Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

Novo Refis – adesões já podem ser feitas

  Leia também e entenda tudo sobre Contabilidade Digital: Entenda como funciona a contabilidade digital Contabilidade Digital – Sua empresa pronta para o futuro Confirp Digital – Inteligência artificial em sua contabilidade O que é necessário fazer para trocar de contabilidade? Confirp Digital: Tudo que você precisa na palma da sua mão! Desde a última sexta (1), empresas e pessoas físicas já podem aderir ao novo Refis que engloba débitos tributários vencidos até 31/12/2013. Na data foi disponibilizado na página da internet do Centro Virtual de Atendimento ao Contribuinte (e-CAC), o aplicativo de adesão ao novo Refis, para pagamentos de débitos tributários federais. O prazo para adesão ao programa vai até 25 de agosto, por isso, é importante as empresas se apressarem para fazer a análise sobre a possibilidade de opções. Os interessados podem optar pelo pagamento à vista ou parcelamento em até 180 meses dos débitos tributários junto à Secretaria da Receita Federal do Brasil (RFB) e à Procuradoria-Geral da Fazenda Nacional (PGFN). Se para as empresas é interessante o programa, para o Governo Federal é ainda mais, já que a expectativa é de arrecadar cerca de R$ 18 billhões com o novo Refis, e com isso ajustar a balança fiscal até o fim do ano. Para que deseja aderir, a Confirp Consultoria Contábil recomenda, que o primeiro passo deve ser realizar um levantamento dos débitos tributários que possuem, seguido de uma análise das melhores formas de pagamento. “É comum que, na pressa de ajustar a situação tributária, os executivos de empresas ou mesmo pessoas físicas realizem a adesão por impulso. O problema é que a flata de planejamento faz com que se opte por valores que não se consiga honrar no passar dos meses, não acabando assim com o problemas ainda maiores, sendo que três meses sem pagar o parcelamento leva a empresa para a dívida ativa”, alerta o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Outro erro comum é não inserir todos os débitos existentes no parcelamento, o que faz com que a empresa pense que ajustou todas as pendências, contudo, não sendo isso uma verdade. Para tanto é necessária uma análise minuciosa da situação tributária da empresa antes da adesão. Muitas vezes existem ‘defuntos’ de tempos passados que os executivos nem tem em mente. Dentre as novidades do novo parcelamento está o fato de que o critério utilizado pela Receita no parcelamento é a data de vencimento do tributo, e não o seu período de apuração. Quais débitos tributários englobam? Poderão ser incluídos no novo Refis os débitos tributários inscritos ou não inscritos em dívida ativa, débitos executados ou não, sendo abrangidos: a) débitos administrados pela Secretaria da Receita Federal do Brasil (RFB) e os débitos para com a Procuradoria-Geral da Fazenda Nacional (PGFN); b) saldo remanescente dos débitos consolidados no REFIS, no PAES, no PAEX; c) débitos decorrentes do aproveitamento indevido de créditos do IPI oriundos da aquisição de matérias-primas, material de embalagem e produtos intermediários relacionados na TIPI com incidência de alíquota 0 (zero) ou como não-tributados. Principais pontos positivos do novo Refis Richard Domingos realça outros pontos interessantes. “Os principais são os seguintes aspectos: possibilidade de diminuição de multa, de mora ou de ofício, e a juros moratórios; possibilidade de reparcelamento de dívida parcelada; possibilidade de parcelamento da COFINS das sociedades civis de profissão regulamentada e possibilidade de pagamento ou parcelamento de tributos de pessoa jurídica pela pessoa física responsabilizada pelo não pagamento”. Novidade também de adiantamento para adesão do novo Refis Mais uma boa notícia para empresas é que mesmo depois de aprovado o parcelamento uma Medida Provisória melhorou ainda mais as condições de adesão. Pela regra anterior, já aprovada pelo Congresso Nacional, o pagamento inicial é de 10% do total da dívida para débitos de até R$ 1 milhão, e de 20% para débitos acima deste valor. Com as novas regras, que estão sendo implementadas também por meio da Medida Provisória, a antecipação equivalente à: I – 5% se o valor total da dívida a ser parcelada for menor ou igual a R$ 1.000.000,00 (um milhão de reais); II – 10% se o valor total da dívida a ser parcelada for maior que R$ 1.000.000,00 e menor ou igual a R$ 10.000.000,00; III – 15% se o valor total da dívida a ser parcelada for maior que R$ 10.000.000,00 e menor ou igual a R$ 20.000.000,00; e IV – 20% se o valor total da dívida a ser parcelada for maior que R$ 20.000.000,00. O valor dessa antecipação poderá ser pago em até 5 prestações, sendo que a primeira deverá ser paga até 25 de agosto de 2014, que é o prazo final de opção. Para definição do percentual de antecipação a ser aplicado a cada um dos parcelamentos, deve ser considerada a dívida consolidada na data do pedido de parcelamento sem qualquer redução. Entretanto, definido o percentual, esse deverá ser aplicado sobre o montante consolidado com as reduções definidas pelo art. 1º da Lei 11.941, de 2009, que são: Tabela com descontos do novo Refis:  Forma de pagamento Reduções Multa de Mora e de Ofício Multa Isolada Juros de Mora Encargo Legal À vista 100% 40% 45% 100% Em até 30 prestações 90% 35% 40% 100% Em até 60 prestações 80% 30% 35% 100% Em até 120 prestações 70% 25% 30% 100% Em até 180 prestações 60% 20% 25% 100% Outras novidades do novo Refis Diferentemente do parcelamento concedido em 2009 e das reaberturas instituídas pelas Leis 12.865/2013 e 12.973/2014, dessa vez não haverá modalidades de parcelamento distintas em função de os débitos já terem ou não sido parcelados anteriormente. Por isso, serão aplicadas apenas as reduções estabelecidas no art. 1º da Lei 11.941/2009. Outra novidade é que quem já é ou foi optante pelos parcelamentos da Lei 11.941/2009 poderá optar por esse novo parcelamento e, se for o caso, manter o anterior ou dele desistir. Com isso, os débitos que já foram parcelados no âmbito da Lei 11.941/2009 poderão ser incluídos nesse novo parcelamento. As opções pelos

