Confirp Notícias

Fraudes digitais – a ameaça invisível às empresas no Brasil

A digitalização acelerada dos negócios no Brasil trouxe uma série de facilidades, mas também criou um ambiente propício para fraudes digitais, especialmente entre pequenas e médias empresas que operam sob o regime do Simples Nacional. Com a implementação de processos online e a complexidade do sistema tributário, essas empresas tornaram-se alvos vulneráveis para golpistas que exploram as lacunas existentes. Este fenômeno não apenas reflete a crescente criminalidade, mas também evidencia a urgência de proteção e conscientização.

Diversas fraudes têm sido registradas em empresas brasileiras de diferentes portes, sendo alarmante a ocorrência dessas atividades no ambiente digital. Nesses crimes, os fraudadores obtêm acesso ao certificado digital da empresa ou de seus administradores por meio de emissão indevida ou ataques cibernéticos. De posse desse documento, eles se passam por representantes legais, abrindo contas bancárias e acessando sistemas fiscais fornecidos pelas secretarias da fazenda, como e-CAC, Portal do Simples Nacional e postos fiscais eletrônicos.

Richard Domingos, diretor executivo da Confirp Contabilidade, destaca outra tática utilizada pelos golpistas: “Em alguns casos, esses criminosos, por meio de engenharia social, conseguem emitir certificados digitais falsos dos administradores ou da empresa. Eles retificam impostos pagos para diminuir os valores devidos, abrem contas bancárias em nome da empresa e solicitam a restituição de valores que supostamente foram pagos a maior.” Esse método permite que os golpistas acessem recursos fraudulentamente, muitas vezes sem que as vítimas percebam a situação.

Além disso, as quadrilhas manipulam informações fiscais utilizando o PGDAS (Programa Gerador do Documento de Arrecadação do Simples Nacional), criando créditos fictícios e causando prejuízos não apenas aos contribuintes, mas também à arrecadação governamental. Domingos acrescenta: “Quando conseguem acessar a área da empresa nos sistemas governamentais, muitas vezes esses golpistas cancelam o e-mail de notificação do representante da empresa para evitar que haja alertas sobre essas movimentações fraudulentas. Eles esperam que a Receita Federal restitua o imposto, e ao concretizar o saque, a empresa do Simples Nacional não sofre danos imediatos, pois a restituição ainda não se efetivou, mas as consequências podem ser severas.”

Outro método comum envolve golpistas que se apresentam como consultores tributários, prometendo recuperar valores para os empresários, como PIS e Cofins. No entanto, esses supostos direitos creditórios são, na verdade, fraudes que consistem na alteração indevida da natureza da receita bruta das empresas, visando a redução da carga tributária para obter restituições indevidas.

A criatividade e a expertise técnica dos criminosos são notáveis, permitindo que encontrem brechas para desviar valores de impostos, deixando as empresas com a responsabilidade de arcar com as contas.

O Impacto das Fraudes no Simples Nacional

As consequências das fraudes digitais são devastadoras e podem afetar as pequenas empresas de diversas maneiras:

  • Multas Pesadas: a Receita Federal pode impor penalidades financeiras severas por declarações incorretas, muitas vezes resultantes de ações fraudulentas.
  • Exclusão do Simples Nacional: em casos extremos, a empresa pode ser excluída do regime simplificado, o que resulta em um aumento considerável da carga tributária e dificulta a continuidade das operações.
  • Danos à Reputação: o envolvimento em fraudes pode manchar a imagem da empresa, afastando clientes e parceiros, além de prejudicar a confiança do mercado.
  • Perda de Controle: uma vez que os golpistas assumem o controle sobre as contas da empresa, a situação pode rapidamente sair do controle, levando a dívidas e complicações legais.

Essas consequências não afetam apenas a saúde financeira das empresas, mas também sua longevidade e capacidade de inovar e crescer. Em um mercado onde a confiança é fundamental, a reputação danificada pode levar anos para ser restaurada.

Denis Barroso, sócio da Barroso Advogados Associados, enfatiza que essas ações podem ir muito além das questões tributárias, podendo causar um verdadeiro caos na vida do empresário, que perde totalmente o controle do seu negócio. “Esses criminosos têm a capacidade de acessar o e-CAC (Centro de Atendimento ao Contribuinte) e controlar todas as ações das empresas, desde a retificação de declarações até a criação de novas empresas em nome dos empreendedores.” Essa manipulação pode resultar em consequências devastadoras, como a perda total do controle sobre os ativos da empresa e a possibilidade de uma responsabilidade legal do sócio, podendo levar à falência.

