Confirp Notícias

Fraudes digitais – a ameaça invisível às empresas no Brasil

A digitalização acelerada dos negócios no Brasil trouxe uma série de facilidades, mas também criou um ambiente propício para fraudes digitais, especialmente entre pequenas e médias empresas que operam sob o regime do Simples Nacional. Com a implementação de processos online e a complexidade do sistema tributário, essas empresas tornaram-se alvos vulneráveis para golpistas que exploram as lacunas existentes. Este fenômeno não apenas reflete a crescente criminalidade, mas também evidencia a urgência de proteção e conscientização.

Diversas fraudes têm sido registradas em empresas brasileiras de diferentes portes, sendo alarmante a ocorrência dessas atividades no ambiente digital. Nesses crimes, os fraudadores obtêm acesso ao certificado digital da empresa ou de seus administradores por meio de emissão indevida ou ataques cibernéticos. De posse desse documento, eles se passam por representantes legais, abrindo contas bancárias e acessando sistemas fiscais fornecidos pelas secretarias da fazenda, como e-CAC, Portal do Simples Nacional e postos fiscais eletrônicos.

Richard Domingos, diretor executivo da Confirp Contabilidade, destaca outra tática utilizada pelos golpistas: “Em alguns casos, esses criminosos, por meio de engenharia social, conseguem emitir certificados digitais falsos dos administradores ou da empresa. Eles retificam impostos pagos para diminuir os valores devidos, abrem contas bancárias em nome da empresa e solicitam a restituição de valores que supostamente foram pagos a maior.” Esse método permite que os golpistas acessem recursos fraudulentamente, muitas vezes sem que as vítimas percebam a situação.

Além disso, as quadrilhas manipulam informações fiscais utilizando o PGDAS (Programa Gerador do Documento de Arrecadação do Simples Nacional), criando créditos fictícios e causando prejuízos não apenas aos contribuintes, mas também à arrecadação governamental. Domingos acrescenta: “Quando conseguem acessar a área da empresa nos sistemas governamentais, muitas vezes esses golpistas cancelam o e-mail de notificação do representante da empresa para evitar que haja alertas sobre essas movimentações fraudulentas. Eles esperam que a Receita Federal restitua o imposto, e ao concretizar o saque, a empresa do Simples Nacional não sofre danos imediatos, pois a restituição ainda não se efetivou, mas as consequências podem ser severas.”

Outro método comum envolve golpistas que se apresentam como consultores tributários, prometendo recuperar valores para os empresários, como PIS e Cofins. No entanto, esses supostos direitos creditórios são, na verdade, fraudes que consistem na alteração indevida da natureza da receita bruta das empresas, visando a redução da carga tributária para obter restituições indevidas.

A criatividade e a expertise técnica dos criminosos são notáveis, permitindo que encontrem brechas para desviar valores de impostos, deixando as empresas com a responsabilidade de arcar com as contas.

O Impacto das Fraudes no Simples Nacional

As consequências das fraudes digitais são devastadoras e podem afetar as pequenas empresas de diversas maneiras:

  • Multas Pesadas: a Receita Federal pode impor penalidades financeiras severas por declarações incorretas, muitas vezes resultantes de ações fraudulentas.
  • Exclusão do Simples Nacional: em casos extremos, a empresa pode ser excluída do regime simplificado, o que resulta em um aumento considerável da carga tributária e dificulta a continuidade das operações.
  • Danos à Reputação: o envolvimento em fraudes pode manchar a imagem da empresa, afastando clientes e parceiros, além de prejudicar a confiança do mercado.
  • Perda de Controle: uma vez que os golpistas assumem o controle sobre as contas da empresa, a situação pode rapidamente sair do controle, levando a dívidas e complicações legais.

Essas consequências não afetam apenas a saúde financeira das empresas, mas também sua longevidade e capacidade de inovar e crescer. Em um mercado onde a confiança é fundamental, a reputação danificada pode levar anos para ser restaurada.

Denis Barroso, sócio da Barroso Advogados Associados, enfatiza que essas ações podem ir muito além das questões tributárias, podendo causar um verdadeiro caos na vida do empresário, que perde totalmente o controle do seu negócio. “Esses criminosos têm a capacidade de acessar o e-CAC (Centro de Atendimento ao Contribuinte) e controlar todas as ações das empresas, desde a retificação de declarações até a criação de novas empresas em nome dos empreendedores.” Essa manipulação pode resultar em consequências devastadoras, como a perda total do controle sobre os ativos da empresa e a possibilidade de uma responsabilidade legal do sócio, podendo levar à falência.

