Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Reinaldo Domingos lança inovador livro sobre empreendedorismo – Papo Empreendedor

Leia também e entenda tudo sobre Offshore: Contabilidade Para Empresa Offshore: Entenda a Importância {Offshore}: Entenda sobre a Nova Lei para o Brasil em 2024 Offshore: saiba o que é e como abrir esse tipo de empresa A Editora DSOP lançará sua nova obra Papo Empreendedor – Atinja o sucesso em seu próprio negócio com sustentabilidade financeira, no próximo dia 13 de março, a partir das 19 horas, na livraria Saraiva do Shopping Patio Paulista. O livro, direcionado a quem já possui ou quer iniciar um negócio e que busca uma abordagem nova e descomplicada sobre o tema, é fruto de uma coautoria entre o educador financeiro e empreendedor Reinado Domingos e o consultor empresarial e professor universitário Irani Cavagnoli, tendo prefácio de Alencar Burti, presidente do Conselho do Sebrae-SP. O objetivo do lançamento é suprir uma crescente demanda no mercado por uma maior capacitação em relação ao tema empreendedorismo, buscando diminuir os índices de mortalidade das empresas e auxiliar no crescimento do país. Na ocasião do lançamento, na compra de um livro se receberá um Apontamento do Empreendedor , que busca auxiliar os empresários em sua organização diária no negócio. Os números do empreendedorismo no país estão em crescimento, prova disso é que sete em cada dez brasileiros que abrem uma empresa tomam a iniciativa por identificar momento favorável para ganhar dinheiro, sendo donos do próprio negócio, conforme dados da pesquisa GEM (Global Entrepreneurship Monitor), feita em 68 países. Em 2002, apenas 42% das pessoas abriam uma empresa por acreditar na demanda de mercado, enquanto os demais viam o empreendedorismo como necessidade, principalmente por não encontrar emprego. Sobre o livro Em um cenário de inúmeras possibilidades para o surgimento de novos negócios, com um mercado cada vez mais receptivo às pequenas empresas, um grande número de profissionais têm optado por se tornar donos do próprio negócio. É natural, no entanto, que dúvidas apareçam e uma boa orientação pode ser crucial para os empreendedores de sucesso. Na obra “Papo Empreendedor – Uma reflexão essencial para chegar ao topo e ter sustentabilidade nos negócios”, Reinaldo Domingos e Irani Cavagnoli, reúnem para um bate-papo um grupo de seis personagens fictícios, futuros empreendedores, que pelos motivos mais distintos, optaram por abraçar o sonho de viver de forma autônoma. Para o desenvolvimento da competência empreendedora atrelada à Educação Financeira, a obra está fundamentada na já consagrada Metodologia DSOP, formada pelos quatro pilares: Diagnosticar, Sonhar, Orçar e Poupar. Neste bate-papo, vai se construindo a rota para atingir a melhor forma de abrir e gerenciar uma empresa, mesclando, na dose certa, os conhecimentos e experiências adquiridos pelos autores. De forma interativa e simples, o livro “Papo Empreendedor”, além de orientar quanto aos primeiros passos de sua autonomia profissional, auxilia o leitor a fazer uma importante autoanálise de suas aptidões e habilidades, e de como elas se enquadram no perfil empresarial. Sobre os autores Reinaldo Domingos é empreendedor de sucesso, presidente do Grupo Confirp e do Grupo DSOP. Autor do best seller Terapia Financeira e dos livros Livre-se das Dívidas; Eu Mereço ter Dinheiro; Ter Dinheiro Não Tem Segredo; da série O Menino e o Dinheiro; da série O Menino do Dinheiro; Coleção Dinheiro sem Segredo. Em 2009, idealizou a primeira Coleção Didática de Educação Financeira para o Ensino Básico do país, já adotada por diversas escolas privadas e públicas. Em 2012, criou o primeiro Programa de Educação Financeira para Jovens Aprendizes e, em 2013, ampliou o Programa para o Jovem Adulto (EJA). Irani Cavagnoli é formado em Administração de Empresas pela Universidade de São Paulo (USP) e especialista pela PUC-SP. Foi diretor executivo do SEBRAE-SP de 1989 a 1996 e presidente da ABASE – Associação Brasileira dos SEBRAEs Estaduais. Prestou consultoria para a Confederação Nacional da Indústria (CNI) e Confederação Nacional do Comércio (CNC) e para outras instituições como Centro de Gestão e Estudos Estratégicos (CGEE), Federação das Indústrias do Estado de São Paulo, Federação das Indústrias do Estado do Paraná. Exerceu o cargo de vice-delegado e diretor de Ensino Superior do Ministério da Educação e Cultura – MEC/ SP nos anos de 1985 e 1986. Atualmente é consultor empresarial e professor da Pós-Graduação em Educação e Coaching Financeiro pela DSOP Educação Financeira.

