Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Acabando o prazo para utilizar prejuízo fiscal nos parcelamentos de tributos

Foi prorrogado para 1º de dezembro de 2014 o prazo para requerimento (adesão) das empresas do lucro real para poderem utilizar créditos próprios decorrentes de prejuízo fiscal e de base de cálculo negativa da CSLL (Contribuição Social sobre o Lucro Líquido) para a quitação antecipada de saldos de parcelamentos de tributos junto à Receita Federal e à Procuradoria-Geral da Fazenda Nacional (PGFN), vencidos até 31 de dezembro de 2013.

Ler mais
o que e fgts

13º salário – tire as principais dúvidas sobre o tema

Os trabalhadores brasileiros deve começar a receber a primeira parcela do 13º salário no próximo dia 29 de novembro. O que faz com que muitas empresas também passem a se preocupar com o tema. Mas não é preciso pressa, mesmo podendo antecipar o pagamento, para as empresas o pagamento da primeira parcela do deve ser feito até a data acima e a segunda parcela até o dia 20 de dezembro deste ano. Lembrando que, o 13º salário é uma obrigação para todos empregadores que possuem empregados CLT, e o seu não pagamento ou atraso é considerado uma infração, podendo resultar em pesadas multas se for autuado por um fiscal do trabalho. “Para se ter ideia, o valor é de 160 UFIRs (R$ 170,25) por empregado, e esse é dobrado em caso de reincidência. Lembrando que é uma multa administrativa em favor do Ministério do Trabalho e que, além dessa, terá que efetuar o pagamento e dependendo da convenção coletiva da categoria, pode ocorrer a correção do valor pago em atraso ao empregado”, alerta o consultor trabalhista da Confirp Contabilidade, Fabiano Giusti. A Confirp elaborou matéria que elimina algumas dúvidas sobre tema: Como é feito o cálculo? O 13º é devido por mês trabalhado, ou fração do mês igual ou superior a 15 dias. Desta maneira, se o empregado trabalhou, por exemplo, de 1º de janeiro à 14 de março, terá direito a 2/12 (dois doze avos) de 13º proporcional, pelo fato da fração do mês de março não ter sido igual ou superior a 15 dias. Desta forma, o cálculo é feito mês a mês, observando sempre a fração igual ou superior a 15 dias. “As médias dos demais rendimentos como hora extra e comissões adicionais são também somadas ao valor do salário usado como base para o cálculo do décimo terceiro. Trabalhadores que só recebem comissão devem calcular o valor baseando-se na média aritmética das comissões recebidas durante o ano ou conforme Convenção Coletiva da categoria, seguindo sempre o que for considerado mais benéfico”, acrescenta o consultor da Confirp. Existem descontos? Como em um salário normal, também ocorrem uma série de descontos no décimo terceiro do trabalhador, porém somente na 2ª parcela. Esses descontos são Imposto de Renda (IR), a contribuição para o Instituto Nacional do Seguro Social (INSS), Pensões Alimentícias, quando mensurado nos ofícios, e as famosas contribuições associativas previstas em algumas convenções coletivas. No que tange a impostos, no intuito de fracionar o pagamento aos empresários, diferente dos descontos, o FGTS é pago nas duas parcelas, juntamente com a remuneração salarial do mês do pagamento, seus percentuais variam: 8% para empregados celetistas e domésticos quando aplicável e 2% no caso de menor aprendiz. E em caso de demissões? Ponto importante é que é que o valor deverá ser pago na rescisão de contrato em casos de demissão sem justa causa, pedido de dispensa, fim de contrato por tempo determinado (inclusive os contratos sazonais, por safra) e aposentadoria, e o valor deverá ser proporcional aos meses em serviço. Já quando ocorre a demissão com justa causa, o trabalhador perde esse benefício e caso já tenha sido paga a primeira parcela, como o mesmo perdeu o direito ao recebimento, o valor efetivamente adiantado deverá ser abatido do saldo de salário ou demais verbas rescisórias. “Caso a data máxima de pagamento do décimo terceiro caia em um domingo ou feriado, o empregador deve antecipar o pagamento para o último dia útil anterior. O pagamento da gratificação em uma única parcela, como feito por muitos empregadores, normalmente em dezembro, é ilegal, estando o empregador sujeito a multa”, alerta Fabiano Giusti.

