Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

financiamento carro

Imposto de Renda – Saiba como declarar veículo no IR

Como declarar veículo no IR? Quem é obrigado a declarar imposto de renda pessoa física e possui veículos motorizados deve ficar atento para não esquecer de informar estes valores. Outro ponto é que neste ano já começa a ser pedidas mais informações relacionadas, como é o caso do Código Renavam, mas ainda não é obrigatório.   Para não ter problema com estes dados, basta acessar a ficha “Bens e Direitos” do formulário e escolher o código “21 – Veículo automotor terrestre”. No campo “Discriminação”, o contribuinte deverá informar marca, modelo, ano de fabricação, placa ou registro, data e forma de aquisição do carro. Se o veículo tiver sido adquirido em 2018, deixe o campo “Situação em 31/12/2017” em branco, preenchendo apenas o espaço referente ao ano de 2017. Do contrário, o contribuinte deve repetir a informação declarada no ano anterior. “Este item diz respeito ao custo de aquisição do carro, e é importante frisar que o valor não muda com o passar do tempo”, explica o diretor tributário Welinton Mota, da Confirp Consultoria Contábil. “Isto porque a Receita Federal não está preocupada com desvalorização do veículo, mas no que você pode obter em relação ao ganho de capital com ele em caso de compra ou venda. Essa conta é sempre dada pelo preço de venda de um bem menos o seu preço de compra”, explica Mota, complementando que o valor preenchido na declaração deve ser exatamente o mesmo que foi lançado pela primeira vez no seu formulário do IR. É importante frisar que diante do provável prejuízo na venda do veículo, a Receita não tributará o antigo proprietário do automóvel, mas registrará que ele se desfez do bem. Se o veículo não faz mais parte do patrimônio do declarante, o caminho é deixar o item “Situação em 31/12/2018” em branco, informando a venda no campo “Discriminação”, especificando inclusive o CNPJ ou CPF do comprador. “Em caso de financiamento o correto é lançar os valores que foram efetivamente pagos como valor do carro no exercício de 2017, somados os valores pagos em anos anteriores. O contribuinte não precisará informar nenhum valor em “Dívidas e Ônus Reais”, mas apenas lançar o desembolso total, entre entrada e prestações, no campo “Situação em 31/12/2018”, detalhando no campo “Discriminação” que o veículo foi comprado com financiamento”, explica o diretor da Confirp. Ainda segundo ele, não devem ser lançados na ficha em “Dívidas e Ônus em Reais” o saldo das dívidas referente a aquisições de bens em prestações ou financiados, nas quais o bem é dado como garantia do pagamento, tais como alienação do carro ao banco, financiamento de imóveis ou consórcio. No caso de consórcio, o caminho certo é declarar todo o gasto com o consórcio feito no ano em “Bens e Direitos”, com o código “95 – Consórcio não contemplado”. “No ano em for premiado com o carro, você deixa em branco o campo da situação no ano do exercício, e abre um item novo sob o código “21 – Veículo automotor terrestre””, explica o diretor da Confirp Contabilidade. Um erro muito comum é lançar o consórcio como dívida e depois o carro como bem.    

