Confirp Notícias

Armadilhas digitais – Sistemas capturam informações sigilosas de usuários

Recentemente houve diversos ataques de roubos de sessão, armadilhas digitais que são aqueles ataques nos quais o hacker é capaz de tomar posse de um Canal de Youtube por exemplo, mesmo sem saber a senha e ainda que o proprietário esteja utilizando tecnologias de proteção como o MFA (autenticação com multifator).

Claro que para isso foram realizadas diversas técnicas de engenharia social, que fizeram com que a vítima baixasse e instalasse um software no seu computador, copiando a sessão logada do usuário e assim tomando a posse do Canal. 

Ataques do tipo Inside Information também vêm ganhando força atualmente. Neles o intuito são os desvios financeiros e os atacantes através de informações privilegiadas que foram vazadas de dentro da empresa, criam páginas e perfis falsos para agir como se fosse a própria organização, acarretando pagamentos de boletos falsos, transferência de dinheiro para contas falsas entre outras ações por parte dos clientes que se tornam vítimas. 

Além desses, o sequestro de dados, o chamado Ramsonware, vem causando prejuízos milionários pelo mundo. O fator financeiro tem sido um grande incentivo no mundo cyber-criminoso, o que tem gerado um aumento exponencial das tentativas de ataque, e consequentemente tem levado a uma espécie de “profissionalização” desse crime com comercialização desse tipo de vírus até mesmo dentro de programas de afiliados na DeepWeb. Para dar caminhos para segurança das empresas a Revista Gestão In Foco conversou com Paulo Lima especialista da empresa Witec IT em infraestrutura de redes com foco em segurança da informação:

Quais são as principais armadilhas digitais existentes para as empresas atualmente? 

Ataques utilizando phishing são normalmente a porta de entrada, pois são o tipo de armadilhas digitais mais comuns e no qual os usuários caem com maior frequência. 

Dessa maneira, o phishing pode atuar com roubo de informações através da coleta de informação por meio de engenharia social em páginas falsas, roubo de dados como o roubo de sessão até a instalação de Keyloggers, programa utilizado para capturar toda a informação digitada no teclado pelo usuário e por consequência roubar as credenciais de acesso, além de possibilitar a instalação de malwares como os do tipo Ramsonware (sequestro de dados), podendo ter um resultado catastrófico. 

Outro ponto importantíssimo são os Malwares, que são os arquivos maliciosos como Virus, Spywares, Trojans e Worms. Ter um computador infectado dentro da empresa com algum desses pode causar um prejuízo imenso, até mesmo a falência de um negócio. É preciso estar atento a todas as boas práticas de segurança para manter o ambiente corporativo protegido e saudável, esse ambiente que com o home office agora se estende também para a casa de seus colaboradores. 

Como identificar e evitar cair em phishing? 

O usuário precisa ficar atento a alguns indícios, como por exemplo o remetente, onde muitas vezes os atacantes criam domínios com nomes muito parecidos com os verdadeiros, alterando alguma letra ou subdomínio, além é claro de quando eles substituem o nome verdadeiro por um rótulo. 

Outro ponto muito importante é checar os links que são fornecidos no corpo do e-mail. Os links na maioria das vezes direcionam para páginas falsas, sendo assim recomendamos que o usuário sempre valide o link antes de clicar. Na dúvida, busque ajuda especializada, faça uma confirmação por telefone antes de responder o e-mail, principalmente quando as informações que serão passadas pelo e-mail têm caráter muito importante e sigiloso. 

Por que usar o duplo fator de autenticação em suas redes? 

O Duplo Fator de Autenticação eleva a camada de segurança nos acessos, pois mesmo que exista um vazamento/roubo das credenciais dos usuários, o criminoso vai precisar de um token de validação para o acesso a conta. Isso torna muito mais difícil o comprometimento das suas redes, já que ele conta com mais uma barreira de segurança.

Quais os cuidados que devem existir dentro das empresas em relação ao tema? 