Ler mais
ponto facultativo

Portarias definem expediente na Copa do Mundo e ponto facultativo

A Portaria do Ministério da Economia nº 9.796/2022, publicada em edição extra do Diário Oficial da União na quinta-feira (10/11), determina ponto facultativo nesta segunda-feira (14/11), nos órgãos e entidades da Administração Pública Federal direta, autárquica e fundacional, em todo o território nacional. Nesta data, a preservação e o funcionamento dos serviços essenciais são de responsabilidade dos dirigentes dos órgãos e entidades em suas respectivas áreas de competência. O ato altera a Portaria nº 14.817/2021, que divulgou os dias de feriados nacionais e estabeleceu os dias de ponto facultativo no ano de 2022, para cumprimento pelos órgãos e entidades do Poder Executivo Federal. Expediente na Copa do Mundo O Ministério da Economia publicou ainda, nesta sexta-feira (11/11), orientações aos órgãos e entidades da administração pública federal direta, autárquica e fundacional, sobre o expediente durante os dias de jogos da Seleção Brasileira de Futebol na Copa do Mundo FIFA 2022 no Catar. A Portaria ME nº 9.763/2022 permite aos agentes públicos encerrar o expediente duas horas antes do horário dos jogos do Brasil, durante a Copa do Mundo. Na primeira fase da competição, haverá a partida Brasil x Sérvia, na quinta-feira (24/11), às 16h. Neste caso, o expediente poderá se encerrar às 14h. Na segunda-feira (28/11), o Brasil jogará contra a Suíça, às 13h, e o trabalho poderá terminar às 11h. Na sexta-feira (2/12), o Brasil jogará contra a seleção de Camarões, às 16h, com possibilidade de encerramento às 14h. A norma ainda estabelece a possibilidade de que, quando houver jogos iniciando às 12h, não haver expediente. As horas não trabalhadas em decorrência da faculdade de encerrar o expediente antecipadamente deverão ser compensadas pelos agentes públicos no período de 1º de dezembro de 2022 até 31 de maio de 2023. A regra vale tanto para quem exerce suas atividades presencialmente quanto para aqueles que participam do Programa de Gestão, na modalidade presencial ou teletrabalho, em regime integral ou parcial. A compensação de horário é limitada a duas horas diárias da jornada de trabalho. O agente público que não cumprir com a determinação poderá ter desconto na sua remuneração proporcionalmente às horas não compensadas. Os órgãos e entidades da Administração Pública Federal deverão permanecer em funcionamento nos horários de realização dos jogos da Seleção Brasileira, possibilitando ao agente público optar por exercer suas atividades no horário normal de expediente. Os dirigentes dos órgãos e entidades, nas respectivas áreas de competência, deverão assegurar a preservação e funcionamento integral dos serviços considerados essenciais.   Fonte – Governo Federal Quer saber mais entre em contato conosco. 

Ler mais
investimentos

Investimentos: quais melhores aplicações no cenário econômico atual?

