de DARF COD 5930 com vencimento 30/04/2021 gerado pelo próprio Programa do IR. “O contribuinte poderá ainda conferir as informações sobre o auxílio emergencial, inclusive emitir informe de rendimentos diretamente no site do Ministério da Cidadania por meio do link https://consultaauxilio.dataprev.gov.br/consulta ou através do aplicativo Carteira de Trabalho Digital (disponível nas principais lojas virtuais para celulares e tablets).” Importante, o CNPJ a ser informado como fonte pagadora será o CNPJ 05.526.783/0003-27 – Ministério da Economia (Benefício Emergencial – COVID 19) e não do empregador como consta no aplicativo Carteira de Trabalho Digital”, complementa Richard Domingos. O especialista alerta que o valor recebido do Auxílio Emergencial será incluído na base de cálculo do Imposto de Renda aumentando o IR a pagar ou reduzindo o valor do IR a Restituir. Complementa que não há na declaração de imposto de renda campo específico para excluir o efeito da tributação do referido auxilio a ser devolvido podendo penalizar ainda mais o contribuinte que se enquadrar nessa modalidade “Esse ponto será crucial para muitos contribuintes que terão que fazer esse ajuste sobre risco de serem penalizados pela Receita Federal”, explica o diretor executivo da Confirp, Richard Domingos. Lembrando que se a pessoa já fez a devolução no mesmo ano-calendário não precisa declarar e não há o que devolver. Entenda a diferença entre os Benefícios, Auxílios e Ajudas concedidas na Pandemia aos cidadãos O Auxílio Emergencial foi pago durante de abril a dezembro de 2020, iniciando com cinco parcelas R$ 600,00 ou R$ 1.200,00 (mulher provedora de família monoparental), posteriormente MP 1.000/2020 complementou com Auxílio Residual com mais quatro parcelas de R$ 300,00 ou R$ 600,00 (mulher provedora de família monoparental). O Rendimento não será considerada isento do imposto de renda por falta de previsão legal, devendo ser lançado como rendimentos tributável recebido de pessoa jurídica na Declaração de Ajuste Anual. Como visto antes, o contribuinte que tenha recebido rendimentos tributáveis em valor superior a R$ 22.847,76 no ano-calendário 2020, deve devolver os valores recebidos do Auxílio Emergencial, por ele e seus dependentes. “Importante frisar que Auxílio Emergencial (Lei 13.982/2020) e Auxílio Residual (MP 1.000/2020) pagos pela União aos trabalhadores informais, desempregados e microempreendedor individual não deve ser confundido com Benefício Emergencial -BEm Lei 14.020/2020 pago também pela União aos trabalhadores da iniciativa privada que tiveram a jornada e trabalho reduzidas (25%, 50% ou 70%) e Ajuda Compensatória (mesma Lei do Bem) pago pelas Pessoas Jurídicas a trabalhadores da iniciativa privada que tiverem seus contratos de trabalho suspensos”, explica Richard Domingos. Richard finaliza explicando que o BEm é um rendimento tributável recebido de pessoa jurídica. Para saber o valor a declarar, o contribuinte deverá acessar o aplicativo Carteira de Trabalho Digital (disponível nas principais lojas virtuais para celulares e tablets), deverá utilizar o CNPJ 05.526.783/0003-27 – Ministério da Economia (Benefício Emergencial – COVID 19) para lançamento e não do empregador que consta no aplicativo. Já a Ajuda Compensatória é considerada rendimento isento, lançado na linha 26 -Outros utilizando as informações relacionadas no informe de rendimentos emitidos pelo empregador.