As empresas precisam trabalhar a cultura de segurança da informação internamente, pois achar que somente a tecnologia vai resolver os problemas é um erro. Os usuários precisam ser conscientizados, precisam saber como atuar para não cair em armadilhas digitais, precisam estar a par dos riscos que existem na internet e como lidar com situações de risco. Obviamente que as empresas precisam também buscar tecnologias de segurança e proteção, além de monitoramento para detectar comportamentos estranhos que possam gerar alertas e atuações por parte dos especialistas. Entretanto, o principal é conscientizar os colaboradores para que tenham uma vida digital saudável, tanto dentro da corporação quanto em suas vidas pessoais. 

Quais os riscos que as armadilhas digitais podem acarretar na continuidade de um negócio? 

Os riscos financeiros são talvez os riscos mais fáceis de observarmos, o dano financeiro pode ser catastrófico gerando até mesmo a falência dos negócios. Contudo há que se levar em conta os danos à reputação da empresa, já que algumas vezes esse pode ser muito superior que o prejuízo financeiro. Um ataque de Ramsonware por exemplo pode vir a comprometer completamente a continuidade do negócio tendo em vista que nos dias de hoje praticamente tudo depende das informações que a empresa armazena.

Compartilhe este post:

Armadilhas digitais

Entre em contato!

Leia também:

incidência do IR

Fim da incidência do IR sobre pensão – o que pode mudar com novo julgamento

Depois de votar pela não incidência do IR (Imposto de Renda) sobre a pensão alimentícia, o tema voltará a ser foco de um novo julgamento pelo Supremo Tribunal Federal (STF) entre os dias 23 e 30 de setembro. O tema ainda precisa de um acordão depois do primeiro julgamento e agora os ministros irão decidir se aceitam ou não os argumentos governamentais que busca alterar a decisão.   Na decisão anterior, por 8 votos a 3, que foi dada no dia 03 de junho, estabelecia que para quem recebe valores de pensão alimentícia, deixaria de ser cobrado Imposto de Renda sobre esses valores. Contudo, ainda existiam incertezas sobre o assunto. Segundo explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos, essa foi uma decisão muito importante para milhares de brasileiros, contudo, essa vai e vem causa segurança jurídica dos contribuintes.   “Até o momento o que mudou é que antes do julgamento, a pensão alimentícia era tributada mensalmente pelo Carnê Leão. Agora, quem recebe pensão alimentícia não precisará mais pagar o Carnê Leão mensalmente, e esse rendimento não será mais considerado como rendimento tributável em sua declaração de Imposto de Renda. Agora com o pedido do governo, não sabemos mais como ficará”, avalia. O pedido do governo se dá em função ao impacto na arrecadação do Governo, que será grande segundo a Advocacia-Geral da União (AGU). A projeção é que isso resultará na redução de R$ 1,05 bilhão na arrecadação anual. A decisão se deu a partir de uma análise de ação direta de inconstitucionalidade proposta pelo Instituto Brasileiro de Direito de Família (IBDFAM) em 2015 acerca de artigos da Lei 7.713/1988 e do Regulamento do Imposto de Renda (RIR).   O pedido a ser julgado é da AGU (Advocacia-Geral da União), que representa o governo na Justiça, há quatro pedidos. Solicitando a definição de a partir de quando a decisão passa a valer (modulação). Pois, se contar cinco anos retroativos, isso pode ter um impacto fiscal de R$ 6,5 bilhões. Outro pedido é que sejam consideradas apenas as pensões judiciais na decisão e que sejam consideradas e que as oficializadas por escritura pública em cartório ainda tenham o desconto. O Governo ainda pede o fim da possibilidade de dedução da pensão por morte no Imposto de Renda e que apenas quem tenha rendimentos tributáveis de até R$ 1.903,98 não tenha a cobrança do Imposto de Renda, como é feito na regra atual. “A expectativa é que algumas dessas solicitações sejam atendidas pelo Supremo, mas ainda é impossível saber como será o resultado do julgamento. Enquanto isso, o grande problema é que os contribuintes não sabem que atitude devem tomar. A nossa recomendação é que continuem agindo como se nada tivesse ocorrido”, finaliza Richard Domingos.  

