Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

governo limita compensação de creditos de PIS Cofins

Governo limita compensação de créditos de PIS/Cofins

Governo limita compensação de créditos de PIS/Cofins e causa controvérsia no setor empresarial Na última semana, o governo do presidente Luiz Inácio Lula da Silva (PT) enviou ao Congresso Nacional a Medida Provisória (MP) do PIS/Cofins, que está causando um rebuliço em diversos setores da economia.  As novas regras, que entraram em vigor imediatamente, provocaram uma série de críticas do setor produtivo, advogados tributaristas e parlamentares.   Restrições na Utilização de Créditos de PIS/Cofins A equipe econômica do governo está tentando conter os danos e negociar alterações para garantir a aprovação da MP no Legislativo. A Medida Provisória tem dois eixos principais que geraram polêmica.  O primeiro estabelece que as empresas poderão utilizar o crédito de PIS e Cofins do regime não-cumulativo apenas para abater essas próprias contribuições, e não outros impostos. Segundo o Ministério da Fazenda, essa é uma sistemática de não cumulatividade, que impede a compensação cruzada com outros tributos.  Em 2023, quase metade das compensações de débitos previdenciários ocorreu por meio de uso de créditos de PIS/Cofins, o que agora está sendo limitado pela nova medida. Leia também: Abono PIS e Pasep 2024: pagamento em 17 de julho e agosto Segundo eixo da medida provisória O segundo eixo da MP veda o ressarcimento em dinheiro do uso de crédito presumido de PIS/Cofins, um benefício fiscal destinado a fomentar algumas atividades.  A Fazenda explicou que as leis mais recentes já impediam o ressarcimento em dinheiro para evitar a “tributação negativa” ou “subvenção financeira” para certos setores, mas a MP estende essa vedação para casos que permaneceram e que representaram R$ 20 bilhões pleiteados em 2023. Impactos e Incertezas da Nova MP do PIS/Cofins A MP ainda passará por regulamentação nos próximos dias, e o governo está ciente da necessidade de ajustes.  A nova MP do PIS/Cofins está gerando incertezas e preocupações no setor empresarial, com limitações que podem afetar severamente a compensação de créditos tributários.  Enquanto o governo tenta aprovar a medida no Congresso, a expectativa é de que ajustes sejam feitos para minimizar os impactos negativos e oferecer mais clareza para as empresas sobre suas obrigações fiscais. SummaryArticle NameGoverno limita compensação de créditos de PIS/CofinsDescriptionNova MP do PIS/Cofins limita compensação de créditos e causa controvérsia. Entenda os impactos para as empresas.Author marketing@confirp Publisher Name Confirp Contabilidade Publisher Logo