Ler mais
salário mínimo

Quem paga o salário mínimo estadual: entenda sua aplicação

Descubra quem é responsável por pagar o salário mínimo estadual No fim de maio (dia 25), o governador do Estado de São Paulo, Tarcísio de Freitas sancionou a lei que define o novo salário mínimo paulista, estabelecendo esse com o valor de R$ 1.550, superior ao mínimo nacional, que é de R$1.320. Mas, o que isso significa realmente e qual o impacto para os empregadores e trabalhadores? Com base na análise do diretor tributário da Confirp Contabilidade, Welinton Mota, é possível compreender a finalidade desse salário mínimo estadual e para quais trabalhadores ele se aplica. “O salário mínimo estadual se aplica somente aos trabalhadores que não possuem representatividade sindical, ou seja, aqueles que não estão vinculados a um sindicato específico. Um exemplo claro desse caso são os empregados domésticos, que englobam motoristas, seguranças, jardineiros, faxineiros, babás, cuidadoras, entre outros”, explica. No entanto, para os trabalhadores que possuem representação sindical, o piso salarial estabelecido pelo sindicato é sempre superior ao salário mínimo estadual. Qual o papel principal dos Sindicatos Os sindicatos têm o papel de negociar e estabelecer pisos salariais mais favoráveis para suas categorias, levando em consideração as necessidades e particularidades de cada setor. “Importante que a base legal para o salário mínimo estadual está estabelecida no artigo 1º da Lei Complementar Federal nº 103/2000, que autoriza a aplicação desse piso salarial para os empregados que não possuem um piso salarial definido em lei federal, convenção ou acordo coletivo de trabalho. Essa Lei Complementar também determina que o salário mínimo estadual não se aplica à remuneração dos servidores públicos municipais”, detalha Mourival Boaventura Ribeiro, advogado trabalhista, sócio da Boaventura Ribeiro Advogados. Você tambem pode se interessar por estes artigos: Reforma tributária o que significa para o sistema fiscal; Saiba como receber mais restituições ou reduzir o imposto de renda; Vale ressaltar que os valores e regras do salário mínimo estadual podem variar de acordo com cada estado brasileiro. Cada governo estadual tem a prerrogativa de estabelecer o valor do piso salarial, levando em conta as condições econômicas e sociais da região. Em resumo, o salário mínimo estadual é uma ferramenta importante para garantir uma remuneração digna aos trabalhadores que não possuem representatividade sindical. Por meio dessa medida, busca-se promover uma distribuição mais justa de renda e melhorar as condições de vida desses profissionais. No entanto, é necessário destacar que para os trabalhadores sindicalizados, o piso salarial definido em acordo ou convenção coletiva de trabalho tem precedência sobre o salário mínimo estadual. Uma preocupação como vista é que os trabalhadores domésticos, ou contratados por MEIs e micro e pequenas empresas, precisariam ter esses valores adequados a esses mínimos estaduais e muitas vezes isso não ocorre, o que pode gerar alguns problemas. “Os empregadores que não seguem o piso salarial estadual podem estar sujeitos a diferentes consequências, dependendo das leis e regulamentações trabalhistas do país, estado ou região em questão”, alerta Welinton Mota. Algumas possíveis repercussões incluem Penalidades administrativas As autoridades responsáveis pela fiscalização do trabalho podem impor multas e sanções administrativas aos empregadores que não cumprem o piso salarial estabelecido. Essas penalidades têm o objetivo de dissuadir práticas irregulares e garantir o cumprimento das leis trabalhistas. Ações judiciais Os trabalhadores afetados pelo não cumprimento do piso salarial podem ingressar com ações judiciais contra seus empregadores, buscando o pagamento das diferenças salariais devidas. Os tribunais podem determinar o pagamento retroativo desses valores, bem como impor outras indenizações ou penalidades, conforme previsto na legislação aplicável. Danos à reputação O descumprimento do piso salarial e outras obrigações trabalhistas pode levar a danos à reputação. Essa má reputação pode afetar sua imagem junto às pessoas, consumidores, fornecedores e potenciais colaboradores, prejudicando suas relações comerciais e até mesmo suas chances de atrair e reter talentos qualificados. Ações coletivas e sindicais Sindicatos e outras organizações de trabalhadores podem se mobilizar em defesa dos direitos dos empregados e tomar medidas coletivas para pressionar os empregadores a cumprirem o piso salarial. Isso pode incluir negociações coletivas, greves, protestos e outras formas de ação sindical. É fundamental que os empregadores estejam cientes das leis e regulamentos trabalhistas aplicáveis em sua região e cumpram as obrigações salariais estabelecidas, incluindo o respeito ao piso salarial estadual, quando existir.

Ler mais

Terceirização de Folha de Pagamento: Evite Multas Trabalhistas e Melhore a Eficiência do RH