Ler mais
base de calculo do Pis Cofins

Emissão da NF-e – Exclusão do ICMS da base de cálculo do Pis/Cofins.

Na hora de emissão da NF-e, existem muitas dúvidas relativas a exclusão do ICMS da base de cálculo do Pis/Cofins. Na própria Confirp Consultoria Contábil foram muitos os questionamentos sobre o assunto em referência. Assim, segue os comentários sobre do tema: Em 13/05/2021 o STF (Supremo Tribunal Federal) finalizou o julgamento do Recurso Extraordinário (RE) 574.706, onde ficou decidido que “o ICMS não compõe a base de cálculo para incidência do PIS e da COFINS”; e ainda que “o ICMS a ser excluído da base de cálculo das contribuições do PIS e da Cofins é o destacado nas notas fiscais”. Em 26/05/2021 a Procuradoria Geral da Fazenda Nacional (PGFN) publicou o Parecer SEI nº 7698/2021/ME, reconhecendo que “a todo e qualquer contribuinte seja garantido o direito de reaver, na seara administrativa, valores que foram recolhidos indevidamente” (item 15). Atualizando os procedimentos, o Guia Prático da EFD Contribuições – Versão 1.35: Atualização em 18/06/2021, Capítulo 1, Seção 12, páginas 24 a 28, esclarece que “O ajuste da base de cálculo do PIS/Cofins pela exclusão do ICMS deverá ser realizado de forma individualizada em cada um dos registros a que se referem os documentos fiscais”, ou seja, por item da NF-e (Nota Fiscal Eletrônica). Considerando que a escrituração da EFD-Contribuições se dá através da “importação dos arquivos XML da NF-e”, entendemos que as NF-e podem ser emitidas com a dedução do ICMS da base de cálculo do Pis/Cofins, por item da NF-e, inclusive nas operações isentas, com alíquota zero ou com suspensão do Pis/Cofins. Para tanto, cada empresa deve obter as orientações pertinentes junto à empresa fornecedora do software de “faturamento”. Com base nas orientações obtidas, cada empresa deve parametrizar o seu sistema para TODOS os itens do seu estoque. Por razão logica, se a NF-e for emitida com a exclusão do ICMS da base de cálculo do Pis/Cofins, a escrituração da EFD-Contribuições estará com os mesmos valores. Em um eventual cruzamento eletrônico pela RFB, não haverá diferença entre os arquivos XML das NF-e e a escrituração da EFD-Contribuições. Por outro lado, a legislação do Pis/Cofins ainda não foi alterada. E mesmo com as orientações acima da PGFN e do Guia Prático da EFD-Contribuições, não podemos descartar a possibilidade de interpretações conflitantes por parte das autoridades administrativas. Conclusões: Com base nas orientações da PGFN e do Guia Prático da EFD-Contribuições, entendemos que as NF-e podem ser emitidas com a dedução do ICMS da base de cálculo do Pis/Cofins, por item da NF-e, inclusive nas operações isentas, com alíquota zero ou com suspensão do Pis/Cofins. Todavia, a legislação do Pis/Cofins ainda não foi alterada. Caso adote tal procedimento e seja questionada, cada empresa fica responsável por contratar advogado para as providências cabíveis e defesa dos seus interesses.  