O ano de 2023 inseriu o Brasil em um novo ciclo, com importantes impactos na economia. Esse novo momento oferece muitas oportunidades para os brasileiros, mas principalmente para o mercado de investimentos. Para simplificar esse tema a Confirp Contabilidade realizará o workshop gratuito Desvendando o mundo dos investimentos – Como poupar e investir para o segundo semestre, que acontecerá no dia 26/07 às 9h00, na sede da empresa. A inscrição pode ser realizada pela página do evento. O tema é muito pertinente, sendo que, depois de um período complexo de pandemia e crise econômica gerada por variados motivos, a tendência é que a economia aqueça, juros caiam já nos próximos meses e as chances de bons negócios proliferem. Mas, para aproveitar essa nova onda, é preciso se preparar. Principalmente se atentar sobre onde devem ser realizados os melhores investimentos. Mas, como investir? Antes de investir é preciso poupar. Muitas pessoas ainda confundem os termos acreditando que poupar é o ato de investir, mas na verdade a palavra se refere a um paço anterior, que é reter dinheiro mensalmente para realização de reservas e investimentos. “É preciso criar o costume de guardar parte do dinheiro que recebe, com atenção especial ao que se faz com esse valor, ou seja, quais os sonhos e metas que se quer atingir com isso. Sempre alerto que o dinheiro precisa estar “carimbado”, já ter um propósito bem definido e planejado, caso contrário, ele será alvo fácil de gastos impulsivos e supérfluos”, explica Reinaldo Domingos, presidente da DSOP Educação Financeira. A partir daí, começar a estabelecer quais são esses sonhos que precisam de dinheiro para serem realizados. Feito isso, separe-os em curto (até um ano), médio (de um a dez anos) e longo prazos (acima de dez anos). Só com essa informação que conseguirá dar um passo importante: se tornar um investidor. Reinaldo Domingos alerta que o investimento também dependerá do perfil de investidor da pessoa que pode ser: conservador (sem riscos; aplicação estável), moderado (riscos somente em uma pequena parte do investimento) e arrojado (mais riscos, porém mais retorno na aplicação). Quais os melhores investimentos “Antes de comentar sobre aplicações, é importante reforçar que não há melhores ou piores aplicações, pois cada pessoa ou empreendimento tem um perfil de investidor, com objetivos e necessidades diferentes”, explica Thiago Bassetto, especialista em investimento da L’Áquila Invest. Entretanto, no cenário atual em grande parte, os ativos em renda fixa são os mais atrativos, pois estamos ainda com juros em patamares elevados, temos como base a Taxa Selic, que é nossa referência para juros no Brasil e está em atuais 13,75% ao ano, e, com isso, são obtidos rendimentos acima de 1% ao mês de forma conservadora e com baixo risco. Mesmo com tendência de queda da Selic, essa não deverá ser abrupta. Thiago Basseto reforça que “a Taxa Selic é flutuante, ou seja, muda de acordo com a Política Monetária do Brasil, podendo subir ou cair ao longo do tempo, mas as aplicações que são indexadas à Taxa Selic ou ao CDI (acompanha Selic) são consideradas de baixo risco, como Tesouro Selic, CDB, Fundos de Renda Fixa Pós-Fixados, Letra Financeira, Debêntures, entre outros. Só é importante entender qual a necessidade de cada investidor, pois esses ativos podem ou não ter liquidez diária (resgate a qualquer momento). Via de regra, quanto maiores os prazos, melhores os retornos em relação ao percentual do CDI”. Por exemplo, um CDB que pode ser resgatado diariamente pode remunerar o investidor à 102% do CDI, enquanto um CDB com prazo para 3 anos pode chegar à 122% do CDI. Outra alternativa dentro de Renda Fixa são os títulos atrelados à inflação, os IPCA+. Esses ativos protegem o investidor da inflação e ainda pagam uma taxa prefixada de ganho real (acima da inflação). “Além disso, não podemos deixar de comentar sobre os títulos prefixados, pois são uma alternativa para momentos de queda de juros, onde o cliente já sabe quanto irá ganhar no momento em que investe. Mas, entre os tipos de renda fixa, esse é o que possui maior risco, pois não tem nenhum indexador atrelado a ele”, complementa o especialista da L’Áquila Invest. Ao investir em uma taxa prefixada à 13% a.a., por exemplo, e a Selic subir para 14 ou 15%, esse título tem seu valor desagiado — mas o inverso é verdadeiro, se o juros cair para 12 ou 11%, ele te ágio em seu valor. A definição das taxas é feita por meio da curva de juros futura, sendo a expectativa que o mercado tem para um determinado prazo. Os investidores devem tomar muito cuidado ao investir nesse tipo de indexador prefixado. Da mesma forma que os ativos pós-fixados, o prazo será um ponto importante, e geralmente, quanto maior o prazo, melhor a taxa atrelada ao ativo. Atualmente, a combinação entre Pós-fixado (SELIC/CDI) e Inflação (IPCA+) tem sido uma boa alternativa para a maioria dos investidores. “Em momentos de turbulência de mercado e incertezas econômicas, o melhor caminho é ter cautela, não tomar decisões precipitadas e não fazer grandes movimentações na carteira. É preciso conhecer um pouco mais seus investimentos e o impacto que eles poderão sofrer com o momento, pois podem ser impactos passageiros ou mais duradouros, e aí sim pensar em uma reestruturação de portfólio. É sempre importante considerar que a diversificação é a melhor estratégia, e, como dizem, ‘nunca concentrar todos os ovos em uma única cesta’”, alerta o especialista da L’Áquila. O melhor ativo para se blindar contra a alta dos preços e a perda do poder de compra que a inflação elevada causa é ter como base os ativos de renda fixa indexados ao IPCA+, visto que eles vão acompanhar a inflação e ainda garantir um juros acima, o chamado juro real, e sobre os juros altos, que geralmente são balizados pela Taxa Selic, usar ativos Pós-Fixados que acompanhem esses juros maiores. Ao ser questionado se é hora de correr risco, Thiago Bassetto conta que não existe resposta correta. “Como sempre falamos, depende do perfil do investidor. Por

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.