Medidas de Proteção para Empresas do Simples Nacional

Diante do aumento das fraudes digitais, é imperativo que as empresas adotem medidas preventivas robustas para se proteger. Aqui estão algumas diretrizes essenciais passadas por Denis Barroso:

  • Segurança em Certificados Digitais: os certificados digitais são cruciais para a segurança nas transações online. Para garantir sua proteção, as empresas devem:
  • Não Compartilhar Senhas: é fundamental que senhas e certificados não sejam compartilhados com terceiros. Em situações em que for necessário, contrate procuradores com poderes claramente especificados no documento.
  • Verificar a Autenticidade: periodicamente, as empresas devem verificar a autenticidade de seus certificados e atualizá-los quando necessário.
  • Monitoramento de Comunicações: utilizar sistemas de acompanhamento de caixas postais e plataformas de comunicação é essencial para identificar movimentações suspeitas. A Confirp Contabilidade, por exemplo, oferece esse tipo de serviço para seus clientes, permitindo que as empresas se mantenham alertas quanto a possíveis fraudes. Além disso, treinar a equipe para identificar e-mails e mensagens suspeitas pode ser um passo importante na prevenção.
  • Regularidade Fiscal: consultar periodicamente certidões fiscais através de sites governamentais é fundamental. Assim como acontece com o monitoramento de notificações, a Confirp também acompanha a regularidade fiscal de seus clientes, de forma permanente, a movimentação tributária (valores declarados e pagos), reduzindo as chances de surpresas desagradáveis.

Infraestrutura de Segurança

Outro ponto fundamental é que a empresa invista em uma infraestrutura de segurança robusta, essencial para proteger dados e informações sensíveis, conforme explica Paulo Lima, sócio da Witec It Solutions. Segundo ele, isso envolve muitos pontos, mas ele destaca alguns:

  • Firewalls de Próxima Geração (NGFW) e UTMs: pequenas e médias empresas podem se beneficiar significativamente dos firewalls de próxima geração (NGFWs) e das soluções de gestão unificada de ameaças (UTMs). Os NGFWs oferecem uma camada adicional de proteção ao inspecionar o tráfego em tempo real e identificar ameaças avançadas. Já os UTMs combinam várias funcionalidades de segurança em um único dispositivo, como firewall, antivírus, antispam e controle de conteúdo, simplificando o gerenciamento de segurança em ambientes menores.
  • Filtros de DNS Inteligentes: a implementação de filtros de DNS pode reduzir a exposição a sites maliciosos, bloqueando o acesso a domínios identificados como ameaças. Esses filtros ajudam a prevenir ataques como phishing e ransomware ao bloquear URLs suspeitas antes mesmo de um usuário tentar acessá-las.
  • Proteção de Endpoint e Monitoramento de Rede: além das proteções de firewall e antispam, é fundamental que as empresas implementem soluções de segurança para endpoints. Antivírus de próxima geração e EDR (Endpoint Detection and Response) oferecem uma resposta rápida contra malwares e ataques direcionados. Adicionalmente, o monitoramento de rede contínuo permite identificar e bloquear atividades suspeitas, garantindo que tentativas de acesso não autorizado sejam rapidamente neutralizadas.

A Importância da Conscientização e Treinamento

O treinamento contínuo dos colaboradores é crucial na luta contra fraudes digitais. As empresas devem promover a conscientização sobre os riscos associados às fraudes digitais, ensinando seus funcionários a reconhecer sinais de alerta e a adotar práticas seguras. A formação, segundo Paulo Lima, deve incluir tópicos como:

  • Identificação de Phishing: como reconhecer e-mails e mensagens fraudulentas que tentam induzir a empresa a fornecer informações sensíveis. Executar simulações de phishing e campanhas de conscientização ajudam os colaboradores a reconhecerem fraudes de e-mails em um ambiente controlado, reduzindo a probabilidade de falha em um cenário real.
  • Segurança de Senhas: a importância de criar senhas fortes e de não reutilizar senhas em diferentes plataformas.
  • Proteção de Dados Sensíveis: como manejar informações confidenciais e a importância de manter a privacidade dos dados dos clientes.

