Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

trabalho scaled e

Veio para ficar? Dez pilares do home office no pós-pandemia

A crise da pandemia do COVID-19 vai deixar marcas no mundo do trabalho, muitas mudanças acontecerão nas empresas, no dia a dia participaremos de uma nova realidade, o chamado novo normal. Dentre estes pontos um que se destaca será a maior aceitação pelos empresários em relação ao home office, mas será que isso se manterá? Esse modelo de trabalho foi imposto pela situação de saúde e para muitas empresas se mostrou tão efetivo quanto o modelo presencial. “Não se pode negar que os empresários tinham um receio em relação ao home office, principalmente em relação a produtividade. O lado positivo é que muitos se surpreenderam e viram a produtividade até aumentar, além de reduzir custos”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Essa redução de custo se deve principalmente a fatores como a não necessidade de pagamento da vale-transporte, gastos com energia, água, suprimentos de escritório, limpeza, segurança, manutenção predial, dentre outros. Já em relação a alta produtividade isso ocorre por vários fatores, sendo que alguns foram potencializados neste momento de pandemia: O funcionário está em isolamento social sem outras atividades para fazer; Não há tempo perdido em deslocamento para o trabalho e para escola; Com a crise instalada, o medo de perder o emprego e não ter outras opções de renda é grande. Misturando isso tudo se tem uma produtividade maior. Contudo, o diretor da Confirp alerta, que o sistema atual é um teste injusto pelos motivos vistos acima, e não pode o empresário pensar que o cenário atual via durar para sempre. “Não há crise que dure pra sempre, sendo preciso relativizar esses resultados. Assim, outros pontos também devem ser analisados na implementação do home office pós-pandemia, lembrando que esse modelo de trabalho deve ser uma extensão da empresa e caberá ao empresário entender que nem tudo é como se imagina” ressalta Domingos. Veja dez ponto de cuidado apontado por Richard Domingos: CONTROLE DE JORNADA DE TRABALHO: Em função da urgência, as empresas que não tinham a tecnologia ao seu favor, não tiveram grande preocupação em relação ao controle de jornadas, mas em uma nova realidade este deve ser um ponto de atenção, utilizando de tecnologia para apoiar a medição. CRM: A gestão de relacionamento com o cliente é um grande desafio, é preciso um atendimento ao cliente integrado nas empresas, para que não haja desencontro de informações e para isso a tecnologia também será necessária. Comunicação: Telefonia, WhatsApp, e-mail ou outras ferramentas? A empresa deve ter uma política de comunicação adequada e definida, e para isso é preciso se ter políticas. Devem ser pensados pontos como: qual é o tipo de telefonia que as empresas deverão disponibilizar para seu empregado? É necessário pensar na integração nas tecnologias de telefonia e CRM. MEDICINA E SAÚDE DO TRABALHO: Implantar esse modelo de trabalho não significa que acabou a responsabilidade empresarial pela saúde do trabalhador. É preciso acompanhamento, adequação às normas e acompanhamento das condições de trabalho do funcionário. ESTRUTURA FÍSICA: A empresa tem que se preocupar em saber se o local de trabalho está adequado para exercer as funções para a empresa, tais como local destacado na residência para exercer as atividades, mesa, monitores, cadeira ergonômica, iluminação, ventilação, apoio de pés, material de trabalho, internet, computador, impressora, dentre outros. RECURSOS HUMANOS: O momento é de medo, o que faz com que os colaboradores estejam focados em gerar resultados, porém, isso vai passar, e é fundamental se preocupar com problemas que vão aparecer, como turnover e desmotivação. Será preciso um RH atendo e que saivba se comunicar. IDENTIDADE COM A MARCA: Ainda sobre a relação com o funcionário, é preciso fazer com que esse ‘vista a camisa’, investindo na identificação da marca. Imagine a cena :um empregado dando uma consultoria via vídeo conferência de camiseta regata, cabelo por pentear, cachorro latindo, filhos puxando para brincar e esposa cozinhando no fundo do vídeo. Acredite que isso pode acontecer. Assim, será a necessidade de criar uma imagem homogênea da empresa, bem como no atendimento. COMPLIANCE: Como será tratados os dados confidências em um ambiente externo? Muitas posições trabalham com informações que não podem ser partilhadas por ninguém. São fundamentais políticas claras e assinaturas de termos, além da constante conscientização dos funcionários em relação ao tema. CONTRATO DE TRABALHO: Adaptação do contrato de trabalho é fundamental para essa modalidade. Para tanto se deve buscar profissionais especializados (área trabalhista), para esse trabalho, lembrando que nesse contrato deverão estar detalhados todos os pontos de preocupação. SEGURANÇA DIGITAL: Trabalhando fora das instalações representam riscos, a empresa terá que dar suporte nesse ponto para sua própria proteção. É preciso garantir a segurança no acesso as informações para não serem hackeados ou contaminados por vírus. “Como pode ver, por mais que seja uma nova realidade, a implementação do home office será diferente para as empresas no pós-pandemia, uma coisa era utilizar esse modelo em uma urgência, outra será no dia a dia sem crise. Os cuidados deverão ser muito maiores”, alerta Richard Domingos. Ou seja, as empresas podem até optar por esse novo modelo, mas os cuidados terão se ser tão grandes como era antigamente.

