Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

dinheiro notas

IRPF 2021 – Entregar antes ou deixar para a última hora?

Esse ano ainda não se tem muita informação sobre o prazo de entrega da declaração de Imposto de Renda Pessoa Física – IRPF 2021. Contudo, uma coisa já pode afirmar, serão muitos os brasileiros de deixar para para a última hora a entrega desse documento, e o Governo Federal sempre afirma que é interessante entregar nos primeiros dias. Contudo, será que sempre será benéfico ser um dos primeiros a entregar esse documento? Segundo o diretor tributário da Confirp Consultoria Contábil Richard Domingos, a recomendação é preparar a declaração com bastante antecedência, já a entrega dependerá de cada caso. A partir da declaração pronta chega um momento de análise da melhor data de entrega. “Os contribuintes confundem elaborar a declaração de IRPF 2021 com a entrega do documento. É importante que se saiba que pode estar com o documento totalmente preparado e mesmo assim planejar a melhor data de entrega, que dependerá de variáveis como: situação financeira do contribuinte, se vai ter restituição ou se terá que pagar impostos ao governo, dentro outras questões”. Contudo, Richard Domingos reforça um alerta: “pode ser interessante planejar o prazo de entrega e não a elaboração do documento. O ideal é já ter a declaração preparada o quanto antes, caso o contrário poderá enfrentar diversos problemas, como falta de documentos ou falta de tempo de análise de opções” Outro ponto que deve ser levado em consideração é a possibilidade de congestionamento no sistema nas últimas horas de entrega. Por mais que a Receita Federal veja se aprimorando, não se deve confiar totalmente, assim, mesmo que deixe para os últimos dias, não deixe para o limite do prazo. Veja quando que o diretor da Confirp montou detalhando vantagens e desvantagens de entregar rapidamente a declaração de IRPF 2021: Vantagens de entregar antes: Contribuintes que possuem Imposto a Restituir e estão necessitando de recursos financeiros receberão logo nos primeiros lotes; Se livra do compromisso e do risco de perda do prazo; Possuir mais tempo para ajustes da declaração e para buscar documentos perdidos ou extraviados; Possuir mais tempo para conferir a declaração para entrega dos documentos sem omissões ou erros. Vantagem em entregar nos últimos dias: Contribuintes que possuem Imposto a Restituir e não estão necessitando de recursos financeiros, poderão restituir nos últimos lotes gerando uma correção monetária muito maior que a maioria das aplicações financeiras pagariam (Juros Selic), e detalhe, sem incidência de imposto de renda sobre o rendimento obtido; Quem tem que pagar novos valores de impostos terá como melhor planejar o caixa para esse pagamento, pois postergará o prazo.  