Ler mais
imposto de renda pessoa fisica

Menos de 15 dias para entrega do Imposto de Renda – O que fazer?

Acaba no dia 31 deste mês de maio o período de entrega da Declaração de Imposto de Renda Pessoa Física 2021 e muitos contribuintes já estão em pânico, pois ainda não entregaram esse documento à Receita Federal. A Receita Federal recebeu 20.002.908 declarações até as 16 horas desta sexta-feira (14); a expectativa é que sejam entregues cerca de 32 milhões de declarações. O sistema de recepção de declarações da Receita funciona 20 horas por dia. Assim, já são aguardadas possíveis dificuldades para os contribuintes nesses últimos dias de entrega, como falta de documentação e congestionamento no sistema para quem deixar a entrega para a última hora. Para evitar esses problemas é preciso correr. “Este ano tivemos o adiamento por causa da pandemia do COVID-19, mas também tivemos uma maior dificuldade para as pessoas encontrarem os documentos necessários. Assim, com certeza teremos muita correria na última hora”, alerta o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. “Se deixar para o dia 31, poderá encontrar problemas como falta de documentos ou dados inconsistente para o imposto de renda e, caso não consiga entregar a declaração, terá que pagar a multa por atraso, que tem o valor mínimo de R$ 165,74, e máximo de 20% sobre o imposto devido, mais juros de mora de 1% ao mês”, complementa. Segundo o diretor executivo da Confirp, o grande problema enfrentado pelo contribuinte é a falta de organização dos contribuintes. “Na Confirp temos observado que muitos contribuintes ainda estão nos procurando para que façamos o serviço, principalmente por encontrarem dificuldades na elaboração ou em encontrar alguns documentos. Na maioria das vezes quem deixou para a última hora está mais desorganizado do que quem se antecipou”. Para os contribuintes não consigam todos os documentos necessários, Domingos sugere que uma alternativa é a entrega do material incompleto e depois a realização de uma declaração retificadora. “Diferente do que muitos pensam, a entrega desta forma não significa que a declaração irá automaticamente para a Malha Fina, porém, depois da entrega deverão fazer o material com muito mais cuidado, pois, as chances serão maiores”. “A declaração retificadora também é válida em caso de problemas na declaração já entregue pelo contribuinte, nela os erros serão corrigidos. O prazo para retificar a declaração é de cinco anos, mas é importante que o contribuinte realize o processo rapidamente, para não correr o risco de ficar na Malha Fina”. Um dos cuidados que deve ser tomado é entregar a declaração retificadora no mesmo modelo (completo ou simplificado) utilizado para a declaração original. É fundamental que o contribuinte possua o número do recibo de entrega da declaração anterior, para a realização do processo. Segundo Domingos, o procedimento para a realização de uma declaração retificadora é o mesmo que para uma declaração comum, a diferença é que no campo Identificação do Contribuinte, deve ser informado que a declaração é retificadora.

