Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

devolucao de empresa do Simples Nacional x

Imposto de Renda – veja o que fazer na falta de documentos

Acaba no dia 30 de junho o período de entrega da Declaração de Imposto de Renda Pessoa Física 2020 e muitos contribuintes já estão preocupados, pois ainda não entregaram esse documento à Receita Federal. Até às 17h da quarta-feira (17/6) 20.143.948 declarações haviam sido recebidas pelos sistemas da Receita Federal, a expectativa é receber 32 milhões de declarações. Mesmo com o adiamento do prazo de entrega (o prazo inicial era 30 de abril), já são aguardadas possíveis dificuldades para os contribuintes nesses últimos dias do prazo, tais como a falta de informações e documentos, além de imprevistos que podem ocorrer no último dia de entrega da obrigação, como: problemas ocasionados por congestionamento no sistema, problemas com sinais de internet, pane no computador e até falta de energia elétrica nas residências. “A situação se agrava com a pandemia, pois muitas pessoas poderão não localizar  documentos pendentes para o preenchimento da Declaração a tempo, e com o atendimento presencial reduzido nas empresas, cartórios, órgãos públicos, e instituições financeiras, associado a grande parte do efetivo de funcionários trabalhando no regime home-office, a busca por essas informações podem se transformar em um calvário”, alerta o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. “O pior não é deixar para entregar a declaração nos últimos dias, mas sim descobrir na reta final que não tem documentos para preencher a declaração de imposto de renda. Já não basta os problemas vividos no ano, o contribuinte ainda terá que pagar a multa por atraso, que tem o valor mínimo de R$ 165,74 e pode chegar à 20% sobre o imposto devido“, complementa. Segundo o diretor executivo da Confirp, os trabalhos se intensificam neste período e o maior problema é a falta de organização dos contribuintes. “Na Confirp temos observado que muitas pessoas que se quer se preocuparam em saber quais documentos precisarão para entrega do Imposto e quais já possuem em mãos”. “Um segundo erro cometido é que para evitar da multa a pessoa física entrega a declaração de imposto de renda à Receita Federal incompleta para não pagar multa, sem perceber que o formulário ao qual optou foi o errado, e em grande parte das vezes a retificação a ser feita (após o prazo legal) aumentará o imposto devido ou reduzirá o imposto a restituir”, ressalta Domingos. A opção da tributação pelo formulário completo (que admite deduções legais) ou pelo simplificado (que são substituídas as deduções legais por um desconto padrão) só poderá ser efetuada se a retificação ocorrer até 30/06, a partir daí pode-se corrigir tudo na declaração, menos a tributação escolhida. Domingos complementa que o cumprimento da obrigação não se conclui com a entrega, “É de suma importância, ao entregar a declaração à Receita, acompanhar o processamento da mesma junto ao órgão por meio do site da Receita Federal ou E-CAC. Esse trabalho é importante pois se a declaração de imposto de renda for retida em malha, o contribuinte poderá corrigi-la por meio de uma declaração retificadora com objetivo de retirá-la do sistema de malha fina”. O procedimento para a realização de uma declaração retificadora é o mesmo que para uma declaração comum, a diferença é que no campo Identificação do Contribuinte, deve ser informado que a declaração é retificadora, informando o número do recibo da declaração anterior na nova declaração de imposto de renda. Veja os procedimentos que o especialista destaca para fazer uma sua declaração de imposto de renda: Levante os documentos que necessita para fazer sua declaração de imposto de renda, utilize sua última declaração para montar um checklist de documentos; Certifique que se já possui todas as informações. Caso falte alguma coisa, vá atrás imediatamente; Como todos documentos em mãos, baixe o programa do imposto de renda, e de uma só vez preencha o documento. Não faça a declaração aos poucos, o sistema da Receita não permite marcação do que já foi conferido e certamente se fizer em partes ou momentos diferentes, deverá gastar o dobro de tempo pois terá que conferir tudo de novo por mais de uma vez; Tudo certo, certifique do melhor formulário, entregue a declaração à Receita Federal; Não esqueça de emitir ou agendar o débito automático das guias de impostos, a primeira parcela ou quota única já vence em 30/06; Faça uma cópia de segurança da Declaração de Imposto de Renda e Recibo, emitindo e arquivando uma via física (papel) ou arquivo digital para consultas futuras; Acompanhe o processamento da declaração no site da Receita Federal até o efetivo processamento; Havendo alguma pendência acusada pela Receita Federal, analise o que foi declarado e sendo o caso, faça uma declaração nova declaração (agora retificadora) e acompanhe novamente o processamento mesma; Caso a pendência acusada pela Receita Federal não seja de sua responsabilidade, deverá aguardar a liberação de agendamento de atendimento eletrônico ou presencial em uma unidade da Receita Federal para apresentação dos documentos. Isso ocorre após o pagamento do último lote de imposto de renda, ou seja, a partir de 01/10/2020.