Ler mais
DJV MIG e

Prefeitura de São Paulo abre Programa de Parcelamento de Débitos

Leia também e entenda tudo sobre Offshore: Contabilidade Para Empresa Offshore: Entenda a Importância {Offshore}: Entenda sobre a Nova Lei para o Brasil em 2024 Offshore: saiba o que é e como abrir esse tipo de empresa Os contribuintes que possuem débitos com a Prefeitura do Município de São Paulo terão a chance de ajustar sua situação, sendo que foi instituído e regulamentado o Programa de Parcelamento Incentivado de 2017 – PPI 2017. O prazo para a formalização do pedido de ingresso deverá ser efetuada até 31 de outubro deste ano. O pagamento do Parcelamento de Débitos poderá ser feito em parcela única ou em até cento e vinte parcelas mensais, iguais e sucessivas, sendo que o valor de cada parcela, por ocasião do pagamento, será acrescido de juros SELIC, acumulada mensalmente, calculados a partir do mês subsequente ao da formalização até o mês anterior ao do pagamento, e de 1% (um por cento) relativamente ao mês em que o pagamento estiver sendo efetuado. O programa é bastante amplo, sendo que poderão ser incluídos no PPI os débitos tributários (ISS, IPTU, Taxa de Fiscalização de Estabelecimento, Taxa do Lixo, Taxa de Fiscalização de Anúncios, ITBI, Contribuição de Melhoria)  e não tributários (como multa de postura, preço público, etc.). Não poderão ser incluídos no Parcelamento de Débitos 2017 os débitos referentes a infrações à legislação de trânsito, a obrigações de natureza contratual, a indenizações devidas ao Município de São Paulo por dano causado ao seu patrimônio e a saldos de parcelamentos em andamento administrados pela Secretaria Municipal da Fazenda, ressalvada a transferência do PAT, conforme abaixo. Entretanto, podem ser transferidos para o PPI 2017 os débitos tributários remanescentes de parcelamentos em andamento. Caso haja débito em que serão apropriados valores pagos no PAT, sua transferência não é automática e há necessidade de se aguardar sua disponibilização pelo sistema. Veja alguns dos benefícios do PPI Débitos Tributários Redução de 85% (oitenta e cinco por cento) do valor dos juros de mora e de 75% (setenta e cinco por cento) da multa, na hipótese de pagamento em parcela única; Redução de 60% (sessenta por cento) do valor dos juros de mora e de 50% (cinquenta por cento) da multa, na hipótese de pagamento parcelado. Débitos não Tributários Redução de 85% (oitenta e cinco por cento) do valor dos encargos moratórios incidentes sobre o débito principal, na hipótese de pagamento em parcela única; Redução de 60% (sessenta por cento) do valor atualizado dos encargos moratórios incidentes sobre o débito principal, na hipótese de pagamento parcelado. Lembrando que existe uma parcela mínima no parcelamento de R$ 50,00 para pessoas físicas e R$ 300,00 para pessoas jurídicas. Outro ponto importante é que ao aderir a empresa deverá ter um planejamento para arcar com as parcelas e  ficar atento a outros fatores e exclusão, que são: Inobservância de qualquer das exigências estabelecidas na Lei n.16.680/17 ou do Decreto regulamentador do Programa; Estar em atraso com o pagamento da 1ª parcela ou parcela única há mais de 60 (sessenta) dias; Estar inadimplente por mais de 90 (noventa) dias com o pagamento de três parcelas, consecutivas ou não; Estar inadimplente há mais de 90 (noventa) dias com o pagamento de qualquer parcela, contados a partir do primeiro dia útil após a data de vencimento da última parcela; Estar inadimplente há mais de 90 (noventa) dias com o pagamento de eventual saldo residual do parcelamento, contados a partir do primeiro dia útil após a data de vencimento desse saldo; A não comprovação da desistência de ações ou embargos à execução fiscal no prazo de 60 (sessenta) dias, contados da data de homologação; Decretação de falência ou extinção pela liquidação da pessoa jurídica; Cisão da pessoa jurídica exceto se a sociedade nova oriunda da cisão ou aquela que incorporar a parte do patrimônio assumir solidariamente com a cindida as obrigações do PPI-2017. Com informações da Assessoria da Prefeitura de São Paulo

Ler mais
gestante scaled

Presidente sanciona lei que autoriza retorno das gestantes ao trabalho – veja como fica

Informação muito importante para as mulheres gestantes de todo país é que foi sancionada pelo presidente Jair Messias Bolsonaro a lei que trata do retorno destas ao trabalho, coisa que já está autorizada.   “Essa Lei vem ajustar outra, a Lei 14.151, publicada pelo Governo Federal em maio de 2021 e que continha um único artigo, estabelecendo que a empregada gestante deveria permanecer afastada das atividades de trabalho presencial, sem prejuízo de sua remuneração”, Mourival Boaventura Ribeiro, sócio da Boaventura Ribeiro Advogados e advogado especializado em direito trabalhista..   Esse fato foi motivo de controvérsias e questionamentos por parte de empresas, por impor às mesmas o ônus ao pagamento de salários e encargos sem a correspondente prestação de serviços por parte da profissional, levando muitas empresas a ingressar com ações contra o INSS para que o período de afastamento fosse custeado pelo órgão previdenciário.   Agora, decorridos dez meses de vigência da lei, o Presidente sancionou o projeto de Lei 2058/21 que muda as regras para o afastamento da empregada gestante, inclusive a doméstica, das atividades laborais durante o período de pandemia.   O novo texto autoriza o retorno presencial de trabalhadoras grávidas após a conclusão do esquema vacinal contra a covid-19, com duas doses ou dose única e segundo a agência Brasil, a publicação no Diário Oficial deve ocorrer no próximo dia 10 de março de 2022.   “As empresas devem ficar bem atentas a essas mudanças, lembrando que ainda são necessários diversos cuidados em relação às gestantes e não devendo expor a todos os tipos de trabalhos”, complementa Josué Pereira de Oliveira, consultor trabalhista da Confirp Consultoria Contábil.   O novo texto elenca as hipóteses em que o retorno ao regime presencial é obrigatório para mulheres grávidas: encerramento do estado de emergência; após a vacinação (a partir do dia em que o Ministério da Saúde considerar completa a imunização).   Ponto importante da lei é que, havendo recusa da colaboradora em se vacinar, deverá a mesma firmar termo de responsabilidade e que o afastamento do trabalho presencial será mantido para a mulher que ainda não tenha completado o ciclo vacinal.  