Ler mais

Último fim de semana do Imposto de Renda – Saiba o que fazer se está faltando documento!

Acaba no dia 30 deste mês de junho o período de entrega da Declaração de Imposto de Renda Pessoa Física 2020 e muitos contribuintes já estão em pânico, pois ainda não entregaram esse documento à Receita Federal. Assim, já são aguardadas possíveis dificuldades para os contribuintes nesses últimos dias de entrega, como falta de documentação e congestionamento no sistema para quem deixar a entrega para a última hora. Para evitar esses problemas é preciso correr. “Este ano tivemos o adiamento por causa da pandemia do COVID-19, mas também tivemos uma maior dificuldade para as pessoas encontrarem os documentos necessários. Assim, com certeza teremos muita correria na última hora”, alerta o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. “Se deixar para o dia 30, poderá encontrar problemas como falta de documentos ou dados inconsistente e, caso não consiga entregar a declaração, terá que pagar a multa por atraso, que tem o valor mínimo de R$ 165,74, e máximo de 20% sobre o imposto devido, mais juros de mora de 1% ao mês”, complementa. Segundo o diretor executivo da Confirp, o grande problema enfrentado pelo contribuinte é a falta de organização dos contribuintes. “Na Confirp temos observado que muitos contribuintes ainda estão nos procurando para que façamos o serviço, principalmente por encontrarem dificuldades na elaboração ou em encontrar alguns documentos. Na maioria das vezes quem deixou para a última hora está mais desorganizado do que quem se antecipou”. Para os contribuintes não consigam todos os documentos necessários, Domingos sugere que uma alternativa é a entrega do material incompleto e depois a realização de uma declaração retificadora. “Diferente do que muitos pensam, a entrega desta forma não significa que a declaração irá automaticamente para a Malha Fina, porém, depois da entrega deverão fazer o material com muito mais cuidado, pois, as chances serão maiores”. “A declaração retificadora também é válida em caso de problemas na declaração já entregue pelo contribuinte, nela os erros serão corrigidos. O prazo para retificar a declaração é de cinco anos, mas é importante que o contribuinte realize o processo rapidamente, para não correr o risco de ficar na Malha Fina”. Um dos cuidados que deve ser tomado é entregar a declaração retificadora no mesmo modelo (completo ou simplificado) utilizado para a declaração original. É fundamental que o contribuinte possua o número do recibo de entrega da declaração anterior, para a realização do processo. Segundo Domingos, o procedimento para a realização de uma declaração retificadora é o mesmo que para uma declaração comum, a diferença é que no campo Identificação do Contribuinte, deve ser informado que a declaração é retificadora.