Medidas de Proteção para Empresas do Simples Nacional

Diante do aumento das fraudes digitais, é imperativo que as empresas adotem medidas preventivas robustas para se proteger. Aqui estão algumas diretrizes essenciais passadas por Denis Barroso:

  • Segurança em Certificados Digitais: os certificados digitais são cruciais para a segurança nas transações online. Para garantir sua proteção, as empresas devem:
  • Não Compartilhar Senhas: é fundamental que senhas e certificados não sejam compartilhados com terceiros. Em situações em que for necessário, contrate procuradores com poderes claramente especificados no documento.
  • Verificar a Autenticidade: periodicamente, as empresas devem verificar a autenticidade de seus certificados e atualizá-los quando necessário.
  • Monitoramento de Comunicações: utilizar sistemas de acompanhamento de caixas postais e plataformas de comunicação é essencial para identificar movimentações suspeitas. A Confirp Contabilidade, por exemplo, oferece esse tipo de serviço para seus clientes, permitindo que as empresas se mantenham alertas quanto a possíveis fraudes. Além disso, treinar a equipe para identificar e-mails e mensagens suspeitas pode ser um passo importante na prevenção.
  • Regularidade Fiscal: consultar periodicamente certidões fiscais através de sites governamentais é fundamental. Assim como acontece com o monitoramento de notificações, a Confirp também acompanha a regularidade fiscal de seus clientes, de forma permanente, a movimentação tributária (valores declarados e pagos), reduzindo as chances de surpresas desagradáveis.

Infraestrutura de Segurança

Outro ponto fundamental é que a empresa invista em uma infraestrutura de segurança robusta, essencial para proteger dados e informações sensíveis, conforme explica Paulo Lima, sócio da Witec It Solutions. Segundo ele, isso envolve muitos pontos, mas ele destaca alguns:

  • Firewalls de Próxima Geração (NGFW) e UTMs: pequenas e médias empresas podem se beneficiar significativamente dos firewalls de próxima geração (NGFWs) e das soluções de gestão unificada de ameaças (UTMs). Os NGFWs oferecem uma camada adicional de proteção ao inspecionar o tráfego em tempo real e identificar ameaças avançadas. Já os UTMs combinam várias funcionalidades de segurança em um único dispositivo, como firewall, antivírus, antispam e controle de conteúdo, simplificando o gerenciamento de segurança em ambientes menores.
  • Filtros de DNS Inteligentes: a implementação de filtros de DNS pode reduzir a exposição a sites maliciosos, bloqueando o acesso a domínios identificados como ameaças. Esses filtros ajudam a prevenir ataques como phishing e ransomware ao bloquear URLs suspeitas antes mesmo de um usuário tentar acessá-las.
  • Proteção de Endpoint e Monitoramento de Rede: além das proteções de firewall e antispam, é fundamental que as empresas implementem soluções de segurança para endpoints. Antivírus de próxima geração e EDR (Endpoint Detection and Response) oferecem uma resposta rápida contra malwares e ataques direcionados. Adicionalmente, o monitoramento de rede contínuo permite identificar e bloquear atividades suspeitas, garantindo que tentativas de acesso não autorizado sejam rapidamente neutralizadas.

A Importância da Conscientização e Treinamento

O treinamento contínuo dos colaboradores é crucial na luta contra fraudes digitais. As empresas devem promover a conscientização sobre os riscos associados às fraudes digitais, ensinando seus funcionários a reconhecer sinais de alerta e a adotar práticas seguras. A formação, segundo Paulo Lima, deve incluir tópicos como:

  • Identificação de Phishing: como reconhecer e-mails e mensagens fraudulentas que tentam induzir a empresa a fornecer informações sensíveis. Executar simulações de phishing e campanhas de conscientização ajudam os colaboradores a reconhecerem fraudes de e-mails em um ambiente controlado, reduzindo a probabilidade de falha em um cenário real.
  • Segurança de Senhas: a importância de criar senhas fortes e de não reutilizar senhas em diferentes plataformas.
  • Proteção de Dados Sensíveis: como manejar informações confidenciais e a importância de manter a privacidade dos dados dos clientes.

Uma equipe bem-informada e engajada, que se sente à vontade para relatar atividades suspeitas, é uma das melhores defesas contra crimes financeiros. Além disso, as empresas devem estabelecer canais claros de comunicação onde os colaboradores possam relatar incidentes sem medo de represálias.