Ler mais
simples nacional mudancas e

Simples Nacional – quais impostos fazer parte e quais não

O Simples Nacional reúne vários tributos em um só, mas, entrar nesse modelo tributário não significa que acabaram as obrigações tributárias da empresa, muito pelo contrário, são muitos as declarações e tributos que ainda devem ser pagos, veja o que está no Simples e o que não está. O Simples Nacional implica o recolhimento mensal, mediante documento único de arrecadação, dos impostos e contribuições constantes da “Coluna 1” da Tabela a seguir.   Já os impostos e contribuições constantes da “Coluna 2” da Tabela estão fora do Simples Nacional, devendo ser recolhidos separadamente, conforme legislação própria (art. 13, I a VIII, e § 1º). O QUE ABRANGE Coluna 1 O QUE NÃO ABRANGE Coluna 2 01 – IRPJ; 01 – IOF; 02 – IPI 02 – II (Imposto de Impostação); 03 – CSLL; 03 – IE (Imposto de Exportação); 04 – COFINS; 04 – ITR (Imposto Territorial Rural); 05 – PIS/Pasep; 05 – IR sobre aplicação financeira de renda fixa ou variável; 06 – ICMS; 06 – IR relativo aos ganhos de capital auferidos na alienação de bens do ativo permanente; 07 – ISS. 07 – CPMF; 08 – Contribuição Patronal Previdenciária (CPP) – art. 22 da Lei no 8.212/91 (exceto para atividades de prestação de serviços do art. 18, §5º-C da LC 123/2006; (Redação da LC nº 128/2008);   Art. 18, § 5º-C da LC 123/2006: (….) I – construção de imóveis e obras de engenharia em geral, inclusive sob a forma de subempreitada, execução de projetos e serviços de paisagismo, bem como decoração de interiores; (Redação dada pela LC nº 128/2008) (…) VI – serviço de vigilância, limpeza ou conservação. (Incluído pela LC nº 128/2008) VII – serviços advocatícios. (Incluído pela LC nº 147/2014; efeitos:1º/01/2015) (…)         08 – FGTS; 09 – Contribuição ao INSS descontada dos empregados; 10 – Contribuição ao INSS relativa ao Pro Labore descontada do empresário; 11 – IR descontado dos pagamentos ou créditos a pessoas físicas (do trabalho assalariado ou não assalariado – autônomos); 12 – PIS-Importação, Cofins-Importação e IPI-Importação (de bens e serviços); 13 – ICMS devido: a)    nas operações sujeitas ao regime de substituição tributária, tributação concentrada em uma única etapa (monofásica) e sujeitas ao regime de antecipação do recolhimento do imposto com encerramento de tributação (lista completa de produtos no art. 13, § 1º, XIII, “a”, da LC nº 123/2006); b) por terceiro, na qualidade de responsável, por força da lei estadual ou distrital; c) na entrada, no território do Estado ou do Distrito Federal, de petróleo, inclusive lubrificantes e combustíveis líquidos e gasosos dele derivados, bem como energia elétrica, quando não destinados à comercialização ou industrialização; d) por ocasião do desembaraço aduaneiro; e) na aquisição ou manutenção em estoque de mercadoria desacobertada de documento fiscal; f) na operação ou prestação desacobertada de documento fiscal; g) nas operações com bens ou mercadorias sujeitas ao regime de antecipação do recolhimento do imposto, nas aquisições em outros Estados e Distrito Federal: (Redação dada pela LC nº 128/2008) 1. com encerramento da tributação, nos termos do inciso IV do § 4º do art. 18 da LC 123/06; (Incluído pela LC nº 128/2008) 2. sem encerramento da tributação, hipótese em que será cobrada a diferença entre a alíquota interna e a interestadual, sendo vedada a agregação de qualquer valor; (Incluído pela LC nº 128/2008) h) nas aquisições em outros Estados e no Distrito Federal de bens ou mercadorias, não sujeitas ao regime de antecipação do recolhimento do imposto, relativo à diferença entre a alíquota interna e a interestadual; (Incluído pela LC nº 128/2008) 14 – ISS devido: a)   em relação aos serviços sujeitos à substituição tributária ou retenção na fonte; b)   na importação de serviços; 15 – demais tributos de competência da União, dos Estados, do Distrito Federal ou dos Municípios, não relacionados nos incisos anteriores.   NOTA:   Lei nº 8.212/1991: Art. 22. A contribuição a cargo da empresa, destinada à Seguridade Social, além do disposto no art. 23, é de: I – vinte por cento sobre o total das remunerações pagas, devidas ou creditadas a qualquer título, durante o mês, aos segurados empregados e trabalhadores avulsos que lhe prestem serviços, destinadas a retribuir o trabalho, qualquer que seja a sua forma, inclusive as gorjetas, os ganhos habituais sob a forma de utilidades e os adiantamentos decorrentes de reajuste salarial, quer pelos serviços efetivamente prestados, quer pelo tempo à disposição do empregador ou tomador de serviços, nos termos da lei ou do contrato ou, ainda, de convenção ou acordo coletivo de trabalho ou sentença normativa. II – para o financiamento do benefício previsto nos arts. 57 e 58 da Lei no 8.213, de 24 de julho de 1991, e daqueles concedidos em razão do grau de incidência de incapacidade laborativa decorrente dos riscos ambientais do trabalho, sobre o total das remunerações pagas ou creditadas, no decorrer do mês, aos segurados empregados e trabalhadores avulsos: a) 1% (um por cento) para as empresas em cuja atividade preponderante o risco de acidentes do trabalho seja considerado leve; b) 2% (dois por cento) para as empresas em cuja atividade preponderante esse risco seja considerado médio; c) 3% (três por cento) para as empresas em cuja atividade preponderante esse risco seja considerado grave. III – vinte por cento sobre o total das remunerações pagas ou creditadas a qualquer título, no decorrer do mês, aos segurados contribuintes individuais que lhe prestem serviços; (Incluído pela Lei nº 9.876, de 26.11.99) IV – quinze por cento sobre o valor bruto da nota fiscal ou fatura de prestação de serviços, relativamente a serviços que lhe são prestados por cooperados por intermédio de cooperativas de trabalho. ( . . . ) Richard Domingos, diretor tributário da Confirp Consultoria Contábil