Ler mais
post blog

Dúvidas sobre imposto de renda? A Confirp fala sobre os principais pontos

Dúvidas sobre Imposto de Renda? A Confirp, contabilidade de São Paulo preparou o mais completo resumo sobre imposto de renda para te auxiliar no processo de elaboração desse ajuste com o fisco. Quer fazer sua declaração com toda segurança? Procure a Confirp!   A partir das 8 horas da terça-feira (01 de março) os contribuintes já poderão entregar a Declaração Ajuste Anual de Imposto de Renda 2016 (ano base 2015). A Receita espera receber 27,8 milhões de declarações; Nota : Em 2015 foram recepcionadas 25,8 milhões de declarações pela Receita Federal     ESTÃO OBRIGADOS A DECLARAR   Quem recebeu RENDIMENTOS TRIBUTÁVEIS, sujeitos ao ajuste na declaração, cuja soma foi superior a R$ 28.123,91; Nota: Em 2015 ano base 2014 era de R$ 26.816,55 [correção de 4,87%]   Quem recebeu RENDIMENTOS ISENTOS, NÃO TRIBUTÁVEIS OU TRIBUTADOS EXCLUSIVAMENTE NA FONTE, cuja soma foi superior a R$ 40.000,00;   Quem OBTEVE, em qualquer mês, GANHO DE CAPITAL NA ALIENAÇÃO DE BENS OU DIREITOS, sujeito à incidência do imposto, ou REALIZOU OPERAÇÕES EM BOLSAS DE VALORES, de mercadorias, de futuros e assemelhadas;   Relativamente à ATIVIDADE RURAL, quem:   obteve receita bruta em valor superior a R$ 140.619,55; Nota: Em 2015 ano base 2014 era de R$ 134.082,75 [correção de 4,87%]   pretenda compensar, no ano-calendário de 2015 ou posteriores, PREJUÍZOS de anos-calendário anteriores ou do próprio ano-calendário de 2015;   Quem teve, em 31 de dezembro, a POSSE ou a PROPRIEDADE DE BENS OU DIREITOS, inclusive terra nua, de valor total superior a R$ 300.000,00; Nota: Estará dispensado da entrega da DIRPF, se o contribuinte enquadrar apenas nesse item, se seus bens e direitos estiverem lançados na declaração do cônjuge ou companheiro, desde que seus bens privativos não ultrapassarem o limite estabelecido nesse item;   Quem passou à CONDIÇÃO DE RESIDENTE no Brasil em qualquer mês e nesta condição se encontrava em 31 de dezembro; ou   Quem optou pela ISENÇÃO DO IMPOSTO SOBRE A RENDA INCIDENTE SOBRE O GANHO DE CAPITAL auferido na VENDA DE IMÓVEIS RESIDENCIAIS, cujo produto da venda seja aplicado na aquisição de imóveis residenciais localizados no País, no prazo de 180 (cento e oitenta) dias contados da celebração do contrato de venda, nos termos do art. 39 da Lei nº 11.196, de 21 de novembro de 2005.     ESTÃO DISPENSADO DE ENTREGAR A DECLARAÇÃO   Não esteja relacionada em nenhuma das hipóteses de quem está obrigado, salvo se constar como dependente de outra pessoa física; Nota: Caso o contribuinte se enquadre em pelo menos uma das hipóteses acima e esteja relacionado como dependente de outro contribuinte (informando na DIRPF os rendimentos, bens e direitos), estará dispensado de entregar sua declaração;  FORMA DE ELABORAÇÃO   COMPUTADOR, mediante a utilização do PROGRAMA GERADOR DA DECLARAÇÃO (PGD) relativo ao EXERCICIO DE 2016, disponível no site da Receita Federal do Brasil (receita.fazenda.gov.br). Sendo a transmissão feita pelo RECEITANET, também disponível no referido site;   Nota 1: A partir de 2014 não é mais possível a entrega da DIRPF (ORGINAL) nas unidades da RECEITA FEDERAL DO BRASIL, exceto para o caso de declaração final de espólio que se enquadra nas regras da obrigatoriedade