Confirp Notícias

Fraudes digitais – a ameaça invisível às empresas no Brasil

A digitalização acelerada dos negócios no Brasil trouxe uma série de facilidades, mas também criou um ambiente propício para fraudes digitais, especialmente entre pequenas e médias empresas que operam sob o regime do Simples Nacional. Com a implementação de processos online e a complexidade do sistema tributário, essas empresas tornaram-se alvos vulneráveis para golpistas que exploram as lacunas existentes. Este fenômeno não apenas reflete a crescente criminalidade, mas também evidencia a urgência de proteção e conscientização.

Diversas fraudes têm sido registradas em empresas brasileiras de diferentes portes, sendo alarmante a ocorrência dessas atividades no ambiente digital. Nesses crimes, os fraudadores obtêm acesso ao certificado digital da empresa ou de seus administradores por meio de emissão indevida ou ataques cibernéticos. De posse desse documento, eles se passam por representantes legais, abrindo contas bancárias e acessando sistemas fiscais fornecidos pelas secretarias da fazenda, como e-CAC, Portal do Simples Nacional e postos fiscais eletrônicos.

Richard Domingos, diretor executivo da Confirp Contabilidade, destaca outra tática utilizada pelos golpistas: “Em alguns casos, esses criminosos, por meio de engenharia social, conseguem emitir certificados digitais falsos dos administradores ou da empresa. Eles retificam impostos pagos para diminuir os valores devidos, abrem contas bancárias em nome da empresa e solicitam a restituição de valores que supostamente foram pagos a maior.” Esse método permite que os golpistas acessem recursos fraudulentamente, muitas vezes sem que as vítimas percebam a situação.

Além disso, as quadrilhas manipulam informações fiscais utilizando o PGDAS (Programa Gerador do Documento de Arrecadação do Simples Nacional), criando créditos fictícios e causando prejuízos não apenas aos contribuintes, mas também à arrecadação governamental. Domingos acrescenta: “Quando conseguem acessar a área da empresa nos sistemas governamentais, muitas vezes esses golpistas cancelam o e-mail de notificação do representante da empresa para evitar que haja alertas sobre essas movimentações fraudulentas. Eles esperam que a Receita Federal restitua o imposto, e ao concretizar o saque, a empresa do Simples Nacional não sofre danos imediatos, pois a restituição ainda não se efetivou, mas as consequências podem ser severas.”

Outro método comum envolve golpistas que se apresentam como consultores tributários, prometendo recuperar valores para os empresários, como PIS e Cofins. No entanto, esses supostos direitos creditórios são, na verdade, fraudes que consistem na alteração indevida da natureza da receita bruta das empresas, visando a redução da carga tributária para obter restituições indevidas.

A criatividade e a expertise técnica dos criminosos são notáveis, permitindo que encontrem brechas para desviar valores de impostos, deixando as empresas com a responsabilidade de arcar com as contas.

O Impacto das Fraudes no Simples Nacional

As consequências das fraudes digitais são devastadoras e podem afetar as pequenas empresas de diversas maneiras:

  • Multas Pesadas: a Receita Federal pode impor penalidades financeiras severas por declarações incorretas, muitas vezes resultantes de ações fraudulentas.
  • Exclusão do Simples Nacional: em casos extremos, a empresa pode ser excluída do regime simplificado, o que resulta em um aumento considerável da carga tributária e dificulta a continuidade das operações.
  • Danos à Reputação: o envolvimento em fraudes pode manchar a imagem da empresa, afastando clientes e parceiros, além de prejudicar a confiança do mercado.
  • Perda de Controle: uma vez que os golpistas assumem o controle sobre as contas da empresa, a situação pode rapidamente sair do controle, levando a dívidas e complicações legais.

Essas consequências não afetam apenas a saúde financeira das empresas, mas também sua longevidade e capacidade de inovar e crescer. Em um mercado onde a confiança é fundamental, a reputação danificada pode levar anos para ser restaurada.

Denis Barroso, sócio da Barroso Advogados Associados, enfatiza que essas ações podem ir muito além das questões tributárias, podendo causar um verdadeiro caos na vida do empresário, que perde totalmente o controle do seu negócio. “Esses criminosos têm a capacidade de acessar o e-CAC (Centro de Atendimento ao Contribuinte) e controlar todas as ações das empresas, desde a retificação de declarações até a criação de novas empresas em nome dos empreendedores.” Essa manipulação pode resultar em consequências devastadoras, como a perda total do controle sobre os ativos da empresa e a possibilidade de uma responsabilidade legal do sócio, podendo levar à falência.

