Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

reforma tributaria

Imposto de Renda desatualizado – Reforma Tributária fundamental

Hoje segundo informação do Ministério da Economia, será apresentada a segunda fase da reforma tributária, com projeto de lei que modifica o Imposto de Renda para pessoas físicas, empresas e investimentos. A expectativa é que essa mudança ajuste uma defasagem de anos. Segundo o diretor executivo da Confirp Consultoria Contábil, Richard Domingos, a atualização de tabela nessa reforma tributária era uma necessidade. “O ajuste abaixo da inflação nos últimos anos da Tabela Progressiva de Imposto de Renda Pessoa vem fazendo com que cada vez menos brasileiros estejam isentos de realizar essa declaração e consequentemente recolher esse tributo”. Domingos complementa que isso onera principalmente os bolsos de uma parcela da população que ganha menos e que antes não eram obrigadas a declarar o Imposto de Renda Pessoa Física e agora passam a ser. Segundo análise do diretor executivo da Confirp Consultoria Contábil, Richard Domingos, entre janeiro de 1996 e dezembro de 2020, a tabela progressiva do imposto de renda foi corrigida 111,5% (era R$ 900,00 o valor em janeiro de 1996 e passou para R$ 1.903,98 atualmente). “No mesmo período a inflação medida pelo IPCA foi de 346,92% impactando em uma defasagem muito grande. Ou seja, se a tabela tivesse sido corrigida pelos índices oficiais da inflação, o limite de isenção atual de R$ 1.903,99 deveria ser de R$ 4.022,24, ou seja, mais que o dobro”, explica Richard Domingos. Outro ponto relevante é que essa falta de atualização também impacta em outros valores relacionados, para se ter ideia, a dedução das despesas com instrução que atualmente é de R$ 3.561,50, se fosse atualizado de acordo com a inflação, seria de R$ 7.597,56. Já as despesas com dependentes, que atualmente é de R$ 2.275,08, se fosse corrigido conforme a inflação seria de R$ 4.826,68.

Ler mais

Empresas poderão pagar débitos com créditos de prejuízo fiscal

Recentemente o Governo Federal publicou a medida provisória nº 651/2014 que trouxe inúmeros benefícios tributários para empresas, como a ampliação do programa de parcelamento de débitos tributários, conhecido por Refis. Contudo, uma novidade que se destaca é a possibilidade em parcelamentos em geral da compensação com ”créditos” próprios de prejuízo fiscal ou base de calculo negativa da Contribuição Social sobre o Lucro Líquido (CSLL).