Ler mais

Quem vendeu veículo em 2024 e ganhou capital, pode ter que pagar imposto em 2025

Os veículos apresentaram uma alta nos preços nos últimos anos, provocada pela falta de componentes, dentre outros motivos. Isso causa uma situação inusitada, com muitos contribuintes ganhado dinheiro na venda de seu veículo usado em relação ao valor pago na aquisição. Acontece que agora, com a necessidade de entrega da declaração de imposto de renda pessoa física, muita gente vai descobrir que deveria ter pagado imposto de renda sobre ganho de capital deixado de ser recolhido no mês seguinte ao da alienação.   “É preciso entender que as alienações de bens e direitos no valor superior a R$ 35.000,00 no mês, cuja operação resultou em um lucro (ganho de capital), estará sujeita à tributação de imposto de renda sobre alíquota mínima de 15%, cujo imposto deveria ser pago no mês subsequente ao da alienação. O contribuinte que estiver nessa situação deverá pagar agora com multa e juros o valor do imposto deixado de ser recolhido à Receita Federal do Brasil”, explica o diretor executivo Richard Domingos, diretor executivo da Confirp Contabilidade.   Para o cálculo do referido imposto, o contribuinte deverá baixar o programa do Ganho de Capital no site da Receita Federal, efetuar o preenchimento do referido aplicativo (com todos os dados do veículo, as informações de compra e venda) e pelo programa gerar a guia de recolhimento. Tais informações deverão compor a declaração de imposto de renda pessoa física a ser entregue até 31/05/2025, exportando do programa de Ganho de Capital a ficha GCAP e importando pelo programa da Declaração de Imposto de Renda Pessoa Física 2025.       Como declarar aquisição de veículos?   Quem é obrigado a declarar imposto de renda pessoa física e possui veículos motorizados deve ficar atento para não esquecer de informar estes valores. Para não ter problema com estes dados, basta acessar a ficha “Bens e Direitos” do formulário e escolher o Grupo 02 (Bens Móveis) e código 01 (Veículo automotor terrestre: caminhão, automóvel, moto, etc).   No campo “Discriminação”, o contribuinte deverá informar marca, modelo, ano de fabricação, placa ou registro, data e forma de aquisição do carro, CPF ou CNPJ do Vendedor, seu Nome ou Razão Social, e valor da aquisição. Sendo o veículo financiado, fazer constar essa informação nesse campo, seguido a instituição financeira que o financiou, descrevendo a quantidade de parcelas. Destacar também nesse campo as parcelas pagas até a data de 31/12/2024, a qual deverá constar na coluna “situação em 31/12/2024”.   Se o veículo tiver sido adquirido em 2024, deixe o campo “Situação em 31/12/2023″ em branco, preenchendo apenas o espaço referente ao ano de 2024. Do contrário, o contribuinte deve repetir a informação declarada no ano anterior. “Este item diz respeito ao custo de aquisição do carro, e é importante frisar que o valor não muda com o passar do tempo”, alerta Richard Domingos.   “Isto porque a Receita Federal não está preocupada com desvalorização do veículo, mas no que você pode obter em relação ao ganho de capital com ele em caso de compra ou venda. Essa conta é sempre dada pelo preço de venda de um bem, menos o seu preço de compra. Ou seja, valor preenchido na declaração deve ser exatamente o mesmo que foi lançado pela primeira vez no seu formulário do IR “, complementa.   É importante frisar que diante do provável prejuízo na venda do veículo, a Receita não tributará o antigo proprietário do automóvel, mas registrará que ele se desfez do bem. Se o veículo não faz mais parte do patrimônio do declarante, o caminho é deixar o item “Situação em 31/12/2024” em branco, informando a venda no campo “Discriminação”, especificando inclusive o CNPJ ou CPF do comprador.     Como declarar aquisição de veículos financiados?   Em caso de financiamento o correto é lançar os valores que foram efetivamente pagos como valor do carro no exercício de 2024, somados os valores pagos em anos anteriores. O contribuinte não precisará informar nenhum valor em “Dívidas e Ônus Reais”, mas apenas lançar o desembolso total, entre entrada e prestações, no campo “Situação em 31/12/2024”, detalhando no campo “Discriminação” as informações relacionadas acima, reforça o diretor da Confirp.   Como declarar aquisição de veículos adquiridos por consórcio?   No caso de consórcio, o caminho certo é declarar todo o gasto com o consórcio feito no ano em “Bens e Direitos”, com o Grupo 09 (Outros Bens e Direitos) e código 05 (Consórcio não contemplado). “No ano em for premiado com o carro, você deixa em branco o campo da situação no ano do exercício, e abre um item novo sob o código “21 – Veículo automotor terrestre Grupo 02 (Bens Móveis) e código 01 (Veículo automotor terrestre: caminhão, automóvel, moto etc), explica o diretor da Confirp Contabilidade.   Assim como acontece com veículos financiados, caso o contribuinte não tenha terminado de pagar o consorcio, fará constar como valor do bem, apenas os valores pagos até 31/12/2024, destacando no campo “Discriminação”, além das informações do veículo, dados do vendedor, valor a compra, a informação que a aquisição foi mediante consórcio, e a soma dos valores pagos por meio da carta de crédito do consorcio, pagamentos adicionais feitos diretamente pelo contribuinte e também, sendo o caso, as soma das parcelas pagas após a contemplação até a data de 31/12/2024. Também não se deve informar eventuais saldos devedores de consorcio na ficha de dívidas e ônus reais.   Para finalizar Richard Domingos lembra que continua como opcional na DIRPF 2025 ano base 2024 a inclusão das informações complementares sobre veículos, aeronaves e embarcações. Os dados que o sistema pede são número do RENAVAM e/ou registro no correspondente órgão fiscalizador. Mas o diretor reforça que, mesmo não sendo obrigatório, é interessante inserir essas informações.