Medidas de Proteção para Empresas do Simples Nacional

Diante do aumento das fraudes digitais, é imperativo que as empresas adotem medidas preventivas robustas para se proteger. Aqui estão algumas diretrizes essenciais passadas por Denis Barroso:

  • Segurança em Certificados Digitais: os certificados digitais são cruciais para a segurança nas transações online. Para garantir sua proteção, as empresas devem:
  • Não Compartilhar Senhas: é fundamental que senhas e certificados não sejam compartilhados com terceiros. Em situações em que for necessário, contrate procuradores com poderes claramente especificados no documento.
  • Verificar a Autenticidade: periodicamente, as empresas devem verificar a autenticidade de seus certificados e atualizá-los quando necessário.
  • Monitoramento de Comunicações: utilizar sistemas de acompanhamento de caixas postais e plataformas de comunicação é essencial para identificar movimentações suspeitas. A Confirp Contabilidade, por exemplo, oferece esse tipo de serviço para seus clientes, permitindo que as empresas se mantenham alertas quanto a possíveis fraudes. Além disso, treinar a equipe para identificar e-mails e mensagens suspeitas pode ser um passo importante na prevenção.
  • Regularidade Fiscal: consultar periodicamente certidões fiscais através de sites governamentais é fundamental. Assim como acontece com o monitoramento de notificações, a Confirp também acompanha a regularidade fiscal de seus clientes, de forma permanente, a movimentação tributária (valores declarados e pagos), reduzindo as chances de surpresas desagradáveis.

Infraestrutura de Segurança

Outro ponto fundamental é que a empresa invista em uma infraestrutura de segurança robusta, essencial para proteger dados e informações sensíveis, conforme explica Paulo Lima, sócio da Witec It Solutions. Segundo ele, isso envolve muitos pontos, mas ele destaca alguns:

  • Firewalls de Próxima Geração (NGFW) e UTMs: pequenas e médias empresas podem se beneficiar significativamente dos firewalls de próxima geração (NGFWs) e das soluções de gestão unificada de ameaças (UTMs). Os NGFWs oferecem uma camada adicional de proteção ao inspecionar o tráfego em tempo real e identificar ameaças avançadas. Já os UTMs combinam várias funcionalidades de segurança em um único dispositivo, como firewall, antivírus, antispam e controle de conteúdo, simplificando o gerenciamento de segurança em ambientes menores.
  • Filtros de DNS Inteligentes: a implementação de filtros de DNS pode reduzir a exposição a sites maliciosos, bloqueando o acesso a domínios identificados como ameaças. Esses filtros ajudam a prevenir ataques como phishing e ransomware ao bloquear URLs suspeitas antes mesmo de um usuário tentar acessá-las.
  • Proteção de Endpoint e Monitoramento de Rede: além das proteções de firewall e antispam, é fundamental que as empresas implementem soluções de segurança para endpoints. Antivírus de próxima geração e EDR (Endpoint Detection and Response) oferecem uma resposta rápida contra malwares e ataques direcionados. Adicionalmente, o monitoramento de rede contínuo permite identificar e bloquear atividades suspeitas, garantindo que tentativas de acesso não autorizado sejam rapidamente neutralizadas.

A Importância da Conscientização e Treinamento

O treinamento contínuo dos colaboradores é crucial na luta contra fraudes digitais. As empresas devem promover a conscientização sobre os riscos associados às fraudes digitais, ensinando seus funcionários a reconhecer sinais de alerta e a adotar práticas seguras. A formação, segundo Paulo Lima, deve incluir tópicos como:

  • Identificação de Phishing: como reconhecer e-mails e mensagens fraudulentas que tentam induzir a empresa a fornecer informações sensíveis. Executar simulações de phishing e campanhas de conscientização ajudam os colaboradores a reconhecerem fraudes de e-mails em um ambiente controlado, reduzindo a probabilidade de falha em um cenário real.
  • Segurança de Senhas: a importância de criar senhas fortes e de não reutilizar senhas em diferentes plataformas.
  • Proteção de Dados Sensíveis: como manejar informações confidenciais e a importância de manter a privacidade dos dados dos clientes.

Uma equipe bem-informada e engajada, que se sente à vontade para relatar atividades suspeitas, é uma das melhores defesas contra crimes financeiros. Além disso, as empresas devem estabelecer canais claros de comunicação onde os colaboradores possam relatar incidentes sem medo de represálias.