Ler mais
WhatsApp Image at

Tributos: especialistas alertam para necessidade de adiamento de pagamentos

O mundo dos tributos está passando por uma verdadeira revolução nos últimos dias em função de muitas medidas que foram tomadas pelos governos para o combate da pandemia do novo coronavírus (Covid-19). Contudo, enquanto a federação e alguns estados já tomaram medidas emergenciais, em São Paulo ainda não foram apresentadas medidas relacionadas aos tributos nem pelo governo estadual, nem pela prefeitura, o que pode levar muitas empresas à falência. “Vemos que o Governo Federal, o congresso e a justiça estão buscando alternativas para combater a crise, com medidas como isenções e adiamentos de tributos, além de oferecer linhas de financiamento. Contudo, o mesmo esforço não temos visto do governo do estado e do município de São Paulo, que apesar das medidas restritivas não deu nenhuma contrapartida para os empresários”, avalia o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. O questionamento se refere ao fato de que muitas empresas estão aguardando e precisam de alterações nos vencimentos de tributos como ICMS (estado) ou ISS (município). Hoje já existem várias localidades que já apresentaram ações em relação ao tema, como é o caso do Distrito Federal que deu Isenção de ICMS na venda de álcool em gel. Já os estados do Ceará e Mato Grosso do Sul prorrogaram o prazo para entrega do EFD Fiscal. Os municípios de Natal, Vitória, Belo Horizonte, Maceió, Florianópolis, dentre outros, prorrogaram o vencimento do ISS. “As empresas precisam de alguma sinalização do Governo do Estado e da Prefeitura de São Paulo em relação a postergar tributos, muitas organizações já estão prestes a fechar as portas e precisam de fôlego financeiro e de fluxo de caixa. Se não forem tomadas medidas urgentes pelos governos referentes a esse apoio, o cenário pós-crise de saúde poderá ser aterrador na área econômica”, alerta Richard Domingos, que complementa que as contabilidades vivem a expectativa de novidades para os próximos dias. O presidente da Associação Brasileira de Educadores Financeiros (ABEFIN), Reinaldo Domingos, compartilha da visão. “Os empresários, em sua grande maioria, não são contra a quarentena. Eles lutam também pela saúde de todos, contudo precisamos urgente de apoio governamental para atravessar esse período com as menores perdas. Todos vamos pagar a conta, mas precisamos de mais tempo, por isso pedimos: governos, prorroguem os impostos”. Segue resumo das medidas já publicadas, que têm por objetivo diminuir os impactos econômicos causados pela pandemia do Covid-19 no Brasil. Prorrogação do prazo para pagamento da parcela dos tributos federais do Simples Nacional por 6 meses (Resolução nº 152/2020 do Comitê Gestor) Competência março de 20 de abril para 20outubro; de abril de 20 de maio para 20 de novembro e de maio de 20 de junho para 20 de dezembro. No PGDAS deverá ser emitida duas guias uma para tributos Federais e a segunda para ICMS/ISS, com vencimento normal 20 de abril, 20 de maio e 20 de junho competências março, abril e maio respectivamente. MEI também entra nesse adiamento. Prorrogação da entrega da DEFIS e DASN-SIMEI para 30 de junho de 2020 ICMS/ISS: Com relação às competências de março, abril e maio/2020, o sistema do PGDAS irá gerar dois DAS, sendo um para os tributos federais e outro DAS para o ICMS/ISS, com os respectivos vencimentos (o DAS de março vence em 20/abril; o de abril vence em  20/maio; e o de maio vence em 22/junho/2020). Veja “perguntas e respostas” no link abaixo: https://receita.economia.gov.br/covid-19/simples-nacional-perguntas-e-respostas-resolucao-152-cgsn Vale lembrar que não é isenção e sim prorrogação, significa dizer que a empresa deverá pagar os impostos deste período junto com os demais. Prorrogado o prazo de entrega da DEFIS (Simples Nacional) e do DASN-Simei (MEI) A Resolução CGSN nº 153/2020 (DOU de 26/03/2020) prorrogou para o dia 30 de junho de 2020 o prazo de apresentação da DEFIS (Declaração de Informações Socioeconômicas e Fiscais) e da DASN-Simei (Declaração Anual Simplificada para o Microempreendedor Individual), referentes ao ano calendário de 2019. Prorrogação do prazo para pagamento do FGTS por 3 meses (MP 927/2020, art. 19) Competência março, abril e maio poderão ser parcelados em seis vezes, iniciando em 07 de julho de 2020. No entanto lembrar que no mês julho deverá ser paga a primeira parcela e a de junho (integral) – (Ainda precisa regulamentação pela Caixa Econômica Federal). Redução a zero das alíquotas de importação para produtos de uso médico-hospitalar até o final do ano (Resolução CAMEX nº 17/2020). Desoneração temporária de IPI para bens importados que sejam necessários ao combate à COVID-19 (Decreto 10.285/2020) – Produtos como máscaras de segurança, óculos de segurança, cateter, álcool etílico e em gel, desinfetantes, etc. Desoneração temporária de IPI para bens nacionais que sejam necessários ao combate à COVID-19 (Decreto 10.285/2020). Aprovação da MP 899/2019 CONTRIBUINTE LEGAL que caducaria 25/03 Suspensão de atos de cobrança por 90 dias Suspensão do envio de certidões ativas para o cartório 90 dias Suspensão da Exclusão por falta de pagamento por 90 dias Isso não quer dizer que a PGFN não está fazendo novos lançamentos de impostos, o que estão suspensos são os atos de cobrança. Condições facilitadas para renegociação de dívidas, incluindo a redução da entrada para até 1% do valor da dívida e diferimento de pagamentos das demais parcelas por 90 dias, observando-se o prazo máximo de até 84 meses ou de até 100 meses para pessoas naturais, ME EPP. AS CNDs e as Certidões Positivas com efeito negativo tiveram seu prazo de validade prorrogado por 90 dias Redução em 50% nas alíquotas das contribuições ao “Sistema S” de abril, maio e junho de 2020 Ficam reduzidas em 50%, nas competências de abril, maio e junho de 2020, as alíquotas das contribuições aos serviços sociais autônomos (Sistema S), recolhidas a terceiros (outras entidades e fundos) sobre a folha de pagamento ou sobre a comercialização da produção rural, conforme segue (MP-932/2020 – DOU: 31/03/2020):   Terceiros Alíquota Normal Alíquota Reduzida de 01.04.2020 a 30.06.2020 Sescoop 2,5% 1,25% Sesi, Sesc, Sest 1,5% 0,75% Senac, Senai, Senat 1,0% 0,5% SENAR Sobre Folha de Pagamento 2,5% 1,25% SENAR Sobre a Receita da Comercialização do Produtor Rural Pessoa Jurídica e

Ler mais

Quais cuidados que empresas devem tomar com novo mínimo

Leia também e entenda tudo sobre Planejamento Tributário: O que é planejamento tributário: como fazer uma análise tributária e reduzir a tributação da empresa? Conheça os Regimes de Tributação no Brasil: Um Guia para Empresários  Planejamento Tributário – a hora é agora! Planejamento tributário – empresas precisam tomar decisões para 2023 Declaração do planejamento tributário causa novas incertezas aos empresários Para os pagamentos que serão feitos em fevereiro, referentes ao mês de janeiro, os empresários devem se atentar ao aumento do salário mínimo, no âmbito nacional. Assim, o salário mínimo terá o valor de: a) R$ 724,00 (setecentos e vinte e quatro reais) por mês. b) R$ 24,13 (vinte e quatro reais e treze centavos) por dia (R$ 724,00 ÷ 30 dias). c) R$ 3,29(três reais e vinte e nove centavos) por hora (R$ 724,00 ÷ 220 horas). Assim, os empresários deverão se atentar com a alteração dos salários base que for inferior ao salário mínimo decretado e também com a alteração de todos os pró-labores que tenham como referência o valor do salário mínimo. Com o aumento do salário mínimo, também aumenta o valor do teto mínimo previdenciário, que passa a ser de R$ 724,00. Também são reajustados automaticamente, a partir de 01/01/2014, todos os benefícios previdenciários que têm o valor fixado no salário mínimo. É importante se atentar que legislação trabalhista estabelece que o pagamento do salário, qualquer que seja a modalidade do trabalho, não deve ser estipulado por período superior a um mês, ressalvadas as hipóteses de pagamento de comissões, percentagens e gratificações. Quando o pagamento for estipulado por mês, deverá ser efetuado, no mais tardar, até o 5º dia útil do mês subsequente ao vencido. O sábado é contado como dia útil para pagamento. Saiba Mais: Salário mínimo de R$ 724 entra em vigor amanhã Como pagar menos Imposto de Renda e aumentar a restituição em 2014 Veja o passo a passo para ter uma empregada doméstica legalizada

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.