Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Governo reabre Refis da Copa, com prazo muito apertado para adesão

A reivindicação de grande parte do empresariado foi atendida, com a reabertura do prazo para adesão ao Refis da Copa, que o Ministério da Fazenda divulgou na última sexta-feira. Contudo, o prazo de adesão será muito curto, indo até 1 de dezembro de 2014. Com isso, o Governo Federal tanta minimizar os impactos negativos gerados com o curto período de adesão e falhas no fornecimento de informações. Esse novo prazo vem sendo uma luta de diversas organizações de classes e empresas.

Ler mais
imposto de renda

Importo de Renda – baixa entrega aumenta risco de malha fina

Faltam menos de vinte dias para o fim do prazo para entrega da Declaração de Imposto de Renda Pessoa Física 2016, chegou a hora de correr para garantir o preparo, a entrega, a melhor restituição e impossibilidade de multas. Neste ano a entrega mais uma vez está sendo muito baixa. Segundo dados da Receita Federal, até as 17 horas de hoje (7/4), mais de 8.466.962 declarações foram recebidas pelos sistemas da Receita. O prazo de entrega termina em 29 de abril e são esperadas 28,5 milhões de declarações. Faça sua declaração com toda a segurança que a Confirp oferece! A multa mínima para o contribuinte que não entregar até este dia é de R$ 165,74 e a máxima é de 20% do imposto devido. Segundo o diretor tributário da Confirp Consultoria Contábil, Welinton Mota, ainda dá para fazer a declaração com calma analisando qual o melhor tipo de declaração que será entregue, se a completa ou a simplificada. “Declaração completa é a qual podem ser utilizadas todas as deduções legais, desde que comprovadas, é interessante geralmente para quem possui dependentes, altos gastos médicos, com educação e previdência privada. Já a declaração simplificada é a qual se utiliza o desconto de 20% dos rendimentos tributáveis. Este desconto substitui todas as deduções legais da declaração completa”, explica o diretor da Confirp. Hoje o contribuinte ao preencher a declaração já saberá qual a mais vantajosa, pois o próprio programa indica qual dará maior restituição. “Contudo, é necessário muito cuidado, pois, os comprovantes das despesas deduzidas são imprescindíveis nos dois casos, e devem ser guardados por seis anos. Em caso da declaração cair na malha fina, esses comprovantes serão as garantias dos gastos”, alerta. Outro ponto positivo de realizar a declaração antes do prazo final é a calma para montagem do material, evitando erros e a necessidade de declaração retificadora. “Enfim, é melhor se preocupar antes com esse problema do que fazer com que no futuro ele se torne muito mais grave”, finaliza Mota. Mas, caso faltem documentos, e não os conseguirão antes do prazo final de entrega, ainda há uma a última dica: “Envie a declaração incompleta e faça uma retificadora o mais rápido possível”. Para facilitar a elaboração desse material a Confirp Contabilidade elaborou uma lista com os principais erros que levam à malha fina: que devem ser separados para a elaboração da declaração: Veja os principais motivos para cair na malha fina: 1. Informar despesas médicas diferente dos recibos, principalmente em função da DMED; 2. Lançar valores e dados na ficha de rendimentos tributáveis diferentes daqueles relacionados nos informes de rendimento [Rendimento tributável, Imposto Retido, etc]; 3. Deixar de informar rendimentos recebidos durante o ano (as vezes é comum esquecer de empresas em que houve a rescisão do contrato); 4. Deixar de informar os rendimentos e outras informações dos dependentes; 5. Lançar os mesmos dependentes quando a declaração é feita em separado pelos cônjuges ou companheiros ou informar dependentes sem ter a relação de dependência; 6. A empresa alterar o informe de rendimento e não comunicar o funcionário; 7. Deixar de informar os rendimentos de aluguel recebidos durante o ano; 8. Informar os rendimentos diferentes dos declarados pelos administradores / imobiliárias. 9. Não lançar na ficha de rendimentos tributáveis, os rendimentos proveniente de resgate de previdências privadas, quando não optantes pela plano regressivo de tributação; 10. Não lançar os valores recebidos de Fapi (Fundos de Aposentadoria Programada Individual) como rendimentos tributáveis, sem direito à parcela isenta; 11. Não lançar a pensão alimentícia recebida como rendimentos na ficha de rendimentos tributados recebidos de pessoa física. 12. Não preencher a ficha de ganhos de capital no caso de alienações de bens e direitos; 13. Não preencher a ficha de ganhos de renda variável se o contribuinte operou em bolsa de valores; 14. Não relacionar valores de alugueis recebidos de pessoa física na ficha de recebimento de pessoa física; 15. Não abater comissões e despesas relacionadas a alugueis recebidos na ficha de rendimentos recebidos de pessoas físicas. A empresa pode levar o funcionário à malha fina quando: 1. Deixa de informar na DIRF ou declara com CPF incorreto; 2. Deixar de repassar o IRRF retido do funcionário durante o ano; 3. Altera o informe de rendimento na DIRF sem informar o funcionário. Fonte – Confirp Contabilidade Fonte – http://www.brasil247.com/pt/247/seudinheiro/225239/IR-baixa-entrega-aumento-o-risco-de-malha-fina.htm

