Confirp Notícias

Fraudes digitais – a ameaça invisível às empresas no Brasil

A digitalização acelerada dos negócios no Brasil trouxe uma série de facilidades, mas também criou um ambiente propício para fraudes digitais, especialmente entre pequenas e médias empresas que operam sob o regime do Simples Nacional. Com a implementação de processos online e a complexidade do sistema tributário, essas empresas tornaram-se alvos vulneráveis para golpistas que exploram as lacunas existentes. Este fenômeno não apenas reflete a crescente criminalidade, mas também evidencia a urgência de proteção e conscientização.

Diversas fraudes têm sido registradas em empresas brasileiras de diferentes portes, sendo alarmante a ocorrência dessas atividades no ambiente digital. Nesses crimes, os fraudadores obtêm acesso ao certificado digital da empresa ou de seus administradores por meio de emissão indevida ou ataques cibernéticos. De posse desse documento, eles se passam por representantes legais, abrindo contas bancárias e acessando sistemas fiscais fornecidos pelas secretarias da fazenda, como e-CAC, Portal do Simples Nacional e postos fiscais eletrônicos.

Richard Domingos, diretor executivo da Confirp Contabilidade, destaca outra tática utilizada pelos golpistas: “Em alguns casos, esses criminosos, por meio de engenharia social, conseguem emitir certificados digitais falsos dos administradores ou da empresa. Eles retificam impostos pagos para diminuir os valores devidos, abrem contas bancárias em nome da empresa e solicitam a restituição de valores que supostamente foram pagos a maior.” Esse método permite que os golpistas acessem recursos fraudulentamente, muitas vezes sem que as vítimas percebam a situação.

Além disso, as quadrilhas manipulam informações fiscais utilizando o PGDAS (Programa Gerador do Documento de Arrecadação do Simples Nacional), criando créditos fictícios e causando prejuízos não apenas aos contribuintes, mas também à arrecadação governamental. Domingos acrescenta: “Quando conseguem acessar a área da empresa nos sistemas governamentais, muitas vezes esses golpistas cancelam o e-mail de notificação do representante da empresa para evitar que haja alertas sobre essas movimentações fraudulentas. Eles esperam que a Receita Federal restitua o imposto, e ao concretizar o saque, a empresa do Simples Nacional não sofre danos imediatos, pois a restituição ainda não se efetivou, mas as consequências podem ser severas.”

Outro método comum envolve golpistas que se apresentam como consultores tributários, prometendo recuperar valores para os empresários, como PIS e Cofins. No entanto, esses supostos direitos creditórios são, na verdade, fraudes que consistem na alteração indevida da natureza da receita bruta das empresas, visando a redução da carga tributária para obter restituições indevidas.

A criatividade e a expertise técnica dos criminosos são notáveis, permitindo que encontrem brechas para desviar valores de impostos, deixando as empresas com a responsabilidade de arcar com as contas.

O Impacto das Fraudes no Simples Nacional

As consequências das fraudes digitais são devastadoras e podem afetar as pequenas empresas de diversas maneiras:

  • Multas Pesadas: a Receita Federal pode impor penalidades financeiras severas por declarações incorretas, muitas vezes resultantes de ações fraudulentas.
  • Exclusão do Simples Nacional: em casos extremos, a empresa pode ser excluída do regime simplificado, o que resulta em um aumento considerável da carga tributária e dificulta a continuidade das operações.
  • Danos à Reputação: o envolvimento em fraudes pode manchar a imagem da empresa, afastando clientes e parceiros, além de prejudicar a confiança do mercado.
  • Perda de Controle: uma vez que os golpistas assumem o controle sobre as contas da empresa, a situação pode rapidamente sair do controle, levando a dívidas e complicações legais.

Essas consequências não afetam apenas a saúde financeira das empresas, mas também sua longevidade e capacidade de inovar e crescer. Em um mercado onde a confiança é fundamental, a reputação danificada pode levar anos para ser restaurada.

Denis Barroso, sócio da Barroso Advogados Associados, enfatiza que essas ações podem ir muito além das questões tributárias, podendo causar um verdadeiro caos na vida do empresário, que perde totalmente o controle do seu negócio. “Esses criminosos têm a capacidade de acessar o e-CAC (Centro de Atendimento ao Contribuinte) e controlar todas as ações das empresas, desde a retificação de declarações até a criação de novas empresas em nome dos empreendedores.” Essa manipulação pode resultar em consequências devastadoras, como a perda total do controle sobre os ativos da empresa e a possibilidade de uma responsabilidade legal do sócio, podendo levar à falência.

