Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Empregada doméstica – novas perguntas e respostas

  Já está valendo a lei que pune com multas os empregadores que não registrarem a empregada doméstica na carteira profissional. O que vem gerando um amplo debate sobre o tema e muitas dúvidas por parte dos empregadores. A Confirp, além de criar uma ferramenta para facilitar a regularização dos trabalhadores chamada Confirp em Casa, também vem divulgando constantes informações sobre o tema como e o caso da entrevista abaixo com o diretor executivo da empresa Richard Domingos. Quem é considerada empregada doméstica? Empregada doméstica é quem presta serviços contínuos à pessoa ou à família em sua residência. Exemplos desse emprego são: mordomo, motorista, governanta, babá, jardineiro, copeira, arrumador, cuidador de idoso e cuidador em saúde. Caseiros também são considerados, quando o sítio ou local onde exerce a sua atividade não possui finalidade lucrativa. Qual a limitação da jornada de trabalhos? A duração do trabalho normal, no qual se inclui a empregada doméstica, não deve ser superior a oito horas diárias e quarenta e quatro semanais. Sendo permitida a compensação de horas sempre feita comprovada por escrito. Assim o sábado será diluído durante a semana. Com isso, o empregado poderá trabalhar 8h48 de segunda a sexta, totalizando 44 horas semanais. No caso de horas extras, essa deve constar de acordo para prorrogação de horário (no máximo 2 horas diárias). Já o intervalo para repouso ou alimentação será de no mínimo 1 hora e no máximo 2 horas. Quando a jornada de trabalho não exceder de seis horas, o intervalo concedido será de 15 minutos. Sobre ganhar horas extras, o adicional respectivo será de, no mínimo 50% a mais que o valor da hora. Também é possível contratos com empregado doméstico com jornada reduzida, mas essa condição deverá ser anotada na parte de Anotações Gerais da Carteira de Trabalho e Previdência Social – CTPS do empregado doméstico e no contrato de trabalho.  Existe período de experiência para a empregada doméstica? Sim. Mesmo não regulamentado, os juízes têm considerado justa a concessão de um período de experiência para que o empregador possa avaliar sobre a continuidade ou não do vínculo. Contudo, o contrato de experiência não poderá exceder ao prazo total de 90 dias e deverá ser anotado na Carteira de Trabalho e Previdência Social – CTPS. Faltas sem justificativas podem ser descontada do salário? E com atestados? Os direitos e deveres da empregada doméstica se equipara nesse caso aos dos demais trabalhadores, poderão ser descontados do salário do empregado doméstico os dias que tenha faltado sem apresentar justificativa legalmente admitida. Outro ponto importante é que a falta injustificada ao serviço acarretará repercussão no número de dias de férias a que o empregado tem direito. Em caso de atestado haverá o mesmo direito que os demais trabalhadores a atestados. Já quem se afastar do trabalho por motivo de doença/incapacidade deverá agendar seu atendimento junto ao Instituto Nacional do Seguro Social – INSS pela internet (www.previdenciasocial.gov.br) ou pelo telefone 135. Após realização de perícia médica o INSS concederá o auxílio-doença, desde que comprovada a incapacidade e atendidas as demais exigências do benefício. E quanto ao FGTS? Recentemente todo o empregado doméstico passou a ter direito ao FGTS, recolhido pelo empregador doméstico. Porém, até que este direito seja regulamentado por lei, o recolhimento do FGTS ainda é opcional por parte do empregador. Contudo esse não será retroativo à data de admissão. E sobre as férias do empregado doméstico? O período de férias será de 30 (trinta) dias, remuneradas com, pelo menos, 1/3 a mais que o salário normal, após cada período de 12 meses de serviço prestado à mesma pessoa ou família, contado da data da admissão. Lembrando que o empregado poderá requerer a conversão de 1/3 do valor das férias em abono. Outro ponto relevante é que a remuneração das férias será efetuado até 2 dias antes do início do respectivo período. Outro ponto relevante é referente ao décimo terceiro salário, que deverá ser pago em em duas parcelas. A primeira, deverá ser entre os meses de fevereiro e novembro, sendo metade do salário do mês anterior e a segunda, até o dia 20 de dezembro, referente a metade da remuneração de dezembro. Qual será a contribuição previdenciária que o empregador doméstico deverá realizar?  O empregador contribui com 12% do salário contratual para previdência. Essas contribuições incidirão também sobre os pagamentos relativos a 13º salário, férias e respectivo 1/3 constitucional, exceto férias indenizadas e 1/3 indenizado na rescisão contratual, devendo ser feito até o dia 15 do mês subsequente ao vencido Multa pela ausência do registro em carteira A recente lei 12.964, de 8 de abril de 2014, estabelece que a multa para quem não registrar a empregada doméstica será definida de acordo com o tempo de serviço do empregado, a idade, o número de empregados e o tipo de infração. A multa para ausência de registro na carteira será calculada a partir de valor definido na Consolidação das Leis do Trabalho (CLT), de R$ 805,06 o dobro dos R$ 402,53 (equivalente a 378,28 Ufirs (unidades fiscais de referência). E o que característica o diarista? Esse é o trabalhador que presta serviços de natureza doméstica em um ou mais dias da semana (no máximo dois dias na mesma residência) e que receba por dia trabalhado. Ainda não se há uma decisão definitiva se esses trabalhadores estão na condição de empregados domésticos, autônomos ou empregados regidos pela CLT, existindo decisões e entendimentos em vários sentidos. Também não existe ainda um limite máximo de dias de trabalho. É necessário neste caso que o empregador faça com que o trabalho deste profissional seja reconhecido como um trabalho autônomo.