Seguros Cibernéticos

Considerar a contratação de um seguro cibernético também pode ser uma estratégia eficaz para minimizar prejuízos em caso de incidentes. “As apólices podem incluir coberturas essenciais, como proteção contra restituições indevidas e custos relacionados à investigação de fraudes,” orienta Cristina Camillo, especialista em seguros. Essas coberturas podem ser decisivas para a recuperação financeira e a continuidade das operações.

Embora o seguro cibernético seja uma recomendação válida, a cobertura deve ser detalhada para incluir riscos de engenharia social, fraudes fiscais e recuperação de dados, além de incidentes de ransomware. Isso evita uma falsa expectativa sobre a cobertura, já que algumas apólices excluem fraudes baseadas em credenciais comprometidas ou engenharia social.

Compartilhe este post:

fraudes digitais

Entre em contato!

Leia também:

ICMS de telecomunicacoes

Anatel determina repasse da redução das alíquotas do ICMS de telecomunicações aos consumidores

As empresas prestadoras de serviços de telecomunicações deverão realizar o repasse imediato aos consumidores da redução das alíquotas do Imposto sobre Circulação de Mercadorias e Serviços (ICMS). A determinação é da Agência Nacional de Telecomunicações (Anatel), a partir da qual se tem quinze dias para essa ação, a partir da publicação da decisão no Diário Oficial da União, com efeitos retroativos à data da publicação da lei complementar.   Já tínhamos observado anteriormente que as prestadoras de serviços de telecomunicação não estavam repassando ao consumidor os efeitos da Lei Complementar nº 194, de 23 de junho de 2022, que estabeleceu um teto para o ICMS que incide sobre combustíveis, energia elétrica, comunicações e transportes coletivos.   Exemplo é o que ocorre em São Paulo, onde o governo já colocou em prática há algum tempo a redução do Imposto sobre Circulação de Mercadorias e Serviços (ICMS) de uma série de setores de 25% para 18%. O Estado de São Paulo foi o primeiro do país a se enquadrar na nova lei. Lembrando que o ICMS é um imposto estadual que compõe o preço da maioria dos produtos vendidos no país, sendo responsável pela maior parte da arrecadação nos estados. Contudo, a redução de um tributo não significou o repasse imediato ao preço final do consumidor. Isso depende da empresa que fornece o produto ou serviço, por isso é importante atenção, pesquisar preços. Observamos que na maioria dos casos isso não ocorreu em relação a prestadores de serviços de comunicação. Nesse caso é interessante entrar em contato buscar o contato com eles para o repasse nos valores, caso contrário denunciar.   As prestadoras se aproveitaram do fato dos contratos terem sido realizados antes dessa novidade, contudo é importante essas empresas de comunicação repassar esses valores aos consumidores e não transformar isso em apenas lucro para eles. Já tenho observado nas faturas que isso não está acontecendo.   A Anatel estabeleceu multa de até R$ 50 milhões em caso de descumprimento da determinação.   Valor de repasse Para facilitar as contas para os clientes a Confirp preparou uma tabela na qual apontam o impacto que a redução deve ter na vida dos consumidores e essa é de 8,45%. Assim, uma pessoa que pagaria R$ 1.000,00 de energia, deve passar a pagar R$914,63, por exemplo. Espero que essa realidade mude, entretanto, infelizmente existem muitas empresas que buscarão ganhar lucro com essa medida, por isso é preciso atenção, contudo, acredito que parte das empresas já repassarão essas reduções diretamente ao consumidor final. Lembrando que a redução também deveria ser repassada a toda cadeia impactada com as reduções, mas isso é mais complexo.          

Ler mais

Caos no Refis dificulta adesão

O prazo para a adesão a um dos mais vantajosos programas de parcelamento de tributos federais, conhecido como Refis da Copa, terminou na última segunda-feira, dia 25, sob a expectativa de uma prorrogação de última hora, o que não aconteceu. Houve amplo interesse dos contribuintes em regularizar as contas com o fisco, mas também muita correria para cumprir o prazo de adesão.