Ler mais
cripitomoedas

Bitcoin – como declarar no Imposto de Renda

Com as altas dos valores dos criptoativos em 2020 (que tem como principal nome o Bitcoin) muitos brasileiros passaram a aplicar seu dinheiro nesse produto financeiro. Agora, com a chegada do período da entrega Declaração de Imposto de Renda Pessoa Física 2021 é fundamental declarar os valores investidos nessa linha. “Um dos principais cruzamentos que a Receita Federal faz em relação ao imposto de renda é com a Declaração de Criptoativos e principalmente o Bitcoin. Neste ano foi criado um novo campo para declaração desses valores na declaração, mostrando que terá uma maior atenção sobre esse ponto”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Richard se referem ao estabelecido de um código específico sobre o tema na Ficha de Bens e Direitos para declarar os valores movimentados nesse modelo de produto financeiro, sendo eles: 81 – Criptoativo Bitcoin – BTC 82 – Outros criptoativos, do tipo moeda digital (conhecido como altcoins entre elas Ether (ETH), XRP (Ripple), Bitcoin Cash (BCH), Tether (USDT), Chainlink (LINK), Litecoin (LTC) 89- Demais criptoativos = Criptoativos não considerados criptomoedas (payment tokens), mas classificados como security tokens ou utillity tokens; Mas, o diretor executivo da Confirp alerta que por mais que deva constar na Declaração de Imposto de Renda Pessoa Física, o contribuinte já deveria ter feito uma ação anterior, com envio da Declaração de Criptoativos. “A movimentação de criptoativos devem ser declarados mensalmente quando ultrapassar o montante das operações de R$ 30 mil mensais”, alerta. Dentre as informações de interesse, serão informadas: data da operação, tipo de operação, titulares da operação, criptoativos usados na operação, quantidade de criptoativos negociados, valor da operação em reais e valor das taxas de serviços cobradas para a execução da operação, em reais, quando houver. As informações deverão ser transmitidas à RFB mensalmente (desde a competência agosto de 2019) até último dia útil do mês-calendário subsequente àquele em que ocorreu o conjunto de operações realizadas com criptoativos (informações contendo detalhes das operações) acima do limite estabelecido, ou do mês de janeiro do ano-calendário subsequente (saldos anuais) pela Exchange quando situada no Brasil; Ponto importante segundo Richard Domingos é que “haverá aplicação de multas mínimas por mês deixado de entregar a referida declaração pela pessoa físicas será de R$ 100,00 ou 1,5% dos valores inexatos, incorretos ou omitidos deixados de ser informados à RFB”. Estarão sujeitos às regras de ganho de capital os ganhos mensais auferidos nas vendas de criptomoedas, cabendo inclusive o limite de isenção para vendas de bens de pequeno valor assim considerada pela Receita Federal para alienações de até R$ 35.000,00.

Ler mais
parcelamento do simples nacional

Veja os motivos que excluem uma empresa do Simples Nacional

O Simples Nacional é um grande benefício para muitas empresas, contudo, existem alguns erros que fazem com que a Receita Federal do Brasil (RFB)  exclua as micro e pequenas empresas, sistema de tributação para essas empresas que simplifica o envio de informações ao fisco e que possibilita, na maioria dos casos, redução da carga tributária. Clientes Confirp possuem informações seguras sobre esses e outros temas Um dos principais motivos é quando se ultrapassa o limite do Simples Nacional, lembrando que o limite de receita bruta, para enquadramento no Simples Nacional, é de R$ 3.600.000,00 anuais. A partir de 2018, o limite da receita bruta será de R$ 4.800.000,00/ano. Outro é a existência de débitos tributários, constantemente as empresas inadimplentes são notificadas pela Receita Federal ou pela Procuradoria Geral da Fazenda Nacional (PGFN). “Muitos falam que é uma forma do Governo recuperar receitas, contudo, na lei do Simples já está prevista a exclusão dos devedores”, explica Richard Domingos, diretor executivo da Confirp Consultoria Contábil. Normalmente a Receita Federal concede o prazo de 30 (trinta) dias para o contribuinte apresentar impugnação (defesa), caso o débito esteja pago. Se nesse prazo o contribuinte não apresentar impugnação, a exclusão será definitiva. “A Confirp recomenda para as empresas do Simples Nacional que possuam débitos tributários (na Receita Federal, Estados ou Muinicípios), que procurem regularizar os débitos o mais breve possível, mesmo sem ser notificado, mediante o pagamento integral ou o parcelamento integral, para evitar a exclusão do regime”, explica Domingos. Contudo, existem outras regras que podem ocasionar o desenquadramento das empresas, veja algumas situações listadas pela Confirp que podem estar ocorrendo e que merecem atenção redobrada: Constituição da empresa por interposta pessoa; Comercializar mercadorias objeto de contrabando ou descaminho; Falta de emissão de documentos fiscais de venda ou prestação de serviços; Constatação de que as despesas pagas no período superam em 20%(vinte por cento) os ingressos de recursos no mesmo, excluído apenas se for ano de início de atividade; Se verificar que durante o ano-calendário o valor das aquisições de mercadoriaspara comercialização e/ou industrialização, com ressalvas apenas para os casos de estoques existentes, for superior a 80% (oitenta por cento) dos ingressos de recursos no mesmo período, excluindo para tal cálculo apenas o ano início de atividade; Omitir de forma reiterada da folha de pagamento informações de trabalhadores avulsos ou contribuintes individuais que lhe prestem serviços.

Ler mais

Fontes Pagadoras têm até o dia 28 para entregar a DIRF /2014

As fontes pagadoras, pessoas físicas e jurídicas devem entregar a Declaração do Imposto sobre a Renda Retido na Fonte – Dirf até às 23h59min59s do dia 28 de fevereiro. A finalidade da DIRF: A Dirf serve para a Secretaria da Receita Federal conferir os dados das declarações das pessoas físicas com aqueles informados pelas fontes pagadoras. Em caso de divergências, atraso ou falta da Dirf, os contribuintes caem na “malha fina”, atrasando o pagamento da restituição.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.