Medidas de Proteção para Empresas do Simples Nacional

Diante do aumento das fraudes digitais, é imperativo que as empresas adotem medidas preventivas robustas para se proteger. Aqui estão algumas diretrizes essenciais passadas por Denis Barroso:

  • Segurança em Certificados Digitais: os certificados digitais são cruciais para a segurança nas transações online. Para garantir sua proteção, as empresas devem:
  • Não Compartilhar Senhas: é fundamental que senhas e certificados não sejam compartilhados com terceiros. Em situações em que for necessário, contrate procuradores com poderes claramente especificados no documento.
  • Verificar a Autenticidade: periodicamente, as empresas devem verificar a autenticidade de seus certificados e atualizá-los quando necessário.
  • Monitoramento de Comunicações: utilizar sistemas de acompanhamento de caixas postais e plataformas de comunicação é essencial para identificar movimentações suspeitas. A Confirp Contabilidade, por exemplo, oferece esse tipo de serviço para seus clientes, permitindo que as empresas se mantenham alertas quanto a possíveis fraudes. Além disso, treinar a equipe para identificar e-mails e mensagens suspeitas pode ser um passo importante na prevenção.
  • Regularidade Fiscal: consultar periodicamente certidões fiscais através de sites governamentais é fundamental. Assim como acontece com o monitoramento de notificações, a Confirp também acompanha a regularidade fiscal de seus clientes, de forma permanente, a movimentação tributária (valores declarados e pagos), reduzindo as chances de surpresas desagradáveis.

Infraestrutura de Segurança

Outro ponto fundamental é que a empresa invista em uma infraestrutura de segurança robusta, essencial para proteger dados e informações sensíveis, conforme explica Paulo Lima, sócio da Witec It Solutions. Segundo ele, isso envolve muitos pontos, mas ele destaca alguns:

  • Firewalls de Próxima Geração (NGFW) e UTMs: pequenas e médias empresas podem se beneficiar significativamente dos firewalls de próxima geração (NGFWs) e das soluções de gestão unificada de ameaças (UTMs). Os NGFWs oferecem uma camada adicional de proteção ao inspecionar o tráfego em tempo real e identificar ameaças avançadas. Já os UTMs combinam várias funcionalidades de segurança em um único dispositivo, como firewall, antivírus, antispam e controle de conteúdo, simplificando o gerenciamento de segurança em ambientes menores.
  • Filtros de DNS Inteligentes: a implementação de filtros de DNS pode reduzir a exposição a sites maliciosos, bloqueando o acesso a domínios identificados como ameaças. Esses filtros ajudam a prevenir ataques como phishing e ransomware ao bloquear URLs suspeitas antes mesmo de um usuário tentar acessá-las.
  • Proteção de Endpoint e Monitoramento de Rede: além das proteções de firewall e antispam, é fundamental que as empresas implementem soluções de segurança para endpoints. Antivírus de próxima geração e EDR (Endpoint Detection and Response) oferecem uma resposta rápida contra malwares e ataques direcionados. Adicionalmente, o monitoramento de rede contínuo permite identificar e bloquear atividades suspeitas, garantindo que tentativas de acesso não autorizado sejam rapidamente neutralizadas.

A Importância da Conscientização e Treinamento

O treinamento contínuo dos colaboradores é crucial na luta contra fraudes digitais. As empresas devem promover a conscientização sobre os riscos associados às fraudes digitais, ensinando seus funcionários a reconhecer sinais de alerta e a adotar práticas seguras. A formação, segundo Paulo Lima, deve incluir tópicos como:

  • Identificação de Phishing: como reconhecer e-mails e mensagens fraudulentas que tentam induzir a empresa a fornecer informações sensíveis. Executar simulações de phishing e campanhas de conscientização ajudam os colaboradores a reconhecerem fraudes de e-mails em um ambiente controlado, reduzindo a probabilidade de falha em um cenário real.
  • Segurança de Senhas: a importância de criar senhas fortes e de não reutilizar senhas em diferentes plataformas.
  • Proteção de Dados Sensíveis: como manejar informações confidenciais e a importância de manter a privacidade dos dados dos clientes.