Ler mais
programa de inclusao digital

WEB CNPJ ocasiona caos societário para empresas

Leia também e entenda tudo sobre Contabilidade Digital: Entenda como funciona a contabilidade digital Contabilidade Digital – Sua empresa pronta para o futuro Confirp Digital – Inteligência artificial em sua contabilidade O que é necessário fazer para trocar de contabilidade? Confirp Digital: Tudo que você precisa na palma da sua mão! No dia 12 de agosto, a Receita Federal informou a disponibilização de uma nova versão do Sistema Coleta WEB CNPJ, programa gerador do CNPJ que era tido como revolucionário. Contudo, essa alteração ocasionou um verdadeiro caos para quem desejava abrir empresa ou mesmo ajustar dados societários. A Confirp é a contabilidade que está sempre preocupada com oferecer o melhor, seja um cliente! “Com essa troca de sistemas, deliberadamente a Receita Federal cancelou de oficio todas as solicitações em andamento, como por exemplo, pedidos de alteração de endereço que inclusive já havia sofrido vistoria previa e estava em vias de ser liberada após dois meses de trabalho”, conta o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Isso ocasionou grande dificuldades para as empresas. Além disso, por mais de dez dias as empresas ficaram sem conseguir refazer as solicitações perdidas, tão pouco elaborar novas solicitações causando assim um prejuízo tremendo para os empresários e para prestadores de serviços. “Mesmo com o ajuste do sistema as dificuldades foram mantidas, agora com o sistema ficando sobrecarregado, só aos poucos estamos observando uma normalização”, complementa Domingos. Versão da Receita Federal A própria Receita Federal já confirmou o problema na seguinte nota oficial, na qual afirma que o problema foi normalizado. Segundo o material: “O número de solicitações de atos cadastrais no Sistema Coleta WEB CNPJ foi muito superior à média diária de período anterior à nova versão. No dia 24 foram registrados 58.356 solicitações e no dia 25 foram 90.104, contra uma média diária histórica de 37.500, o que demonstra que os usuários que foram afetados pela instabilidade na aplicação já estão regularizando a sua situação”. Apesar disto eles afirmam que “a versão atualizada do Sistema Coleta WEB CNPJ, integrada com as Juntas Comerciais e as Prefeituras Municipais, opera com normalidade. A instabilidade verificada nos primeiros dias da implantação da nova versão foi equacionada e os usuários da aplicação usufruem dos ganhos com as novas funcionalidades, que têm por objetivo integrar, simplificar e unificar os processos de abertura, alteração e legalização de empresas”