Ler mais
revisao do fgts face

Confirp fala sobre controle de movimentações financeiras

Veja reportagem que o diretor da Confirp Welinton Mota auxiliou, falando sobre o e-Financeiro, criado pelo Governos Federal e que promete controlar as movimentações financeiras dos contribuintes. Receita quer xeretar seu dinheiro não só nos bancos; STF julga se é legal Nas redes sociais, contadores e advogados têm reclamado que a Receita Federal agora controla movimentações de qualquer contribuinte a partir de R$ 2.000 por mês. Mas essa não foi a parte ruim. O valor até melhorou. Antes, era mais baixo (R$ 833). O problema é que a Receita ampliou onde pode xeretar no seu dinheiro, desde o começo deste ano. Antes era só em bancos e similares, agora são vários locais, como sua previdência privada, consórcio, corretoras e até sua seguradora. Esta quarta-feira (24) pode ser decisiva para mudar isso. O Supremo Tribunal Federal (SFT) deve decidir se a Receita Federal tem o direito de acessar dados bancários sem autorização da Justiça. O tema gera muitas dúvidas e opiniões diversas. O UOL consultou advogados sobre isso. Confira, a seguir, as avaliações de José Henrique Longo, advogado tributarista e sócio do PLKC Advogados; Raul Haidar, advogado tributarista; Eurico de Santi, professor da Escola de Direito da FGV de São Paulo; Welinton Mota, diretor da Confirp Consultoria Contábil. STF vai decidir se Receita está certa O STF (Supremo Tribunal Federal) vai decidir se a Receita Federal pode acessar dados bancários sigilosos de pessoas e empresas sem que, para isso, precise de autorização da Justiça. Entidades e contribuintes processaram Desde 2001, uma lei (Lei Complementar nº 105) permite que a Receita obtenha diretamente com os bancos, sem autorização judicial, informações sobre a movimentação financeira de pessoas ou empresas. Entidades e pelo menos um contribuinte contestam isso na Justiça. Eles argumentam que, ao acessar esses dados, a Receita está quebrando o sigilo bancário, o que fere o artigo 5º da Constituição Federal [“é inviolável (…) o sigilo de dados (…), salvo, no último caso, por ordem judicial”]. Nova regra para seguir seu dinheiro A Receita mudou as regras para xeretar seu dinheiro. A partir de janeiro deste ano, mudou o valor e as instituições que podem ser fiscalizadas para ver como você movimenta seu dinheiro. O limite aumentou e isso até favorece o contribuinte. Os bancos eram obrigados a informar à Receita movimentações superiores a R$ 5.000 por semestre, no caso de pessoas físicas (o equivalente a R$ 833 por mês) e R$ 10 mil por semestre, no caso das empresas (R$ 1.667 por mês). Os limites de valores agora subiram para R$ 2.000 por mês para pessoas físicas e R$ 6.000 para empresas. O que piorou foi onde ocorre o controle. Até o ano passado era em bancos, cooperativas de crédito e associações de poupança e empréstimo e instituições de câmbio. Agora, além disso, a Receita pode ver suas aplicações financeiras em fundos, seguro, planos de previdência privada e investimentos em ações, entre outras. Receita usa dados para pegar mentira no IR Desde 2001, a Receita Federal pode acessar dados dos contribuintes sem que autorização da Justiça. Os dados são cruzados pelos fiscais da Receita com as informações prestadas por eles, todos os anos, na declaração do Imposto de Renda. Se a Receita considerar que uma pessoa movimentou muito dinheiro e que isso não é compatível com a declaração de IR, essa pessoa pode ser chamada para dar explicações. Caso as explicações não sejam suficientes para justificar depósitos feitos na conta bancária, por exemplo, a Receita pode cobrar imposto sobre essas movimentações. Receita não considera quebra de sigilo A Receita Federal afirma que o recebimento dos dados dos contribuintes não é uma quebra de sigilo, mas uma transferência de dados sigilosos. “Quebrar sigilo, seja ele bancário ou fiscal, é tornar algo que não poderia ser divulgado em informação pública. A Constituição estabelece que apenas o Poder Judiciário e as Comissões Parlamentares de Inquérito têm esse poder. Não há quebra de sigilo de qualquer espécie, mas transferência de informações sigilosas, que permanecem protegidas pelo sigilo fiscal, sob pena de o agente público responder penal e administrativamente”, diz o órgão, em nota. Fonte – UOL – http://economia.uol.com.br/noticias/redacao/2016/02/24/receita-quer-xeretar-seu-dinheiro-nao-so-no-banco-stf-julga-se-e-legal.htm Aiana Freitas Colaboração para o UOL(Edição de texto: Armando Pereira Filho)

Ler mais
entrega do Imposto de Renda

Um mês para fim do prazo de entrega do Imposto de Renda e muitos contribuintes podem perder dinheiro