Seguros Cibernéticos

Considerar a contratação de um seguro cibernético também pode ser uma estratégia eficaz para minimizar prejuízos em caso de incidentes. “As apólices podem incluir coberturas essenciais, como proteção contra restituições indevidas e custos relacionados à investigação de fraudes,” orienta Cristina Camillo, especialista em seguros. Essas coberturas podem ser decisivas para a recuperação financeira e a continuidade das operações.

Embora o seguro cibernético seja uma recomendação válida, a cobertura deve ser detalhada para incluir riscos de engenharia social, fraudes fiscais e recuperação de dados, além de incidentes de ransomware. Isso evita uma falsa expectativa sobre a cobertura, já que algumas apólices excluem fraudes baseadas em credenciais comprometidas ou engenharia social.

Compartilhe este post:

fraudes digitais

Entre em contato!

Leia também:

dinheiro calculadora

Primeira parcela do 13º salário deve ser paga até dia 31

O prazo está chegando, mesmo com a pandemia do Covid-19, as datas que devem ser pagas as parcelas do 13º salário não tiveram alteração. A data para pagamento da 1ª parcela é dia 30/11/2020 e da segunda parcela 18/12/2020. É importante lembrar que quem possui empregados domésticos também são obrigados a pagar esse valor. Ponto importante é que a definição do valor a ser pago de 13º salário em 2020 em casos de suspensão e redução do contrato de trabalho já teve definição pelo Ministério da Economia. No caso de redução salarial o posiciona que, para fins de cálculo do décimo terceiro salário e da remuneração das férias e terço constitucional dos empregados beneficiados pelo BEm, não deve ser considerada a redução de salário. Já os períodos de suspensão temporária do contrato de trabalho não deverão ser computados como tempo de serviço para cálculo de décimo terceiro salário e de período aquisitivo de férias, salvo, quanto ao décimo terceiro, quando houver a prestação de serviço em período igual ou superior ao previsto no §2º do art. 1° da Lei nº 4.090, de 1962. “Como já defendíamos anteriormente a medida confirma que os trabalhadores que tiveram o contrato de trabalho suspenso receberão o 13º salário com base apenas nos meses efetivamente trabalhados, o mesmo deve ocorrer em relação ao computo do período aquisitivo de férias, desta forma o profissional que teve o contrato de trabalho suspenso por 5 meses, receberá 7/12 de 13º salário”, explica Mourival Boaventura Ribeiro, advogado trabalhista sócio da Boaventura Ribeiro Advogados. Mourival complementa que “em relação ao computo do período de férias, de igual forma o período de suspensão do contrato não será considerado, de modo que o trabalhador terá direito do gozo somente quando completar 12 meses de trabalho efetivo”. “Por fim, cabe esclarecer que os profissionais que tiveram a jornada de trabalho reduzida não terão qualquer impacto no recebimento do 13º salário e/ou gozo do período de férias, devendo o pagamento ser efetuado integralmente, sem qualquer redução”, detalha o sócio da Boaventura Ribeiro. “Esse posicionamento do Ministério da Economia é muito importante para as empresas que agora tem um posicionamento oficial do Ministério da Economia, por meio de Nota Técnica. Com isso, a recomendação a ser dada às empresas é que paguem de forma proporcional, desconsiderando o período de suspenção, o mesmo sendo feito em relação às férias”, explica o diretor executivo da Confirp Consultoria Contábil, Richard Domingos. Veja outros pontos importantes em relação ao 13º salário apontados pela Confirp Consultoria Contábil: O que é o 13º salário O 13º salário é uma obrigação para todos empregadores que possuem empregados CLT, e o seu não pagamento ou atraso é considerado uma infração, podendo resultar em pesadas multas se for autuado por um fiscal do trabalho. “Para se ter ideia, o valor é de 160 UFIRs (R$ 170,25) por empregado, e esse é dobrado em caso de reincidência. Lembrando que é uma multa administrativa em favor do Ministério do Trabalho e que, além dessa, terá que efetuar o pagamento e dependendo da convenção coletiva da categoria, pode ocorrer a correção do valor pago em atraso ao empregado”, alerta o diretor executivo da Confirp. Como é feito o cálculo? O 13º é devido por mês trabalhado, ou fração do mês igual ou superior a 15 dias. Desta maneira, se o empregado trabalhou, por exemplo, de 1º de janeiro à 14 de março, terá direito a 2/12 (dois doze avos) de 13º proporcional, pelo fato da fração do mês de março não ter sido igual ou superior a 15 dias. Desta forma, o cálculo é feito mês a mês, observando sempre a fração igual ou superior a 15 dias. “As médias dos demais rendimentos como hora extra e comissões adicionais são também somadas ao valor do salário usado como base para o cálculo do décimo terceiro. Trabalhadores que só recebem comissão devem calcular o valor baseando-se na média aritmética das comissões recebidas durante o ano ou conforme Convenção Coletiva da categoria, seguindo sempre o que for considerado mais benéfico”, acrescenta Richard Domingos. Existem descontos? Como em um salário normal, também ocorrem uma série de descontos no décimo terceiro do trabalhador, porém somente na 2ª parcela, que são Imposto de Renda (IR), a contribuição para o Instituto Nacional do Seguro Social (INSS), Pensões Alimentícias, quando mensurado nos ofícios, e as famosas contribuições associativas previstas em algumas convenções coletivas. No que tange a impostos, no intuito de fracionar o pagamento aos empresários, diferente dos descontos, o FGTS é pago nas duas parcelas, juntamente com a remuneração salarial do mês do pagamento, seus percentuais variam: 8% para empregados celetistas e domésticos quando aplicável e 2% no caso de menor aprendiz. E em caso de demissões? Ponto importante é que é que o valor deverá ser pago na rescisão de contrato em casos de demissão sem justa causa, pedido de dispensa, fim de contrato por tempo determinado (inclusive os contratos sazonais, por safra) e aposentadoria, e o valor deverá ser proporcional aos meses em serviço. Já quando ocorre a demissão com justa causa, o trabalhador perde esse benefício e caso já tenha sido paga a primeira parcela, como o mesmo perdeu o direito ao recebimento, o valor efetivamente adiantado deverá ser abatido do saldo de salário ou demais verbas rescisórias. “Caso a data máxima de pagamento do décimo terceiro caia em um domingo ou feriado, o empregador deve antecipar o pagamento para o último dia útil anterior. O pagamento da gratificação em uma única parcela, como feito por muitos empregadores, normalmente em dezembro, é ilegal, estando o empregador sujeito a multa”, alerta o diretor da Confirp. Fonte – Confirp Contabilidade