Ler mais
tributacao

Tributação de lucros com a proposta de Reforma Tributária

Dentre os pontos apresentados como parte do PL 2.337/2021, proposta de Reforma Tributária de Paulo Guedes, um que gerou grande debate é a tributação de lucros e dividendos dos sócios de empresas em 20% . Ponto é que o relator da proposta na Câmara, deputado Celso Sabino (PSDB-PA), apresentou recentemente sua proposta de substitutivo, que altera esse ponto. “A tributação de dividendos é um ponto muito polêmico, principalmente ao pensarmos que a grande maioria dos empresários brasileiros são de pequenas e médias empresas, que utilizam os ganhos para sua subsistência. Para diminuir o impacto desse ponto a proposta de Guedes sugeria que apenas ganhos acima de R$20 mil por mês fossem tributados. Mesmo assim o impacto seria grande e desmotivaria o empreendedorismo no país”, analisa o diretor executivo da Confirp Consultoria Contábil Richard Domingos. Segundo a proposta, o valor a ser tributado é de 20% sobre os lucros e dividendos pagos a pessoa física ou jurídica. Na proposta apresentada por Celso Sabino, ainda foi mantida a isenção dos lucros e dividendos recebidos de micro e pequenas empresas até R$ 20.000,00 por mês. Contudo existe uma importante novidade, que é a manutenção da isenção total dos lucros e dividendos distribuídos por empresas cadastradas no Simples Nacional. “Essa é uma importante modificação. Os lucros distribuídos por empresas do Simples Nacional estarão isentos do IR, qualquer que seja o valor distribuído. Já para as microempresas e empresas de pequeno porte não enquadradas no Simples, essas terão a limitação de R$ 20 mil”, explica Richard Domingos. Para enquadrar-se como Microempresa, a empresa deve auferir receita bruta anual até o máximo de R$ 360.000,00. Para enquadrar-se como Empresa de Pequeno Porte a empresa deve auferir receita bruta anual de no mínimo R$ 360.000,00 até o máximo de R$ 4.800.000,00. Assim, a tributação de dividendos fica das seguintes formas caso seja aprovada a proposta de Celso Sabino: Empresas do Simples Nacional – Não serão tributados lucros e dividendos; Empresas do Lucro Presumido enquadrada como microempresa ou empresa de pequeno porte – Tributação de 20% da divisão de lucros acima de R$20mil; Empresas do Lucro Presumido não enquadrada como microempresa ou empresa de pequeno porte – Tributação de 20% independentemente do valor da divisão do lucro; Empresas do Lucro Real enquadrada como microempresa ou empresa de pequeno porte – Tributação de 20% da divisão de lucros acima de R$20mil; Empresas do Lucro Real não enquadrada como microempresa ou empresa de pequeno porte – Tributação de 20% independentemente do valor da divisão do lucro.

Ler mais

17 formas de pagar menos Imposto de Renda

Nem todo mundo sabe que pode se beneficiar com as despesas que desembolsou no ano anterior. Ao fazer a declaração do Imposto de Renda 2014 (ano-base 2013), o contribuinte pode abater estes gastos do valor devido para a Receita Federal. Com isso, pagará menos imposto ou aumentará o valor da sua restituição. Mas só é possível abater o IR sobre estas despesas se a declaração for feita no modelo completo, como alerta o diretor executivo da Confirp Consultoria Contábil, Richard Domingos.

Ler mais

Simples Nacional – hora de pensar ou repensar a adesão

A adesão ao regime tributário Simples Nacional foi recorde no início de 2015, crescendo 156% em comparação ao mesmo período de 2014. Contudo, só não foi maior por causa de muitas empresas possuírem débitos tributários e por que a forma com que foi implantado o sistema aumentou o tributo para alguns setores da área de serviço.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.