Ler mais
scaled

Conheça alguns serviços que pode ajudar sua empresa a superar a crise

Conheça alguns serviços parceiros que pode ajudar sua empresa a superar a crise O bom relacionamento com outras empresas é uma premissa para o crescimento da Confirp Consultoria Contábil. Buscamos estabelecer uma relação bem próxima com nossos clientes, por isso fizemos parcerias importantes capazes de transformar e trazer soluções com excelente desempenho em seu negócio. O trabalho da Confirp não seria possível sem o apoio dessas empresas  listadas abaixo. Conheça alguns serviços que pode ajudar sua empresa a superar a crise. Problemas ou dores Soluções de parceiros Contato Whatsapp VENDAS e ÁREA COMERCIAL ITIBAM Luciano (11) 9 9426-7622 CRÉDITOS E FINANCIAMENTOS LOARA Linda (11) 9 9516-1412 QUESTÕES JURÍDICAS TRABALHISTAS BOAVENTURA Ribeiro (11) 9 9420-0780 SAÚDE, SEGURANÇA E MEDICINA DO TRABALHO MOEMA Tatiana (11) 9 9360-8044 TECNOLOGIA, TELECOMUNICAÇÃO, SEGURANÇA e IMPLANTAÇÃO HOME-OFFICE WITEC Carol (13) 9 8112-1261 GESTÃO DE FLUXO DE CAIXA E REESTRUTURAÇÃO FINANCEIRA AVANTE Pedro (11) 9 6059-2116 SEGUROS E BENEFÍCIOS CAMILLO Cristina (11) 9 9965-9647 COBRANÇA DE CLIENTES INADIMPLENTES MORAIS Afonso (11) 9 8162-6297 PROPRIEDADE INTELECTUAL E MARCAS E PATENTES BICUDO Rosa (11) 9 5772-7273 JURÍDICAS PENAIS E COMPLIANCE DAMIANI Marina (11) 9 4225-1690 PORTARIA, LIMPEZA E SEGURANÇA GB Gabriel (11) 9 4197-0382  INCENTIVO FISCAL E INOVAÇÃO TECNOLÓGICA GESTIONA Sidirley (11) 9 8734-6000 APLICAÇÕES FINANCEIRAS E MERCADO FINANCEIRO REDOMA Caroline (11) 9 7699-5139 ATIVOS IMOBILIZADOS SARAF Andrea (11) 9 7657-7650 QUESTÕES JURÍDICAS TRIBUTÁRIAS VILLEN Horácio (11) 9 9646-4070 VIAGENS E TURISMO AD TURISMO Arnaldo (11) 9 8146-9536

Ler mais
imposto de renda pessoa fisica

Tire dúvida – entregar a Declaração de Imposto de Renda antes ou deixar para a última hora?

Teve início ontem (02/03) o período de entrega da Declaração de Imposto de Renda Pessoa Física 2020 (http://receita.economia.gov.br/interface/cidadao/irpf/2020/2020). Agora fica a questão, quando entregar esse documento? Sempre se fala sobre a mania que o brasileiro possui de deixar para entregar a declaração de Imposto de Renda Pessoa Física para a última hora. Contudo, será que sempre será benéfico ser um dos primeiros a entregar esse documento? Segundo o diretor executivo da Confirp Consultoria Contábil Richard Domingos, a recomendação é preparar a declaração com bastante antecedência, já a entrega dependerá de cada caso. A partir da declaração pronta chega um momento de análise da melhor data de entrega. “Os contribuintes confundem elaborar a declaração com a entrega do documento. É importante que se saiba que pode estar com o documento totalmente preparado e mesmo assim planejar a melhor data de entrega, que dependerá de variáveis como: situação financeira do contribuinte, se vai ter restituição ou se terá que pagar impostos ao governo, dentro outras questões”. Contudo, Richard Domingos reforça um alerta: “pode ser interessante planejar o prazo de entrega, mas a elaboração deve ser feita o quanto antes, caso o contrário poderá enfrentar diversos problemas, como falta de documentos ou falta de tempo de análise de opções” Outro ponto que deve ser levado em consideração é a possibilidade de congestionamento no sistema nas últimas horas de entrega. Por mais que a Receita Federal veja se aprimorando, não se deve confiar totalmente, assim, mesmo que deixe para os últimos dias, não deixe para o limite do prazo. Veja quando que o diretor da Confirp montou detalhando vantagens e desvantagens de entregar rapidamente a declaração: Vantagens de entregar antes: Contribuintes que possuem Imposto a Restituir e estão necessitando de recursos financeiros receberão logo nos primeiros lotes; Se livra do compromisso e do risco de perda do prazo; Possuir mais tempo para ajustes da declaração e para buscar documentos perdidos ou extraviados; Possuir mais tempo para conferir a declaração para entrega dos documentos sem omissões ou erros. Vantagem em entregar nos últimos dias: Contribuintes que possuem Imposto a Restituir e não estão necessitando de recursos financeiros, poderão restituir nos últimos lotes gerando uma correção monetária muito maior que a maioria das aplicações financeiras pagariam (Juros Selic), e detalhe, sem incidência de imposto de renda sobre o rendimento obtido; Quem tem que pagar novos valores de impostos terá como melhor planejar o caixa para esse pagamento, pois postergará o prazo.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.