Ler mais
e CAC

Procuração digital para acesso ao e-CAC já pode ser outorgada diretamente pelo e-CAC

Uma importante notícia para os contribuintes é que, desde o dia 16 de maio, os cidadãos que possuam uma conta gov.br com nível prata ou ouro poderão outorgar (passar) uma procuração digital diretamente pelo e-CAC, para que outra pessoa, que possua certificado digital, acesse os serviços digitais da Receita Federal em seu nome. Com a nova funcionalidade o cidadão, pessoa física, não precisa mais emitir a solicitação, assinar, reconhecer firma e protocolar um processo. Basta acessar o e-CAC com a sua conta gov.br e utilizar o serviço “Procuração Eletrônica”. A aprovação da procuração é feita na hora, de forma automática. Para empresas e outras pessoas jurídicas, o sistema ainda exige certificado digital (e-CNPJ) e, portanto, os responsáveis que não dispõe do recurso devem recorrer ao fluxo acima descrito: emissão da solicitação de procuração, assinatura com firma reconhecida e protocolo de processo digital. O acesso pelo outorgado (quem recebe os poderes para atuar em nome do contribuinte) também precisa ser feito com certificado digital. O que é o e-CAC O e-CAC (Centro Virtual de Atendimento ao Contribuinte) é o portal de serviços que permite a comunicação via internet entre o contribuinte e a Receita Federal do Brasil (RFB). Para usufruir alguns serviços disponíveis no e-CAC com segurança é indicado obter um Certificado Digital e-CPF ou e-CNPJ. Com informações da Receita Federal do Brasil   Gostou da noticia? ficou com alguma dúvida? Entre em contato conosco e agende uma reunião