Ler mais
ICMS de bares e restaurantes

Entenda a verdade da ‘redução’ de ICMS de bares e restaurantes em São Paulo

Em uma tentativa de retomada de popularidade junto ao setor de os restaurantes, bares e lanchonetes, o Governo do Estado de São Paulo publicou no fim de 2021 um decreto reduzindo o ICMS para os restaurantes a partir e janeiro de 2022. Com isso a alíquota cobrada passa de de 3,69% para 3,2% a partir de janeiro de 2022. Contudo, conformo aponta analistas, existe uma grande ‘pegadinha’ nesse anúncio, pois se está reduzindo exatamente o que se aumentou há poucos meses atrás. “Até o início deste ano, estabelecimentos relacionados a refeições pagavam 3,2% de ICMS, quando foram surpreendidos com o aumento de alíquota justamente em um dos piores momento da crise, demonstrando grande insensibilidade com esse setor que foi um dos mais impactados com a necessidade de isolamento. Agora, surpreendentemente se trata dessa redução como uma grande bondade, o que não é real. O Governo cria problema do ICMS e depois cria solução, isso não está correto”, analisa do diretor tributário da Confirp Consultoria Contábil, Welinton Mota. Segundo informou o governo, a medida, que “representa uma redução de custo de até 13% para o setor, é fruto de meses de diálogo entre o Governo de São Paulo e o setor, beneficiando 250 mil empresas que poderão pagar dívidas, reinvestir, contratar mais trabalhadores e estimular a economia”. Contudo, segundo dados da Associação Brasileira de Bares e Restaurantes (Abrasel-SP), em todo o estado, das 250 mil empresas do setor, 50 mil deixaram de existir durante a pandemia e que 400 mil funcionários perderam seus postos de trabalho no mesmo período. Ou seja, para grande parcela dos estabelecimentos essa redução chegou tarde demais. Para entender melhor, no início do ano o governo do Estado de São Paulo publicou diversos decretos alterando a legislação do ICMS, com a finalidade de aumentar a arrecadação do imposto, para superar o rombo ocasionado pela crise. Foram medidas de ajuste fiscal para equilíbrio das contas públicas, em face da pandemia do Covid-19. Contudo, vários desses decretos que representarão aumentos desse tributo, complicando ainda mais as finanças das empresas. O diretor da Confirp detalha que uma das mudanças dizia respeito ao aumento nas alíquotas do ICMS, e passou a vigorar a partir de 15 de janeiro de 2021 e um dos setores afetados é os ramos de refeições, que inclui de bares, restaurantes, lanchonetes, pastelarias, casas de chá, de suco, de doces e salgados, cafeterias, hotéis, entre outros, bem como as empresas preparadoras de refeições coletivas. “Com a mudança, a partir de janeiro, a alíquota do ICMS das refeições foi de 3,2% para 3,69%, ou seja, um aumento de 15,3%. Por mais que em um primeiro momento não parecesse relevante, em situação de crise isso se mostrou um grande complicador”, analisa Welinton Mota. Agora ao vender esse retorno de alíquota como um benefício, soa no mínimo contraditório. Ainda segundo o Governo de São Paulo, o regime especial de tributação permitirá, a partir de 1º de janeiro de 2022, a aplicação de alíquota de 3,2% sobre a receita bruta de bares e restaurantes, em substituição ao regime de apuração do ICMS. A iniciativa representa uma renúncia fiscal de R$ 126 milhões pelo Estado. Embora anunciado pelo Governo de São Paulo, o decreto ainda não foi publicado.    

Ler mais

Cinco empresas selecionam para 835 vagas

A Aperam South America, a Confirp Consultoria Contábil, a CSU Contact, a MSA Recursos Humanos e a Top Quality estão com 835 vagas abertas. As oportunidades são para Minas Gerais, São Paulo e Rio de Janeiro.

Ler mais

É hora de se preparar para o acerto de contas com o Leão

Chegando o Leão – O contribuinte que precisa enviar a declaração anual de ajuste do Imposto de Renda Pessoa Física 2014 (IRPF 2014) deve aproveitar o mês de fevereiro para organizar documentos e comprovantes solicitados pela Receita Federal. Tradicionalmente, o período de envio da declaração começa no primeiro dia de março. No entanto, o cronograma deste ano ainda não foi divulgado. Como a primeira semana de março coincide com o Carnaval, existe a expectativa de que o Leão possa alterar os prazos.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.