da utilização do certificado digital (veja item 1- UTILIZAÇÃO DE CERTIFICADO DIGITAL OBRIGATÓRIO)   Nota 2: A partir de 2014 não é mais possível a entrega da DIRPF elaborada nas agencia do Banco do Brasil e Caixa Econômica Federal;   Nota 3: Desde o exercício de 2011 ano base 2010, não são mais aceitas declarações em FORMULÁRIOS;   COMPUTADOR, mediante acesso ao serviço “DECLARAÇÃO IRPF 2016 ON-LINE”, disponível no Centro Virtual de Atendimento (e-CAC) no site da Receita Federal do Brasil (receita.fazenda.gov.br), com uso obrigatório de CERTIFICADO DIGITAL (do contribuinte ou representante/procurador), EXCETO para os casos que o CONTRIBUINTE:   Obteve RENDIMENTOS TRIBUTÁVEIS: Recebidos do Exterior;   Obteve RENDIMENTOS SUJEITOS À TRIBUTAÇÃO EXCLUSIVA Ganho de Capital na alienação de Bens e Direitos; Ganho de Capital na alienação de bens, direitos e aplicações financeiras adquiridos em moeda estrangeira; Ganho de Capital na alienação de moeda estrangeira mantida em espécie Ganho em operações de renda variável (Bolsa de Mercadorias, Futuros e assemelhadas e Fundo Imobiliário); Rendimentos recebidos acumuladamente (RRA);   Obteve RENDIMENTOS ISENTOS E NÃO TRIBUTÁVEIS Lucro na alienação de bens e direitos de pequeno valor ou de único imóvel. Inclusive lucros isentos derivados da alienação de bens imóveis com aplicação parcial ou integral em outro imóvel residencial (Lei 11.196/2005) Parcela isenta da atividade Rural; Recuperação de prejuízos renda variável (Bolsa de Mercadorias, Futuros e assemelhadas e Fundo Imobiliário);   Tenha sujeitado ao: Pagamento do imposto de renda no exterior; Pagamento de imposto de renda na fonte sobre operações de renda variável (Lei 11.033/2004);   Esteja sujeito ao preenchimento das fichas: Atividade Rural Ganho de Capital na alienação de bens e direitos Ganho de Capital em moeda estrangeira Renda Variável Doações efetuadas;         DISPOSITIVOS MÓVEIS TABLETS E SMARTPHONES, mediante a utilização do serviço “FAZER DECLARAÇÃO”, EXCETO para os casos que o CONTRIBUINTE:   Obteve RENDIMENTOS TRIBUTÁVEIS: Recebidos do Exterior; Rendimentos tributáveis acima de R$ 10.000.000,00 (dez milhões);   Obteve RENDIMENTOS SUJEITOS À TRIBUTAÇÃO EXCLUSIVA Ganho de Capital na alienação de Bens e Direitos; Ganho de Capital na alienação de bens, direitos e aplicações financeiras adquiridos em moeda estrangeira; Ganho de Capital na alienação de moeda estrangeira mantida em espécie Ganho em operações de renda variável (Bolsa de Mercadorias, Futuros e assemelhadas e Fundo Imobiliário); Rendimentos recebidos acumuladamente (RRA); A soma dos rendimentos (tributados exclusivamente na fonte) sejam superiores a R$ 10.000.000,00   Obteve RENDIMENTOS ISENTOS E NÃO TRIBUTÁVEIS Lucro na alienação de bens e direitos de pequeno valor ou de único imóvel. Inclusive lucros isentos derivados da alienação de bens imóveis com aplicação parcial ou integral em outro imóvel residencial (Lei 11.196/2005) Parcela isenta da atividade Rural; Recuperação de prejuízos renda variável (Bolsa de Mercadorias, Futuros e assemelhadas e Fundo Imobiliário); Rendimentos isentos e não tributáveis acima de R$ 10.000.000,00 (dez milhões);   Tenha sujeitado ao: Pagamento do imposto de renda no exterior; Pagamento de imposto

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.