Ler mais
PGFN

Governo amplia regras para que empresas regularizem seus débitos

As empresas com débitos com o Governo receberam recentemente uma ótima notícia: a Procuradoria Geral da Fazenda Nacional — PGFN através da Portaria nº 9.444/2022 prorrogou o Programa de Retomada Fiscal até 30 de dezembro de 2022. Essa medida é fundamental para empresas pois possibilita a regularização do passivo inscrito em dívida ativa através de acordo de transação, além de ampliar os benefícios aos contribuintes. “Interessante observar que as boas condições do programa foram mantidas. As possibilidades de transação por adesão, quais sejam, transação excepcional e extraordinária foram mantidas, e os contribuintes poderão parcelar seus débitos inscritos em dívida ativa em até 120 parcelas, com descontos de até 100% sobre juros e multas, em análise ao grau de recuperabilidade do devedor de acordo com suas informações contábeis e financeiras”, explica Thiago Santana Lira, advogado tributarista e sócio em Barroso Advogados Associados. Já Welinton Mota, diretor tributário da Confirp Contabilidade, explica que mesmo com as ótimas condições é preciso planejamento. “As empresas precisam se organizar para levantarem todos os débitos existentes. Além disso, é fundamental fazer opções que realmente possam ser honradas mensalmente. Para que as empresas não voltem a ter problemas com o Governo. Mudança no Perse Outra importante medida que foi apresentada é que, foi reinstituído o Programa Emergencial de Retomada do Setor de Eventos (Perse), que possibilita a renegociação por parte de pessoa jurídicas que exercem atividades econômicas ligadas ao setor de eventos que foram prejudicadas pela paralisação das atividades. “Essa modalidade de transação pode conceder desconto de até 100% do valor dos juros, das multas e dos encargos-legais, e o saldo devedor restante poderá ser dividido em até 145 prestações mensais”, explica Thiago Lira. Simples Nacional Para pessoas jurídicas optantes ao regime especial do Simples Nacional, há ainda a possibilidade de regularizar seu passivo federal e até 145 parcelas, com desconto de até 100% dos acréscimos legais (juros, multas e encargo legal). Ademais, foi criada a modalidade de regularização do passivo fiscal inscrito em dívida ativa englobando débitos entre R$ 1 milhão e R$ 10 milhões. Trata-se da modalidade Transação Individual Simplificada, a qual será possível o parcelamento dos débitos em até 120 meses, com descontos de até 65% para pessoas jurídicas em geral, e até 70% para empresas em recuperação judicial. Os descontos serão mensurados pela PGFN após análise da capacidade/probabilidade de pagamento do débito, e valerão apenas para os débitos irrecuperáveis e de difícil reparação, de acordo com o disposto na Portaria PGFN 9.917/2020. Além da capacidade/probabilidade de pagamento, o contribuinte deverá apresentar garantias de pagamento através de bens de sua propriedade, que poderá ou não ser aceito pela procuradoria. Vale ressaltar que, diferente das outras modalidades anteriormente criadas, esta em específico não autoriza o contribuinte a utilizar seu prejuízo fiscal para amortização do débito, contudo abre a possibilidade de oferecer direito creditório oriundo de precatório. Outra novidade lançada pela nova portaria de transação foi a criação do QuitaPGFN, que prevê a possibilidade de quitação do débito inscrito em dívida ativa, inclusive que já esteja em transações anteriores, com a utilização do prejuízo fiscal e base negativa da CSLL limitados até 70% do saldo devedor. Nesta modalidade, no caso de débitos classificados como de difícil recuperação ou irrecuperáveis será aplicado desconto de até 100% sobre os juros, multas e encargos-legais. Sobre o valor remanescente, o contribuinte deverá realizar o pagamento de no mínimo 30%, o qual poderá ser dividido: em até 6 (seis) prestações mensais, não inferiores a R$ 1 mil (mil reais). No caso de pessoa jurídica em recuperação judicial, em até 12 (doze) prestações mensais, não inferiores a R$ 500 (quinhentos reais). Os contribuintes poderão aderir ou apresentar propostas de transação a partir de 01 de novembro de 2022, através do portal REGULARIZE da PGFN.  

Ler mais

É hora de se preparar para o acerto de contas com o Leão

Chegando o Leão – O contribuinte que precisa enviar a declaração anual de ajuste do Imposto de Renda Pessoa Física 2014 (IRPF 2014) deve aproveitar o mês de fevereiro para organizar documentos e comprovantes solicitados pela Receita Federal. Tradicionalmente, o período de envio da declaração começa no primeiro dia de março. No entanto, o cronograma deste ano ainda não foi divulgado. Como a primeira semana de março coincide com o Carnaval, existe a expectativa de que o Leão possa alterar os prazos.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.