Ler mais
Doencas decorrentes do trabalho em home office

O Nexo causal, doenças decorrentes do trabalho em home office

Em um momento em que grande parte de profissionais passaram a trabalhar em sistema home office, algumas questões ainda continuam a aparecer nos debates trabalhistas relacionados ao tema. É muito importante como a empresa pode se proteger em relação aos acidentes de trabalhos e como identificar se as eventuais doenças são decorrentes do trabalho em home office ou não relacionada à atividade profissional. Neste ponto, entramos com um termo bastante interessante: o denominado Nexo Causal. Esse termo, ou Nexo de Causalidade, como também é conhecido, se refere ao vínculo fático que liga o efeito à causa. Ou seja, é a comprovação de que houve dano efetivo, motivado por ação voluntária, negligência ou imprudência daquele que causou o dano, no caso o empregador.  “Para a análise de questões trabalhistas, esse ponto é muito relevante, sendo utilizado para identificar se determinada doença que acometeu o empregado está ou não relacionada à atividade profissional por ele desenvolvida. Caso seja identificado o Nexo Causal, restará caracterizado o “acidente de trabalho” ou “doença ocupacional”. Como consequência, no primeiro caso, o trabalhador gozará de período de estabilidade profissional e, no segundo, à reparação de outros danos na esfera civil, trabalhista, previdenciária e até mesmo na penal”, explica a gerente de recursos humanos da Confirp Consultoria Contábil, Cristine Yara Guimarães. Mas como tratar essa questão em relação a doenças decorrentes ao trabalho em home office, no qual a distância não dá para saber se um acidente foi ocasionado no exercício do trabalho? É preciso levar em conta o momento no qual o trabalho em casa deixou de ser uma simples tendência e tornou-se uma realidade para as empresas, especialmente, para micros, pequenas e médias. Muitas, simplesmente, disponibilizaram um notebook para os empregados e os mandaram para casa. “O problema é que com a mudança abrupta nas condições de trabalho, regras básicas e condições mínimas de trabalho, foram relegadas a segundo plano. Com o avanço das campanhas de vacinação no país, algumas empresas já retomaram o trabalho presencial e outras já planejam fazê-lo. Porém, a grande maioria, neste primeiro momento, deverá optar pela adoção de um sistema híbrido (semipresencial). Vale dizer que, definitivamente, as fronteiras da empresa não mais se limitarão à sede, e chegarão às residências de diversos colaboradores. É essa situação em que as empresas devem se atentar a outras questões relacionadas à saúde e segurança no trabalho”, explica Mourival Boaventura Ribeiro, sócio da Boaventura Ribeiro, Sociedade de Advogados. Ele conta que no auge da pandemia, o Ministério Público do Trabalho publicou uma nota técnica direcionada a empresas, sindicatos e órgãos da administração pública com várias diretrizes sobre trabalho remoto, detalhando questões como limitação de jornada, preservação da privacidade da família do trabalhador, infraestrutura para o trabalho remoto, reembolso de despesas relacionadas ao trabalho realizadas pelo empregado e dentre outras.  Para se proteger de questões relacionadas ao “acidente de trabalho” ou doenças decorrentes do trabalho em home office, a empresa ao optar por este modelo de trabalho deverá orientar e instruir os colaboradores de forma expressa e ostensiva quanto às precauções e procedimentos a serem observados a fim de evitar doenças e acidentes de trabalho. Preferencialmente, solicitando como forma de preservar a saúde do profissional e comprovar que adotou todas as cautelas objetivando a segurança das condições laborais que o mesmo assine termo de responsabilidade, pelo qual se obrigará a seguir as instruções que lhes forem passadas.  “Se, por exemplo, o empregado apresentar dores lombares crônicas durante o trabalho em home office e alegar que estas tiveram origem a partir de má-postura, derivada da inexistência de cadeira ergonômica, comprovando o fato, estará caracterizado o Nexo Causal (causa – consequência) e responsabilização da empresa pelos danos sofridos pelo trabalhador”, alerta Mourival Ribeiro.  Outro ponto importante a ser considerado e observado pelas empresas refere-se ao custeio da estrutura necessária para a realização do trabalho remoto, tais como: gastos com internet, energia elétrica, aquisição de insumos, mesas, cadeiras ergonômicas e dentre outros. Isso deve ser previsto e constar no contrato individual de trabalho a ser firmado com o empregado.  Estudos têm demonstrado que a adoção do home office sem o devido planejamento, além de ter elevado a carga horária de trabalho, também acarreta diversos impactos prejudiciais à saúde dos trabalhadores, como estresse, dores nas articulações, fadiga por excesso de reuniões por videoconferência, Lesões por Esforço Repetitivo (LER) e Distúrbios Osteomusculares Relacionados ao Trabalho (DORT), por conta da sobrecarga nas estruturas ósseas e dentre outras. “No caso de home office, a empresa deve aumentar sua preocupação em capacitar os colaboradores em relação à importância da medicina do trabalho, com realização de exames regulares, além da orientação ostensiva pela empresa aos profissionais objetivando o acatamento de normas e procedimentos recomendados por especialistas será de fundamental importância para mitigar os riscos de doenças e acidentes”, explica Tatiana Gonçalves, sócia da Moema Medicina do trabalho. As ações que foram tratadas por poucas empresas no período de pandemia terão que ser replicadas nas demais, minimizando problemas trabalhistas. Tatiana Gonçalves cita alguns destes: Estação de trabalho – será preciso montar estruturas adequadas para os colaboradores nas casas, levando em conta local, mobiliário e demais estruturas. Muitas vezes a empresa terá que arcar com parte destes custos; Ergonomia – será preciso que a empresa tenha suporte de profissionais como fisioterapeutas para adequar a ergonomia, que proporcionam conforto e saúde no home office. Cuidados básicos colaboram para que a rotina de trabalho não seja prejudicial. Acompanhamento – a empresa deverá fazer um acompanhamento constante do trabalhador, educando para que ele faça constantemente um checklist do mobiliário do home office e uma autoavaliação da postura no trabalho, para enxergar a forma que se está trabalhando e identificar sintomas como dores e estresse. Higienização e organização – mais um importante processo educacional que a empresa deverá aplicar aos colaboradores é em relação aos cuidados para manter os ambientes de trabalhos higienizados e organizados, minimizando problemas de saúde, erros e, até mesmo, uma imagem inadequada em caso de reuniões virtuais; Bem-estar físico – será fundamental orientações sobre postura e

Ler mais

Tem início período da Declaração do Imposto de Renda!