Uma equipe bem-informada e engajada, que se sente à vontade para relatar atividades suspeitas, é uma das melhores defesas contra crimes financeiros. Além disso, as empresas devem estabelecer canais claros de comunicação onde os colaboradores possam relatar incidentes sem medo de represálias.

Seguros Cibernéticos

Considerar a contratação de um seguro cibernético também pode ser uma estratégia eficaz para minimizar prejuízos em caso de incidentes. “As apólices podem incluir coberturas essenciais, como proteção contra restituições indevidas e custos relacionados à investigação de fraudes,” orienta Cristina Camillo, especialista em seguros. Essas coberturas podem ser decisivas para a recuperação financeira e a continuidade das operações.

Embora o seguro cibernético seja uma recomendação válida, a cobertura deve ser detalhada para incluir riscos de engenharia social, fraudes fiscais e recuperação de dados, além de incidentes de ransomware. Isso evita uma falsa expectativa sobre a cobertura, já que algumas apólices excluem fraudes baseadas em credenciais comprometidas ou engenharia social.

Compartilhe este post:

fraudes digitais

Entre em contato!

Leia também:

CONTRIBUICAO PREVIDENCIARIA LINKEDIN

CPP. Contribuição Previdenciária Patronal. Prorrogação para Empregadores Rurais e Optantes pela CPRB

CPP. Contribuição Previdenciária Patronal. Prorrogação para Empregadores Rurais e Optantes pela CPRB Foi publicada, na Edição Extra B do DOU de 07.04.2020, a Portaria ME n° 150/2020 que altera a Portaria ME n° 139/2020, incluindo os contribuintes rurais e optantes pela Desoneração da Folha de Pagamento na prorrogação do recolhimento da CPP (Contribuição Previdenciária Patronal). O recolhimento da CPP e da DARF da CPRB (Contribuição Previdenciária Sobre a Receita Bruta), das competências de março e abril de 2020, ficam prorrogados para os meses de agosto e outubro de 2020, dos seguintes empregadores: – Empregadores, pessoas jurídicas e equiparados (artigo 22 da Lei n° 8.212/91); – Empregadores Domésticos (artigo 24 da Lei n° 8.212/91); – Agroindústrias (artigo 22-A da Lei n° 8.212/91); – Produtor Rural Pessoa Física (artigo 25 da Lei n° 8.212/91); – Produtor Rural Pessoa Jurídica (artigo 25 da Lei n° 8.212/91); – Optantes pela Desoneração da Folha de Pagamento (artigos 7° e 8° da Lei n° 12.546/2011). Importante, a prorrogação do recolhimento da CPP foi tratada no Express Previdenciário n° 208/2020, e a redução das alíquotas

Ler mais

Reforma Tributária e o Impacto na Formação de Preços e Custos – Um Novo Cenário Para as Empresas