Ler mais
Lei da Informatica um caminho para inovacao

Lei da Informática – um caminho para inovação

Muito se fala do quanto o país precisa se desenvolver tecnologicamente, priorizando a competição e a capacitação técnica de empresas brasileiras que produzem bens de informática, automação e telecomunicações. Contudo, poucas empresas conhecem e é menor ainda o número que utiliza de incentivos fiscais criados para potencializar essas ações, e um desses é a Lei da Informática. “Os incentivos são o meio utilizado pelo governo para incentivar as indústrias brasileiras com produção nacional. Ele possibilita que parte pesada da carga tributária cobrada seja redirecionada para ações de desenvolvimento do negócio”, explica o diretor da Gestiona, empresa especializada em Incentivos Fiscais, Sidirley Fabiani. Mas o que é a Lei da Informática e quem pode utilizá-la? Para esclarecer alguns pontos a Gestiona pontuou as principais questões relacionadas ao tema: Entenda a Lei A Lei de Informática concede incentivos fiscais para empresas do setor de tecnologia (áreas de hardware e automação), que tenham por prática investir em Pesquisa e Desenvolvimento. Incentivos da Lei de Informática Os incentivos fiscais concedidos são com foco no ICMS, na aquisição de produtos e crédito financeiro proporcional aos investimentos de P & D & I feitos antecipadamente. Este crédito financeiro poderá ser utilizado para pagar tributos federais (IPI, II, PIS, COFINS, CSLL, Imposto de Renda) ou a obtenção do ressarcimento em espécie. Esses valores podem ser adquiridos em ações como: Redução do ICMS na saída do produto incentivado em alguns estados; Suspensão do ICMS na importação e na compra de insumos em alguns estados; Preferência na aquisição de produtos de informática, automação e telecomunicações desenvolvidos no país e com PPB, pelos órgãos e entidades da administração pública federal, direta ou indireta; Crédito financeiro que leva em conta o valor do investimento a cada trimestre realizado em Pesquisa, Desenvolvimento e Inovação das empresas e o valor do faturamento em produtos do PPB; O crédito financeiro pode variar de 1,39% a 13,65%, dependendo da região. Investimento em Pesquisa e Desenvolvimento da empresa  A distribuição de investimento em P & D deve ocorrer anualmente no valor de 5% do faturamento anual dos produtos incentivados. Quem pode usar a Lei de Informática Todas as empresas de hardware e automação podem utilizar, desde que: Invistam em Pesquisa e Desenvolvimento; Possua certificação NBR ISO 9001; Possua programa de Participação nos Lucros ou Resultados – PLR; Comprovem regularidade fiscal; Realize o Processo Produtivo Básico (PPB) dos produtos incentivados; Produza algum item de Nomenclatura Comum do Mercosul (NCM), que conste na lista de produtos incentivados pela Lei; Estejam sob regime de apuração no lucro real ou lucro presumido.* *A apresentação de escrituração contábil nos termos da legislação comercial é necessária para empresas que estejam no lucro presumido. Quais produtos são beneficiados? Os produtos que podem ser beneficiados estão dentro de hardware e componentes eletrônicos e é necessário que esteja dentro da lista da NCM. A lista da NCM contempla uma vasta gama de produtos, como: Injeção eletrônica; Caixa registradora eletrônica; Antenas; Conectores para circuito impresso; Robôs industriais; Etc. O que preciso para obter o incentivo? Além dos requisitos que citamos acima, para a concessão do benefício ser realizada, a empresa precisa enviar um conjunto de informações que compõe o “Pleito de Incentivos” ou “Pleito de Processo Produtivo Básico (PPB)”. Os produtos também devem atender ao PPB que determina o nível de nacionalização necessário para cada tipo de produto, de forma que ele possa ser considerado “incentivável”. Quais os requisitos para ter direito a alíquotas reduzidas? A empresa deve atender os requisitos básicos para produção de cada produto que são detalhados em portarias, conhecido como Processo Produtivo Básico (PPB). Sendo possível caracterizar o conjunto de operações a serem realizadas no estabelecimento industrial e efetivando a industrialização local. Outros pontos pertinentes sobre o tema O investimento em P & D por parte da empresa deverá ser aplicado sobre a receita bruta decorrente da comercialização dos produtos que cumprirem o Processo Produtivo Básico (PPB). Existe a possibilidade de calcular o crédito fiscal por dois métodos distintos: O método direto – baseando-se exclusivamente no dispêndio aplicado pela empresa em P & D & I & M. O método da fórmula – utiliza dentre outros parâmetros, o valor do investimento em P & D & I & M, pontuação obtida no PPB e valores de investimento adicionais em P & D realizados no período. Podem ser incluídos nos gastos realizados na aquisição, implantação, ampliação ou modernização de infraestrutura física e de laboratórios de ICTs como dispêndios elegíveis para cumprimento da obrigação de P & D. E, por fim, existe a possibilidade de redução do PIS para as empresas que fornecem matérias-primas, produtos intermediários e materiais de embalagem para as indústrias credenciadas na Lei de Informática.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.