Leia também e entenda tudo sobre Contabilidade Digital: Entenda como funciona a contabilidade digital Contabilidade Digital – Sua empresa pronta para o futuro Confirp Digital – Inteligência artificial em sua contabilidade O que é necessário fazer para trocar de contabilidade? Confirp Digital: Tudo que você precisa na palma da sua mão! Contabilidade Digital: O que é? Saiba Vantagens e Como Funciona Neste dia 02 de março – tem início o período para entrega da DIRPF – Declaração de Ajuste Anual do Imposto de Renda – Exercício 2015- Ano base 2014, são poucas as novidades neste ano, sendo a maioria relacionada aos valores. Para o diretor executivo da Confirp Consultoria Contábil, Richard Domingos, é interessante entregar logo no primeiro dias, mas sem afobação. “O problema da maioria das pessoas é a falta de preparo prévio para declarar, com separação de documentos e análise de situações, isso por que, quanto mais preparado o contribuinte estiver melhor”. “Os primeiros dias são os mais interessantes para o preparo e envio e isso por dois motivos: quem entrega o material com antecedência receberá sua restituição antes, além disso, em caso de problemas, o contribuinte terá tempo para resolvê-los, evitando a necessidade de realizar uma declaração retificadora, depois do prazo de entrega”, complementa. Veja os principais pontos relacionados ao tema selecionados pelo diretor executivo da Confirp Consultoria Contábil, Richard Domingos: QUEM ESTÁ OBRIGADO A DECLARAR a) Está obrigado a declarar em 2015 quem recebeu rendimentos tributáveis (no ano de 2014) cuja soma foi superior a R$ R$ 26.816,55 b) Na atividade rural, está “obrigado a declarar” quem obteve receita bruta em valor superior a R$ 134.082,75 (em 2014); c) Está obrigado a declarar quem recebeu rendimento isentos, não tributáveis ou tributados exclusivamente na fonte, cuja soma foi superior a R$ 40.000,00; d) Está obrigado a declarar quem teve, em 31/12/2014, a posse ou a propriedade de bens ou direitos, inclusive terra nua, de valor total superior a R$ 300.000,00. PRINCIPAIS CRUZAMENTOS COM PESSOA FÍSICA 1. DIRF [empresas, instituições financeiras e corretoras de valores] 2. DMOF [instituições financeiras] 3. DECRED [administradora de cartões de débito e créditos] 4. DOI [cartório de registro de imóveis] 5. DIMOB [imobiliárias e empresas locadoras de imóveis] 6. DMED [hospitais, clinicas, plano de saúde e seguro saúde] PRINCIPAIS ERROS 1. Lançar valores na ficha de rendimentos tributáveis diferentes daqueles relacionados nos informes de rendimento [Rendimento tributável, Imposto Retido, etc]; 2. Lançar valores de rendimentos tributados exclusivamente na fonte na ficha de rendimentos tributados; 3. Não preencher a ficha de ganhos de capital no caso de alienações de bens e direitos; 4. Não preencher a ficha de ganhos de renda variável se o contribuinte operou em bolsa de valores; 5. Não relacionar nas fichas de rendimentos tributáveis, não tributáveis e exclusivos na fonte de dependentes de sua declaração; 6. Não relacionar nas fichas de bens e direitos, dívidas e ônus, ganho de capital, renda variável valores referente a dependentes de sua declaração; 7. Não relacionar valores de alugueis recebidos de pessoa física na ficha de recebimento de pessoa física; 8. Não abater comissões e despesas relacionadas a alugueis recebidos na ficha de rendimentos recebidos de pessoas físicas; PRINCIPAIS DOCUMENTOS PARA DIRPF 2015 ANO BASE 2014 1. RENDAS a. INFORMES DE RENDIMENTOS de Instituições Financeiras inclusive corretora de valores; b. INFORMES DE RENDIMENTOS de Salários, Pró Labore, Distribuição de Lucros, Aposentadoria, Pensão, etc; c. INFORMES DE RENDIMENTOS de Aluguéis de bens móveis e imóveis recebidos de jurídicas; d. Informações e documentos de OUTRAS RENDAS PERCEBIDAS no exercício, tais como rendimento de Pensão Alimentícia, Doações, Heranças recebida no ano, dentre outras; e. Resumo mensal do Livro caixa com memória de cálculo do CARNE LEÃO; f. DARFs de CARNE LEÃO; 2. BENS E DIREITOS a. Documentos comprobatórios de COMPRA E VENDA de bens e direitos; 3. DÍVIDAS E ONUS a. Informações e documentos de DIVIDA E ONUS contraídas e/ou pagas no período; 4. RENDA VARIÁVEL a. Controle de COMPRA E VENDA DE AÇÕES, inclusive com a apuração mensal de imposto b. DARFs de Renda Variável; Nota: Indispensável para o cálculo do Imposto de Renda sobre Renda Variável 5. INFORMAÇÕES GERAIS a. Dados da CONTA BANCÁRIA para restituição ou débitos das cotas de imposto apurado, caso haja; b. Nome, CPF, grau de parentesco dos dependentes e data de nascimento; c. Endereço atualizado; d. Cópia da última Declaração de Imposto de Renda Pessoa Física (completa) entregue; e. Atividade profissional exercida atualmente 6. PAGAMENTOS E DOAÇÕES EFETUADAS a. Recibos de Pagamentos ou Informe de Rendimento de PLANO OU SEGURO SAÚDE (com CNPJ da empresa emissora e a indicação do paciente) b. DESPESAS MÉDICAS e Odontológicas em geral (com CNPJ da empresa emissora ou CPF do profissional, com indicação do paciente); c. Comprovantes de DESPESAS COM EDUCAÇÃO (com CNPJ da empresa emissora com a indicação do aluno); d. Comprovante de pagamento de PREVIDÊNCIA SOCIAL e PRIVADA (com CNPJ da empresa emissora); e. Recibos de DOAÇÕES efetuadas; f. GPS (ano todo) e cópia da carteira profissional de empregado doméstico; g. Comprovantes oficiais de pagamento a Candidato político ou Partido Politico. Nota: Quando se tratar de declaração conjunta com dependentes (esposa, filhos, etc.) também é necessário a apresentação da relação acima referente a eles; Fonte: Confirp Contabilidade