A Reforma Tributária já é uma realidade e promete mudar de forma profunda a rotina das empresas brasileiras. Com a criação do IBS (Imposto sobre Bens e Serviços), da CBS (Contribuição sobre Bens e Serviços) e do Imposto Seletivo, o modelo atual, fragmentado e cheio de regras distintas, dará lugar a um sistema mais transparente e com a lógica do IVA (Imposto sobre Valor Agregado). Na prática, isso significa mais clareza sobre a carga tributária e eliminação de distorções, mas também traz desafios diretos na formação de preços e na gestão de custos.   Como funciona o novo modelo tributário   IBS (estadual e municipal): substitui ICMS e ISS. CBS (federal): substitui PIS e Cofins. Imposto Seletivo: incidirá sobre bens e serviços prejudiciais à saúde e ao meio ambiente.   A cobrança será “por fora”, ou seja, o imposto não fará parte da própria base de cálculo, aumentando a transparência. Além disso, a não cumulatividade plena permitirá o aproveitamento de créditos em praticamente toda a cadeia produtiva.       Impacto direto da Reforma Tributária na formação de preços   Revisão de margens de lucro nas empresas   Empresas terão que revisar suas margens. Alguns setores, como serviços, podem ter aumento de carga tributária; já comércio e indústria tendem a ser favorecidos com a recuperação integral de créditos.   Fim da guerra fiscal e efeitos nas operações interestaduais   O fim da guerra fiscal dará mais segurança, mas pode alterar a competitividade regional de determinados negócios.   Redução de impostos em produtos essenciais   Saúde, educação, medicamentos e alimentos básicos terão alíquotas reduzidas. Já bens considerados nocivos, como cigarros e bebidas alcoólicas, terão tributação maior via Imposto Seletivo.    Tributação em importações e serviços digitais   Compras internacionais e serviços digitais passam a ser tributados, o que pode encarecer importados e equilibrar a concorrência entre empresas brasileiras e estrangeiras.   Custos e fluxo de caixa: os novos desafios   Capital de giro: em alguns casos, haverá necessidade de desembolso maior no curto prazo, ainda que os créditos sejam recuperados depois. Notas fiscais: a partir de 2026, as empresas já precisarão incluir os campos de IBS e CBS nos documentos eletrônicos, mesmo antes da obrigatoriedade de recolhimento. Recuperação de créditos: o prazo será reduzido para até 60 dias, o que pode melhorar o fluxo de caixa em relação ao modelo atual.   Período de transição até 2033: atenção redobrada   A mudança será gradual, com sobreposição dos dois sistemas até 2033. Isso exige que os empresários estejam preparados para conviver com a regra atual e a nova ao mesmo tempo, ajustando seus preços de forma cuidadosa para evitar distorções. O que as empresas devem fazer agora Revisar a formação de preços – recalculando custos e margens com base nas futuras alíquotas. Atualizar sistemas de gestão – garantindo que os ERPs estejam aptos a lidar com IBS, CBS e novos créditos. Reavaliar o regime tributário – principalmente empresas do Simples Nacional e Lucro Presumido, que podem ser fortemente impactadas. Investir em planejamento tributário – antecipar cenários e definir estratégias será essencial para manter a competitividade.   A Reforma Tributária é um marco e trará mais simplicidade e transparência, mas também exigirá adaptação imediata das empresas, especialmente no que diz respeito à formação de preços e ao controle de custos. Nesse contexto, o planejamento tributário passa a ser uma ferramenta fundamental. Antecipar os impactos e se preparar para a transição é o caminho para manter margens de lucro equilibradas e garantir a sustentabilidade do negócio. A Confirp Contabilidade está acompanhando cada detalhe da regulamentação e pronta para orientar sua empresa a enfrentar esse novo cenário com segurança.  

Ler mais
Congresso de TI Saiba mais sobre a oitava edicao

8º Congresso de TI traz trilhas para aprimoramento de profissionais

Com o objetivo de apresentar conteúdos específicos e requisitados de capacitação, atualização e contribuição para o crescimento dos profissionais da área de TI e fortalecimento do setor como um todo, acontece entre os próximos dias 07 a 09 de dezembro a 8ª Edição do Congresso de TI. O evento digital, reconhecido como um dos maiores de tecnologia da informação do Brasil, trará uma aprofundada abordagem sobre as seguintes trilhas de aprendizagem: produtividade, negócios, privacidade e segurança – LGPD, atendimento, comunidades, cloud computing, marketing digital e branding e soluções e equipamentos. Com diversos palestrantes renomados (veja lista abaixo), o Congresso de TI tem como público-alvo:  Estudantes de tecnologia: com o desejo de buscar conhecimento e atualização na área de Desenvolvimento e Segurança da Informação. Pequenas, médias e grandes empresas: com o objetivo de capacitar e preparar os seus colaboradores da área de tecnologia Profissionais na área de TI: com o intuito de procurar capacitação e conhecimento nas áreas de atuação. A inscrição para o evento é gratuita e pode ser feita na página do evento. Lembrando que o Congresso de TI é 100% online e prioriza a pluralidade e o networking, para que nas diferenças os participantes possam criar um evento completo e que realmente contribua para o mundo da TI. Veja a lista de palestrantes: Alberto Oliveira -CEO da TrueSec Security Experts; Carol Lagoa – Co-founder da Witec e CMO na Data Legal; Christiane Luckow – Sócia-fundadora do Estúdio Nub; Dagoberto Hajjar – CEO da ADVANCE Consulting; Fernando Baldin – Country Manager da AutomationEdge; Francisco Garré – COO do EvoluTI Digital; Frederico Messias – Juiz de Direito do TJSP; Josué Vidal – Cloud Technical Trainer e MVP Microsoft; Ligia Zotini – Pesquisadora de Futuros e Fundadora do Voicers; Marco Lagoa – Co-founder e CEO da Witec e atual CEO do Congresso de TI; Thais Mafra – Modern Workplace Engineer e MVP Microsoft; Arthur Rufino – Empreendedor e CEO da Octa; Guido Orlando Jr – Idealizador, Diretor de Conteúdo e Editor do Portal Vida Moderna; Dr. Davis Alves, Ph.D – Presidente da ANPPD®️; Danilo Konrad – CEO da Sales Hackers; Diogo Garcia – Co-founder da Confraria do Empreendedor; Marcus Leite – Arquiteto de Soluções de Negócios Sênior da Software AG; Matheus Emboava – Head of Partnership, Strategic Alliance at Desk Manager; Mariana Sbaite – Membro da ANPPD (Associação Nacional dos Profissionais de Privacidade de Dados) e da ANADD (Associação Nacional da Advogadas (os) de Direito Digital). DPO no PG Advogados; Ellen Cristina Gonçalves Pires – Sócia-fundadora de PG Advogados e advogada especialista em Direito do Consumidor; Érika de Mello – Advogada, membro da Comissão Especial de Privacidade e Proteção de Dados da OAB/SP; Alexander Magalhães – Consultor de Segurança da Informação na Witec It; César Monteiro – CEO da IT Partners; Frederico Coelho – CEO da FAC Tecnologia; Henrique Lima – Especialista em riscos de TI na Witec It; Rafael Bernardes – CEO do grupo CooperaTI; Rafael Fialho Teixeira – Formado na área de TI e com mais de 10 anos de experiência na área.