Ler mais
Simples Nacional

Débitos do Simples Nacional – MPEs devem pagar com urgência

As  micro e pequenas empresas com débitos do Simples Nacional devem parcelar esses valores o mais rápido possível caso contrário podem ser excluídas desse sistema tributário. Quer parcelar os débitos do Simples Nacional com toda segurança? Entre em contato com a Confirp “Já tivemos casos de alguns dos nossos clientes que receberam notificações da Receita Federal (através de Ato Declaratório Executivo – ADE) comunicando a exclusão do Simples Nacional a partir de 1º de Janeiro de 2017, pelo fato do contribuinte possuir débitos tributários com a Fazenda Pública Federal. Os débitos eram referente ao ano de 2015, o que mostra que o Fisco federal está agindo rápido”, alerta o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Ocorre que, por mais que a exclusão ocorra normalmente apenas nos inícios de anos, a busca por esse ajuste deve se dar com urgência, possibilitando que a empresa esteja totalmente regularizada e que possa avaliar se os débitos são factíveis ou não. Isso, porque, quando comunica a empresa, a Receita Federal concede o prazo de apenas 30 (trinta) dias para o contribuinte apresentar impugnação (defesa), caso o débito esteja pago. Se nesse prazo o contribuinte não apresentar impugnação, a exclusão tornar-se-á definitiva. Felizmente a Receita abriu a possibilidade de um parcelamento especial até dezembro deste anos. Por outro lado, o mesmo comunicado informa que a “exclusão” tornar-se-á “sem efeito” (cancelada), caso a totalidade dos débitos seja “regularizada” no prazo de 30 (trinta) dias, contados da ciência da notificação. A regularização pode ser feita de duas formas: a)através do “pagamento da totalidade dos débitos”, dentro de 30 dias; ou b)através do “parcelamento da totalidade dos débitos”, dentro de 30 dias, pois o acordo de parcelamento suspende a cobrança (suspende a exigibilidade do crédito tributário). “Para as empresas do Simples Nacional que possuam débitos tributários (na Receita Federal, Estados ou Muinicípios), recomendamos que procurem regularizar os débitos o mais breve possível, mediante o pagamento integral ou o parcelamento integral, para evitar a exclusão do regime”, explica Domingos.  Veja principais dúvidas sobre o tema retirado do Site da Receita Federal: Possuo débitos do Simples Nacional. Posso parcelá-los? Sim. Com o advento da Lei Complementar nº 139, de 2011, que alterou a Lei Complementar nº 123, de 2006, é permitido o parcelamento de débitos do Simples Nacional. O parcelamento foi regulamentado pela Resolução CGSN nº 94, de 2011. A RFB, Estados, Distrito Federal e Municípios poderão editar atos normativos complementares. No âmbito da RFB, trata-se da IN RFB nº 1.508, de 4 de novembro de 2014. A qual ente solicito o parcelamento de débitos do Simples Nacional? O parcelamento será solicitado: à RFB, exceto nas situações descritas nas hipóteses seguintes; à PGFN, quando o débito estiver inscrito em Dívida Ativa da União (DAU); ao Estado, Distrito Federal (DF) ou Município, com relação ao débito de ICMS ou de ISS: – transferido para inscrição em dívida ativa estadual, distrital ou municipal, quando houver convênio com a PGFN nos termos do § 3º do art. 41 da Lei Complementar nº 123, de 2006. – lançado individualmente pelo Estado, DF ou Município, na fase transitória da fiscalização – antes da disponibilização do Sistema Único de Fiscalização (Sefisc). O parcelamento desses débitos obedecerá inteiramente à legislação do respectivo ente; – devido pelo Microempreendedor Individual (MEI). (Base normativa: art. 46 da Resolução CGSN nº 94, de 2011) Notas: A RFB disponibilizou o pedido do parcelamento em seu âmbito, pela internet, em 2 de janeiro de 2012. Para débito de Simples  Nacional inscrito em Dívida Ativa da União, o parcelamento deve ser solicitado no portal e-CAC da PGFN. O Documento de Arrecadação do Simples Nacional da Dívida Ativa da União (DASDAU) da parcela (ou do valor integral do débito inscrito em dívida ativa) deve ser emitido no portal do Simples Nacional, no serviço “Emissão de DAS da Dívida Ativa da União”. O Estado, DF ou Município estabelecerá o valor mínimo nos parcelamentos de sua competência. Quando posso solicitar o parcelamento? O parcelamento pode ser solicitado a qualquer tempo. Não há prazo final. Em quantas parcelas posso parcelar os débitos do Simples Nacional na RFB? Existe um valor mínimo para cada parcela? O número máximo de parcelas é 60 (sessenta). O número mínimo de parcelas é 2 (duas). O valor mínimo de cada parcela deve ser R$ 300,00 (trezentos reais). O aplicativo calcula a quantidade de parcelas de forma automática, considerando o maior número de parcelas possível, respeitado o valor mínimo da parcela. Não é permitido ao contribuinte escolher o número de parcelas.   (Base normativa: art. 44 e 52 da Resolução CGSN nº 94, de 2011) Como efetuar o parcelamento de débitos do Simples Nacional em cobrança na RFB? O pedido de parcelamento pode ser feito no Portal do Simples Nacional ou no Portal e-CAC da RFB, no serviço “Parcelamento – Simples Nacional”. O acesso ao Portal do Simples Nacional é feito com certificado digital ou código de acesso gerado no portal do Simples. O acesso ao e-CAC é realizado por certificado digital ou código de acesso gerado no e-CAC. O código de acesso gerado pelo Portal do Simples Nacional não é válido para acesso ao e-CAC da RFB, e vice-versa. Quais débitos podem ser parcelados no serviço “Parcelamento – Simples Nacional”? Poderão ser parcelados os débitos apurados no Simples Nacional, inclusive de ICMS e ISS, constituídos e exigíveis, que se encontrem em cobrança no âmbito da RFB. Este parcelamento não se aplica: à multa por descumprimento de obrigação acessória; à Contribuição Patronal Previdenciária (CPP) para a Seguridade Social para a empresa optante tributada com base: – nos anexos IV e V da Lei Complementar nº 123, de 2006, até 31 de dezembro de 2008; – no anexo IV da Lei Complementar nº 123, de 2006, a partir de 1º de janeiro de 2009; ao ICMS e ISS: – transferido para inscrição em dívida ativa estadual, distrital ou municipal, quando houver convênio com a PGFN nos termos do § 3º do art. 41 da Lei Complementar nº 123, de 2006; – lançado individualmente pelo Estado, DF ou Município, na fase transitória da fiscalização – antes da disponibilização do Sistema Único de Fiscalização (Sefisc). a débito apurado no Simples Nacional inscrito em

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.