Uma equipe bem-informada e engajada, que se sente à vontade para relatar atividades suspeitas, é uma das melhores defesas contra crimes financeiros. Além disso, as empresas devem estabelecer canais claros de comunicação onde os colaboradores possam relatar incidentes sem medo de represálias.

Seguros Cibernéticos

Considerar a contratação de um seguro cibernético também pode ser uma estratégia eficaz para minimizar prejuízos em caso de incidentes. “As apólices podem incluir coberturas essenciais, como proteção contra restituições indevidas e custos relacionados à investigação de fraudes,” orienta Cristina Camillo, especialista em seguros. Essas coberturas podem ser decisivas para a recuperação financeira e a continuidade das operações.

Embora o seguro cibernético seja uma recomendação válida, a cobertura deve ser detalhada para incluir riscos de engenharia social, fraudes fiscais e recuperação de dados, além de incidentes de ransomware. Isso evita uma falsa expectativa sobre a cobertura, já que algumas apólices excluem fraudes baseadas em credenciais comprometidas ou engenharia social.

Compartilhe este post:

fraudes digitais

Entre em contato!

Leia também:

FGTS

Liberado saque do FGTS 2022 — veja como retirar e como usar

Para quem está em dificuldades financeiras a notícia é ótima, a Caixa Econômica Federal libera hoje (20 de abril) o primeiro grupo para saque extraordinário do FGTS 2022. No total serão beneficiados cerca de 42 milhões de trabalhadores que vão poder sacar até R$ 1 mil. O pagamento será feito de acordo com o mês de nascimento do cidadão até 15 de junho. Lembrando que o saque poderá ser feito até 15 de dezembro de 2022.   Segundo o consultor trabalhista da Confirp Consultoria Contábil, Josué Pereira de Oliveira, o saque é facultativo. “O trabalhador que não quiser retirar os recursos tem até 10 de novembro para cancelar o crédito. O chamado desfazimento deve ser solicitado pelo Caixa Tem. Para quem não pedir o cancelamento, nem movimentar o dinheiro até 15 de dezembro, os valores serão devolvidos à conta do FGTS”, explica o especialista.   Veja abaixo o calendário para saque a partir do mês de nascimento: Janeiro – 20 de abril Fevereiro — 30 de abril Março — 04 de maio Abril – 11 de maio Maio – 14 de maio Junho – 18 de maio Julho – 21 de maio Agosto – 25 de maio Setembro – 28 de maio Outubro – 01 de junho Novembro – 08 de junho Dezembro – 15 de junho   Qualquer pessoa que tiver conta vinculada do FGTS ativo ou inativo pode receber o valor. O recebimento se dá por meio de conta poupança digital, ou o app caixa tem, caso o funcionário não tenha uma conta poupança digital a Caixa Econômica Federal vai abrir uma conta em nome do trabalhador automaticamente.   O que fazer com o dinheiro?   Essa renda pode vir em boa hora, mas é preciso cuidado para não a utilizar em gastos desnecessários. “Muitas pessoas usam rendas extras mesmo sem necessidade e em compras que não precisam sem considerar sua situação financeira atual, entrando numa bola de neve de inadimplência. Infelizmente, isso é comum”, conta o presidente da DSOP Educação Financeira, Reinaldo Domingos.   De acordo com o educador, a decisão de como usar o FGTS vai depender justamente da situação financeira em que a pessoa se encontra. “Se você está em uma situação financeira confortável, a melhor orientação é tirá-lo imediatamente da conta corrente e direcioná-lo para uma aplicação que tenha melhores rendimentos”.   Confira orientações para quem está em situação de inadimplência, de equilíbrio financeiro e também para quem já tem o hábito de investir:   Em situação de inadimplência   Caso o valor resgatado seja suficiente para quitar as dívidas em atraso totalmente, mesmo assim é preciso cuidado, avalie se não vai precisar destes valores no futuro, na crise é hora de planejar muito bem os gastos. Além disto, é válido negociar e conseguir descontos, diminuindo grande parte da dívida. Por outro lado, se não for para quitar 100% da dívida, é mais interessante investir o valor e para ter força para negociar no futuro.   De uma forma ou de outra, o principal a ser feito nessa situação delicada é se educar financeiramente, ou seja, mudar seu comportamento para não mais retornar à inadimplência. O primeiro passo é olhar para a sua situação de forma honesta e levantar todos os números, traçando um planejamento para renegociar a dívida – agora ou no futuro – em parcelas quem respeitem o orçamento mensal.   Em situação equilibrada ou de investidor   Esse dinheiro pode ser a salvação para não se endividar, assim é preciso de muito cuidado, o valor pode acabar ser utilizado em compras supérfluas e de pouca importância, ao invés de contribuir para a conquista de “gordura” financeira neste momento. Também é preciso não esquecer que é preciso sonha e cada pessoa deve ter no mínimo três: um de curto prazo (a ser realizado em um ano), outro de médio prazo (entre um e dez anos) e outro de longo prazo (a ser realizado a partir de dez anos).   Mesmo nessa situação, é orientável fazer o saque das contas assim que possível e aplicar o valor em investimentos como poupança, CDB e tesouro direto, entre outras, que rendam mais do que o FGTS, que tem rendimento muito baixo por causa da SELIC menor da história. A modalidade escolhida precisa corresponder ao prazo em que se deseja realizar o sonho, tendo em vista a possibilidade de resgatá-lo no momento desejado sem perder rendimentos.   Enfim, utilizar o FGTS é muito importante no momento, mas é preciso planejamento e cuidado para que esse realmente possa ajudar neste momento ou em momentos futuros. Lembrando que essa crise ainda irá durar por um longo tempo.    