Ler mais
baby newborn stock getty

Licença-Paternidade – quantos dias a pessoa pode tirar?

Em caso de nascimento de um filho o trabalhador  o prazo da “licença-paternidade” de 5 (cinco) dias corridos já é garantido pela Constituição Federal. Contudo, em 2016 entrou em vigor uma lei que torna opcional para as empresas prorrogar por mais 15 dias a duração da “licença-paternidade”, além dos 5 dias já garantidos pela Constituição Federal, o que totaliza 20 dias. Entretanto, essa prorrogação da “licença-paternidade” é facultativa e aplica-se somente às empresas que fizerem a adesão ao Programa Empresa Cidadã. Com as alterações acima, segue um resumo sobre o “Programa Empresa Cidadã”:  Programa Empresa Cidadã O Programa Empresa Cidadã foi criado pela Lei nº 11.770/2008, regulamentado pelo Decreto nº 7.052/2009 e pela Instrução Normativa SRF nº 991/2010, e está em vigor desde 1º.01.2010. O Programa Empresa Cidadã permite prorrogar: a)por 60 (sessenta) dias a duração da licença-maternidade (além dos 120 dias normais), o que totaliza 180 dias (6 meses); b)por 15 (quinze) dias a duração da licença-paternidade (além dos 5 dias normais) o que totaliza 20 dias (entrará em vigor a partir do ano seguinte à regulamentação). O Programa é “facultativo” e aplica-se somente para os empregados e as empregadas de empresas que fizerem a adesão.  Quem tem direito à prorrogação das licenças-maternidade e paternidade A prorrogação das licenças-maternidade e paternidade, será garantida: a)à empregada da pessoa jurídica que aderir ao referido programa, desde que a requeira até o final do 1º mês após o parto, e será concedida imediatamente após a fruição da licença-maternidade; b)ao empregado da pessoa jurídica que aderir ao programa, desde que a requeira no prazo de 2 dias úteis após o parto e comprove participação em programa ou atividade de orientação sobre paternidade responsável. A prorrogação das licenças-maternidade e paternidade será garantida também, na mesma proporção, à empregada e ao empregado que adotarem ou obtiverem guarda judicial para fins de adoção de criança. Durante o período de prorrogação da licença-maternidade, a empregada terá direito à remuneração integral, nos mesmos moldes devidos no período de percepção do salário-maternidade pago pelo Regime Geral de Previdência Social (RGPS). O empregado, por sua vez, durante o período de prorrogação da licença-paternidade, terá direito à remuneração integral.  Empresas do lucro real – Dedução do IRPJ A pessoa jurídica tributada com base no lucro real que aderir ao Programa poderá deduzir do IRPJ (Imposto de Renda Pessoa Jurídica) devido, em cada período de apuração, o total da remuneração da empregada e do empregado pago nos dias de prorrogação de sua licença-maternidade e de sua licença-paternidade, vedada a dedução como despesa operacional.

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.