Ler mais
Design sem nome ()

Criação da DIRBI pela Receita Federal gera críticas e preocupações no setor contábil

A nova Instrução Normativa RFB nº 2198/2024, que institui a Declaração de Incentivos, Renúncias, Benefícios e Imunidades de Natureza Tributária (DIRBI), tem sido alvo de críticas acirradas por parte de especialistas e entidades do setor contábil. A obrigatoriedade da DIRBI, que se aplica a todas as pessoas jurídicas beneficiárias de incentivos fiscais a partir de janeiro de 2024, exceto aquelas do Simples Nacional, vem gerando controvérsias e preocupações quanto à sua viabilidade e impacto. De acordo com a normativa, as empresas devem submeter a DIRBI até o vigésimo dia do segundo mês subsequente ao período de apuração, com um prazo inicial para períodos de janeiro a maio de 2024, definido para 20 de julho de 2024. A declaração requer informações detalhadas sobre os valores de créditos tributários não recolhidos devido a benefícios fiscais, incluindo Imposto de Renda e Contribuição Social sobre o Lucro Líquido. Lucélia Silva, diretora de insourcing da Confirp Contabilidade, expressa uma visão crítica sobre a nova exigência. “A DIRBI é uma nova obrigação acessória que a Receita Federal instituiu para que informemos dados que, em muitas vezes, já estão presentes em outras obrigações acessórias já instituídas”, afirma Lucélia. “Isso aumenta a burocracia e duplica, ou até triplica, as obrigações, dificultando a vida dos contribuintes e das empresas de contabilidade.” A crítica de Lucélia Silva é ecoada por importantes entidades do setor, como o Conselho Federal de Contabilidade (CFC), a Federação Nacional das Empresas de Serviços Contábeis (FENACON) e o Instituto Brasileiro de Auditores Independentes (IBRACON). Essas organizações manifestaram insatisfação com a nova instrução normativa, argumentando que ela impõe uma carga desnecessária sobre os profissionais contábeis e cria redundância com informações já fornecidas através do Sistema Público de Escrituração Digital (SPED). Em comunicado ao Secretário Especial da Receita Federal, essas entidades sublinharam a complexidade e a sobrecarga que a DIRBI representa. “Toda essa exigência ocorrerá já a partir de julho/2024, sem a disponibilização de orientações suficientes sequer sobre a plataforma digital que será utilizada para transmissão das informações”, destacam. “Para nós que atuamos na frente da geração dessas informações, essa novidade se torna um grande problema, pois aumenta a burocracia e também o tempo demandado para elaboração de declarações das empresas. Isso para nós que estamos estruturados. Agora, empresas que não tem o suporte adequado contábil, a situação pode se agravar, com a falta de envio ou o envio errado, o que gera pesadas multa”, alerta Lucélia Silva. O CFC e demais entidades afirmam que, historicamente, novas exigências fiscais foram discutidas e analisadas em parceria com a Receita Federal, eliminando redundâncias antes de sua implementação. Contudo, a DIRBI parece ter sido introduzida sem essa colaboração, o que agrava ainda mais a situação para os profissionais do setor. A implementação da DIRBI deveria ser precedida de uma análise de impacto regulatório, argumentam as entidades. Elas reivindicam a exclusão da exigência por ser redundante e, caso isso não ocorra, propõem que a medida seja discutida amplamente com a classe contábil, com prazos revisados e multas reduzidas. “A continuidade da parceria entre o setor contábil e a Receita Federal é crucial para alcançar resultados satisfatórios”, concluem as entidades, apelando para o cancelamento dessa nova exigência fiscal. A DIRBI, portanto, surge como mais um ponto de atrito entre a Receita Federal e os profissionais de contabilidade, que já enfrentam uma série de obrigações acessórias complexas e onerosas. A resolução desse impasse será fundamental para o equilíbrio das responsabilidades fiscais no Brasil.

Ler mais
CONFIRP
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.