Ler mais
ESOCIAL

ESocial deve virar “Big Brother”

Embora desgastada, a expressão “Big Brother” resume bem o que o eSocial significa para o governo em termos de controle de informações na relação entre empregadores e trabalhadores domésticos. Conheça a Confirp, a contabilidade do tamanho da sua empresa Antes, uma pessoa que assinasse a carteira de trabalho de um doméstico não tinha obrigação de repassar a informação ao governo. A guia do INSS era gerada sem identificar o contratante e podia ser paga por um parente, por uma empresa ou em dinheiro, de forma que seria impossível saber para quem o empregado prestava o serviço de fato. Também cabia ao empregado entrar no site do INSS, com senha, para verificar se os recolhimentos estavam sendo feitos em dia. Se não estivessem, ele teria de acionar o órgão para tentar cobrar a dívida do empregador. Agora, o governo terá acesso imediato ao contrato de trabalho, com detalhes como horário da jornada e local da prestação do serviço. Encargos não recolhidos ficarão pendentes no sistema e só poderão ser pagos com multa. Até mesmo o período de férias, que gera encargos extras de INSS e FGTS, deve ser registrado no novo sistema. Em geral, o governo só ficava sabendo da relação de trabalho em casos de licença-maternidade ou na hora da entrega da declaração de Imposto de Renda. E, mesmo assim, em órgãos distintos. “Estamos falando pela primeira vez de um cadastro unificado, de segurança de informação, de junção de vários órgãos para tentar harmonizar o pedido de informação”, afirma Clóvis Peres, um dos principais responsáveis pelo sistema dentro da Receita. Imposto de Renda e eSocial Em relação à declaração do IR, a informação constava apenas quando a pessoa utilizava o benefício fiscal que permite abater os valores pagos ao INSS para domésticas. Esse benefício, aliás, está na lista de fraudes comuns encontradas na malha fina do fisco. Empregadores que fazem a declaração simplificada, e por isso não utilizam o benefício, em alguns casos, “repassam” o abatimento para outra pessoa. Agora, de acordo com Peres, a Receita poderá cruzar os dados para facilitar a descoberta desse e de outros tipos de fraudes. O diretor tributário da Confirp Consultoria Contábil, Richard Domingos, diz que as informações prestadas ao eSocial podem ser consideradas como uma declaração do contribuinte de ele que deve aqueles valores. “Antes, o empregador deixava de recolher a contribuição e não havia cobrança. Agora, o governo pode fazer a cobrança administrativa e até judicial de créditos não recolhidos”, afirma. “Esse tipo de controle vai fazer muita gente mudar. Fica muito difícil não recolher. Será mais fácil para o governo detectar”, diz o advogado Ricardo de Freitas Guimarães. Fonte – Folha de S. Paulo – http://m.folha.uol.com.br/mercado/2015/11/1706850-receita-federal-transforma-esocial-em-big-brother.shtml?mobile

Ler mais
CONFIRP
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.