  Terceirização de Folha de Pagamento é uma solução cada vez mais adotada por empresas que buscam reduzir riscos, evitar multas trabalhistas e otimizar os processos internos de Recursos Humanos.    Ao delegar essa atividade a especialistas, o setor de RH ganha tempo e foco para atuar de forma mais estratégica, enquanto garante conformidade com a legislação vigente. Neste cenário, a terceirização se destaca como um investimento inteligente, capaz de trazer segurança, precisão e eficiência para a gestão de pessoas.   O Que É a Terceirização de Folha de Pagamento?   A terceirização de folha de pagamento é o processo de contratar uma empresa especializada para realizar todas as atividades relacionadas ao cálculo, processamento e entrega da folha salarial dos colaboradores. Essa prática tem se tornado cada vez mais comum, especialmente entre empresas que desejam reduzir erros, garantir o cumprimento da legislação trabalhista e liberar o time de RH para funções mais estratégicas.   Como funciona a terceirização da folha de pagamento na prática?   Na prática, a empresa contratante repassa à prestadora terceirizada as informações necessárias sobre seus colaboradores, como dados cadastrais, jornada de trabalho, admissões, demissões, faltas, férias e demais eventos que impactam a folha. Com base nesses dados, a empresa terceirizada realiza todo o processamento da folha de pagamento. Além do cálculo correto dos salários e encargos, o serviço inclui a geração de relatórios, guias de recolhimento, obrigações acessórias (como eSocial, CAGED, RAIS) e o envio de contracheques. Muitas prestadoras também oferecem suporte jurídico e consultivo, ajudando a empresa a se manter atualizada frente às constantes mudanças na legislação.     Qual a diferença entre folha interna e terceirizada?   A principal diferença entre uma folha de pagamento interna e uma terceirizada está na responsabilidade pelo processo e na gestão dos recursos envolvidos. Folha interna: é gerida dentro da própria empresa, por uma equipe de RH ou Departamento Pessoal. Exige investimento em sistemas, capacitação contínua da equipe e acompanhamento próximo da legislação para evitar erros e multas. Folha terceirizada: é realizada por uma empresa especializada, que assume a responsabilidade pelos cálculos e cumprimento das obrigações legais. A empresa contratante fornece apenas os dados e aprova os processos, enquanto a prestadora cuida da execução técnica.   Quais os Principais Riscos de uma Folha de Pagamento Mal Gerida?   Uma folha de pagamento mal gerida pode gerar sérios problemas para a empresa, indo além de simples erros administrativos. Os impactos envolvem desde prejuízos financeiros até danos à reputação da organização, além de riscos jurídicos significativos.   Multas trabalhistas e impactos financeiros   A falta de precisão no processamento da folha pode levar ao descumprimento de obrigações legais, resultando em multas trabalhistas aplicadas por órgãos como a Receita Federal e o Ministério do Trabalho.  Essas infrações geram sanções financeiras pesadas, que podem comprometer o caixa da empresa e até dificultar o seu crescimento. Além disso, uma gestão ineficiente pode prejudicar o relacionamento com os colaboradores, aumentar a rotatividade e afetar o clima organizacional.   Quais os erros frequentes no cálculo de encargos e tributos na folha de pagamento?   Entre os erros mais comuns estão o cálculo incorreto de horas extras, férias, 13º salário, e adicionais legais como insalubridade e periculosidade. O não enquadramento correto do colaborador ou a aplicação errada de alíquotas tributárias também são falhas recorrentes. Além disso, falhas na apuração e recolhimento dos encargos previdenciários e trabalhistas podem gerar passivos trabalhistas que se acumulam com o tempo, muitas vezes sendo identificados apenas em auditorias ou fiscalizações. Esses equívocos não apenas comprometem a conformidade legal da empresa, como também podem resultar em processos judiciais por parte dos funcionários, aumentando ainda mais os riscos e os custos operacionais.   Como a Terceirização de Folha de Pagamento Evita Multas Trabalhistas   Optar pela terceirização da folha de pagamento é uma maneira eficaz de garantir segurança jurídica e evitar prejuízos com autuações e fiscalizações. Ao contar com especialistas dedicados à área trabalhista e previdenciária, a empresa reduz significativamente o risco de erros e omissões.   Conformidade com leis trabalhistas e previdenciárias   Empresas especializadas em folha de pagamento atuam com foco total no cumprimento da legislação vigente. Isso inclui o correto recolhimento de encargos como FGTS, INSS e IRRF, além do envio adequado de obrigações acessórias como o eSocial, RAIS e DIRF. Esse cuidado garante que todos os direitos dos colaboradores sejam respeitados, protegendo a empresa contra ações trabalhistas e sanções de órgãos fiscalizadores.   Atualização constante diante das mudanças na legislação   A legislação trabalhista brasileira é dinâmica e complexa, com alterações frequentes que impactam diretamente a gestão da folha. Ao terceirizar esse serviço, a empresa contratante conta com uma equipe atualizada em tempo real, que acompanha cada mudança e aplica imediatamente as adequações necessárias. Essa atualização contínua evita falhas por desconhecimento ou atraso na implementação de novas normas, reduzindo os riscos legais e garantindo maior tranquilidade para os gestores.   Como posso terceirizar a folha de pagamento?   O processo para terceirizar a folha de pagamento é simples e estratégico. Veja os passos principais: Escolha uma empresa confiável: Busque prestadoras com experiência comprovada, boas referências e que ofereçam suporte técnico e consultivo. Alinhe expectativas e responsabilidades: Defina claramente quais atividades serão terceirizadas, quais informações deverão ser fornecidas pela sua empresa e quais prazos deverão ser cumpridos. Compartilhe as informações necessárias: Envie dados atualizados dos colaboradores, histórico de pagamentos, benefícios e demais informações que impactam na folha. Acompanhe os processos: Mesmo terceirizando, é importante acompanhar os relatórios e indicadores, garantindo que tudo esteja sendo feito com transparência e eficiência. Com uma boa escolha de parceiro e uma comunicação clara, a terceirização da folha de pagamento se torna um grande aliado da gestão, promovendo segurança, economia de tempo e foco no crescimento da empresa. Quais os Benefícios da Terceirização da folha de pagamento para a Eficiência do RH?   Além de evitar riscos trabalhistas e garantir conformidade legal, a terceirização da folha de pagamento traz ganhos reais de eficiência para o setor de Recursos Humanos. Com processos automatizados e suporte

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.