O prazo de entrega do Imposto de Renda Pessoa Física (DIRPF) 2022 foi prorrogado para o fim de maio, faltando pouco mais de um mês e muitos contribuintes podem perder dinheiro. “Existem aqueles que não entregam a declaração no prazo ou entregam com erro pela pressa e pagam multas. Mas existem outros casos. O que poucos sabem, é que pode ser interessante declarar mesmo não estando enquadrado nos casos de obrigatoriedade, isso quando ocorrem retenções que podem ser restituídas”, explica Richard Domingos, diretor executivo da Confirp Consultoria Contábil. Assim, apesar da grande maioria dos contribuintes detestarem a ideia de ter que elaborar a DIRPF 2022 (ano base 2021), a entrega poderá garantir uma renda extra. “Muitas vezes os contribuintes tiveram valores tributados, com isso se torna interessante a apresentação da declaração, pois pegarão esses valores de volta como restituição, reajustados pela Taxa de Juros Selic”, complementa Richard Domingos, diretor executivo da Confirp Consultoria Contábil. Entenda melhor O contribuinte que recebeu rendimentos tributáveis cuja soma ficou abaixo da faixa de corte da receita (R﹩ 28.559,70) deve levar em conta se teve Imposto de Renda Retido na Fonte por algum motivo, caso isso ocorra, possivelmente ele poderá ter verbas de restituição. Um exemplo de como isto pode ocorrer é quando a pessoa recebe um valor mais alto em função de férias, outro caso pode ser o recebimento de valores relativos à rescisão trabalhista, ele pode observar isto em seu informe de rendimento. Outro caso é o contribuinte que trabalhou por três meses em uma empresa com retenção na fonte, esse não atingiu o valor mínimo para declarar, entretanto, terá valores a restituir. “Caso o contribuinte não declare, perderá um valor que é dele por direito, sendo que o governo não lhe repassará mais este dinheiro. O caso mais comum são pessoas que perderam emprego ou iniciaram em um novo no meio do período e que tiveram retenção na fonte no período”, explica o diretor da Confirp. Outros casos que são interessantes declarar Também é interessante o contribuinte apresentar a contribuição, mesmo não sendo obrigado, quando guardou dinheiro para realizar uma compra relevante, como a de um imóvel. Isso faz com que ele tenha uma grande variação patrimonial, o que pode fazer com que o Governo coloque em suspeita o fato de não haver declaração, colocando o contribuinte na malha fina. Como declarar? Sobre com declarar, segundo os especialistas da Confirp, o contribuinte entregar sua declaração baixando o Programa da DIRPF 2022 no site da Receita Federal do Brasil. Também poderá fazer o preenchimento por dispositivos móveis tablets e smartphones, mediante a utilização do serviço Meu Imposto de Renda e para aqueles que possuem código de acesso, conta digital ou certificado digital poderá entregar a declaração de forma online disponível no Centro Virtual de Atendimento (e-CAC) no site da Receita Federal do Brasil []. A declaração poderá ser feita e enviada de acordo com os formulários disponíveis no programa (completa ou simplificada). A melhor opção dependerá da comparação entre o desconto simplificado que substitui as deduções legais e corresponde a 20% do total dos rendimentos tributáveis. Após o preenchimento da declaração com as informações, verifique no Menu “Opção pela Tributação” qual a melhor forma para apresentação. Dentre as despesas que podem ser restituídas estão: Contribuições para a Previdência Social da União, dos Estados, do Distrito Federal e dos Municípios; Despesas médicas ou de hospitalização, os pagamentos efetuados a médicos de qualquer especialidade, dentistas, psicólogos, fisioterapeutas, terapeutas ocupacionais, fonoaudiólogos, hospitais, e as despesas provenientes de exames laboratoriais, serviços radiológicos, aparelhos ortopédicos e próteses ortopédicas e dentárias; Previdência Privada [PGBL] cujo limite será de 12% do total dos rendimentos tributáveis no ano; Importâncias pagas em dinheiro a título de pensão alimentícia em face das normas do Direito de Família, quando em cumprimento de decisão judicial ou acordo homologado judicialmente ou por escritura pública, inclusive a prestação de alimentos provisionais; Despesas escrituradas em livro caixa, quando permitidas; Dependentes Despesas pagas com instrução (educação) do contribuinte, de alimentandos em virtude de decisão judicial e de seus dependentes; Despesas com aparelhos ortopédicos e próteses ortopédicas pernas e braços mecânicos, cadeiras de rodas, andadores ortopédicos, palmilhas e calçados ortopédicos, e qualquer outro aparelho ortopédico destinado à correção de desvio de coluna ou defeitos dos membros ou das articulações; Seguro saúde e planos de assistências médicas e odontológicas.    

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.