Ler mais
contabilidade digital para mei

Contabilidade Digital Para MEI: Entenda a Importância

Descubra como a contabilidade digital pode simplificar a vida do MEI Caso você seja um  Microempreendedor Individual (MEI), provavelmente deve saber que é essencial ter uma gestão financeira e conformidade fiscal para fazer o seu negócio ir para frente. Uma pergunta frequente é se um MEI precisa de contador. A resposta, em muitos casos, é sim, e um dos motivos é a complexidade das obrigações fiscais.  Neste artigo, vamos abordar a importância da contabilidade digital para MEI e por que contar com especialistas pode fazer a diferença no crescimento do seu negócio. O que é Contabilidade Digital? A contabilidade digital é a evolução natural da contabilidade tradicional, que usa tecnologia e ferramentas online para simplificar processos.  Com um escritório de contabilidade digital, o MEI pode acessar dados em tempo real, realizar tarefas administrativas com facilidade e garantir a conformidade com a legislação fiscal sem a necessidade de papelada e processos burocráticos complexos. Por Que a Contabilidade Digital é Importante para MEI? A contabilidade digital oferece uma série de vantagens para o MEI. Ela proporciona agilidade, acessibilidade e segurança nos processos contábeis, o que é crucial para quem precisa se concentrar no crescimento do negócio.  A praticidade de acessar relatórios e documentos online, sem a necessidade de estar fisicamente presente no escritório do contador, é um grande diferencial.  Além disso, ajuda a reduzir erros e aumentar a precisão das informações fiscais. O MEI Precisa de Contador? Embora o MEI possa cuidar de algumas tarefas sozinho, ter um contador ao seu lado é uma escolha inteligente.  A legislação fiscal é complexa e muda frequentemente. Um contador especializado pode garantir que você esteja em conformidade com as obrigações fiscais e aproveitar todos os benefícios e isenções disponíveis.  Além disso, um contador pode ajudar com a gestão financeira, oferecendo orientação para planejar o crescimento do seu negócio. Artigos relacionados: Contabilidade Digital: O que é? Saiba Vantagens e Como Funciona Objetivos da Contabilidade: entenda tudo sobre a contabilidade 7 Serviços Contábeis Prestados por um Escritório Contábil Benefícios da Contabilidade Digital para MEI Optar pela contabilidade digital oferece diversos benefícios para o MEI. Veja alguns deles: Facilidade de Acesso: Com a contabilidade digital, você pode acessar seus dados contábeis de qualquer lugar, a qualquer hora. Isso facilita o monitoramento do seu negócio e a tomada de decisões. Redução de Erros: A automação de processos reduz a margem de erro, garantindo mais precisão nas informações fiscais. Agilidade nos Processos: A tecnologia permite que você resolva questões contábeis rapidamente, sem burocracia. Conformidade Fiscal: Ter um contador especializado garante que você está seguindo todas as regras e leis, evitando multas e penalidades. Confie na Expertise da Confirp Contabilidade A Confirp Contabilidade é um escritório de contabilidade em São Paulo especializado em contabilidade digital.  Com anos de experiência, nós entendemos as necessidades dos MEIs e oferecemos soluções personalizadas para cada cliente.  Se você está buscando um escritório de contabilidade que atenda às suas necessidades de contabilidade digital, a Confirp Contabilidade é a escolha certa. SummaryArticle NameContabilidade Digital Para MEI: Entenda a ImportânciaDescriptionEntenda a importância da contabilidade digital para MEI e como ela pode impulsionar seu negócio. Leia nosso artigo e saiba de tudo!Author confirp@contabilidade Publisher Name Confirp Contabilidade Publisher Logo

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.