Ler mais
decimoterceiro

Desoneração da Folha de Pagamentos – aumentam as alíquotas em 2016

A Desoneração da Folha de Pagamentos passou a ser opcional desde o início deste ano, essa é apenas uma das importantes alterações que ela sofreu. A Confirp elaborou um pequeno resumo de como fica o tema a partir deste ano. Saiba se a Desoneração da Folha de Pagamentos é uma boa opção para sua empresa A medida do governo aumento as alíquotas e tornou facultativa a adesão à desoneração da folha de pagamentos. A opção por aderir ou não pode ser feita desde o início de 2016. A expectativa do Governo é aumentar a arrecadação em cerca de R$ 10 bilhões, contudo, o impacto nas empresas promete ser devastador. “Infelizmente, no meio de uma crise, isso representará em mais um aumento nos gastos, o que com certeza tornará as empresas menos competitiva. Além disso, o fato de ser facultativa a adesão ao programa de Desoneração da Folha de Pagamentos faz com que seja necessária a realização de uma análise tributária”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Ainda segundo Domingos: “as regras da Desoneração da Folha de Pagamentos foram mudadas no meio de jogo, restando para os empresários e suas contabilidades correrem para ver qual o impacto que esse aumento de alíquota terá e qual será a melhor opção. Contudo, é certo que para grande porcentagem dos negócios não será mais vantajosa a opção pela desoneração”, explica. Entenda melhor a desoneração da Folha de Pagamentos Para entender melhor, a desoneração da folha de pagamentos consiste na substituição (eliminação) da CPP (Contribuição Previdenciária Patronal) de 20% incidente sobre a folha de pagamentos dos funcionários e contribuintes individuais (sócios e autônomos) pela CPRB (Contribuição Previdenciária sobre Receita Bruta). Antes da sanção da nova lei, a alíquota era de 1% ou 2% sobre o faturamento mensal, com a mudança, desde 1º de dezembro de 2015 (competência 06/2015) as alíquotas da CPRB foram aumentadas de 1% para 2,5% ou de 2% para 4,5%. Além disso, a desoneração da folha passou a ser “facultativa”. Portanto, se não for vantajoso, o contribuinte pode simplesmente deixar de optar pela desoneração da folha. Contudo, existem algumas exceções da regra, como é o caso do setor de carnes, peixes, aves e derivados que estão isentos do aumento (continua 1% sobre a receita bruta). E setores com aumentos diferenciados como setores de call center e de transportes rodoviários, ferroviários e metroviários de passageiros, a taxa passou de 2% para 3% e empresas jornalísticas, de rádio e TV; o setor de transporte de cargas; o de transporte aéreo e marítimo de passageiros; os operadores de portos; o setor calçadista; e a produção de ônibus e de confecções, que passou de 1% para 1,5%. Opção facultativa O ingresso da empresa no sistema de desoneração da folha de pagamento será opcional e não mais obrigatório. Esta opção de tributação deverá ser manifestada mediante o pagamento da CPRB (Contribuição Previdenciária sobre a Receita Bruta) relativa a janeiro de cada ano, e será irretratável para todo o ano-calendário. O quadro a seguir demonstra as alíquotas da desoneração de todas as atividades ou produtos (por NCM):   Base legal do Enquadramento Hipótese Alíquota a partir de 01.12.2015 Alíquota até 30.11.2015 Art. 7º Lei n° 12.546/2011 Empresas de call center 3% 2% Empresas de transporte rodoviário coletivo de passageiros, com itinerário fixo, municipal, intermunicipal em região metropolitana, intermunicipal, interestadual e internacional (classes da CNAE 4921-3 e 4922-1) 2% Empresas de transporte ferroviário de passageiros (subclasses de CNAE 4912-4/01 e 4912-4/02) Empresas de transporte metroferroviário de passageiros (subclasse de CNAE 4912-4/03) Empresas de TI e TIC, que compreende os seguintes serviços: 1) análise e desenvolvimento de sistemas; 2) programação; 3) processamento de dados e congêneres; 4) elaboração de programas de computadores, inclusive de jogos eletrônicos; 5) licenciamento ou cessão de direito de uso de programas de computação; 6) assessoria e consultoria em informática; 7) suporte técnico em informática, inclusive instalação, configuração e manutenção de programas de computação e bancos de dados, bem como serviços de suporte técnico em equipamentos de informática em geral; 8) planejamento, confecção, manutenção e atualização de páginas eletrônicas; 9) execução continuada de procedimentos de preparação ou processamento de dados de gestão empresarial, pública ou privada, e gerenciamento de processos de clientes, com o uso combinado de mão de obra e sistemas computacionais (vigência a partir de 1º.3.2015). 10) de concepção, desenvolvimento ou projeto de circuitos integrados. 4,50% Empresas do setor hoteleiro enquadradas na subclasse 5510-8/01 da CNAE 2.0 Empresas do setor de construção civil, enquadradas nos grupos 412, 432, 433 e 439 da CNAE 2.0 Empresas de construção de obras de infraestrutura (grupos 421, 422, 429 e 431 da CNAE 2.0) Art. 8º Lei n° 12.546/2011 Empresas de transporte aéreo de carga e de serviços auxiliares ao transporte aéreo de carga; 1,50% 1% Empresas de transporte aéreo de passageiros regular e de serviços auxiliares ao transporte aéreo de passageiros regular; Empresas de transporte marítimo de carga na navegação de cabotagem Empresas de transporte marítimo de passageiros na navegação de cabotagem Empresas de transporte marítimo de carga na navegação de longo curso Empresas de transporte marítimo de passageiros na navegação de longo curso Empresas de transporte por navegação interior de carga Empresas de transporte por navegação interior de passageiros em linhas regulares Empresas que realizam operações de carga, descarga e armazenagem de contâineres em portos organizados (classes de CNAE 5212-5 e 5231-1) Empresas de transporte rodoviário de cargas (classe de CNAE 4930-2) Empresas de transporte ferroviário de cargas (classe de CNAE 4911-6) Empresas jornalísticas e de radiodifusão sonora e de sons e imagens de que trata a Lei n° 10.610/2002 (classes de CNAE 1811-3, 5811-5, 5812-3, 5813-1, 5822-1, 5823-9, 6010-1, 6021-7 e 6319-4) Empresas que “fabricam” produtos classificados nos seguintes códigos da TIPI: – 6309.00 – Artefatos de matérias têxteis, calçados, chapéus e artefatos de uso semelhante, usados. – 6401 – Calçados impermeáveis de sola exterior e parte superior de borracha ou plásticos – 6402 – Outros calçados com sola exterior e parte superior de borracha ou plásticos. – 6403 – Calçados com sola exterior de borracha, plásticos, couro natural ou

Ler mais

Sancionada com vetos Lei das Domésticas

A presidenta Dilma Rousseff sancionou com dois vetos a Lei das Domésticas. Com os vetos não haverá à possibilidade de estender o regime de horas previsto na lei, de 12 horas trabalhadas por 36 de descanso, para os trabalhadores de outras categorias, como os vigilantes. Nem poderá ser motivo para demissão por justa causa, a de violação de fato ou circunstância íntima do empregador ou da família.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.