Confirp Notícias

Fraudes digitais – a ameaça invisível às empresas no Brasil

A digitalização acelerada dos negócios no Brasil trouxe uma série de facilidades, mas também criou um ambiente propício para fraudes digitais, especialmente entre pequenas e médias empresas que operam sob o regime do Simples Nacional. Com a implementação de processos online e a complexidade do sistema tributário, essas empresas tornaram-se alvos vulneráveis para golpistas que exploram as lacunas existentes. Este fenômeno não apenas reflete a crescente criminalidade, mas também evidencia a urgência de proteção e conscientização.

Diversas fraudes têm sido registradas em empresas brasileiras de diferentes portes, sendo alarmante a ocorrência dessas atividades no ambiente digital. Nesses crimes, os fraudadores obtêm acesso ao certificado digital da empresa ou de seus administradores por meio de emissão indevida ou ataques cibernéticos. De posse desse documento, eles se passam por representantes legais, abrindo contas bancárias e acessando sistemas fiscais fornecidos pelas secretarias da fazenda, como e-CAC, Portal do Simples Nacional e postos fiscais eletrônicos.

Richard Domingos, diretor executivo da Confirp Contabilidade, destaca outra tática utilizada pelos golpistas: “Em alguns casos, esses criminosos, por meio de engenharia social, conseguem emitir certificados digitais falsos dos administradores ou da empresa. Eles retificam impostos pagos para diminuir os valores devidos, abrem contas bancárias em nome da empresa e solicitam a restituição de valores que supostamente foram pagos a maior.” Esse método permite que os golpistas acessem recursos fraudulentamente, muitas vezes sem que as vítimas percebam a situação.

Além disso, as quadrilhas manipulam informações fiscais utilizando o PGDAS (Programa Gerador do Documento de Arrecadação do Simples Nacional), criando créditos fictícios e causando prejuízos não apenas aos contribuintes, mas também à arrecadação governamental. Domingos acrescenta: “Quando conseguem acessar a área da empresa nos sistemas governamentais, muitas vezes esses golpistas cancelam o e-mail de notificação do representante da empresa para evitar que haja alertas sobre essas movimentações fraudulentas. Eles esperam que a Receita Federal restitua o imposto, e ao concretizar o saque, a empresa do Simples Nacional não sofre danos imediatos, pois a restituição ainda não se efetivou, mas as consequências podem ser severas.”

Outro método comum envolve golpistas que se apresentam como consultores tributários, prometendo recuperar valores para os empresários, como PIS e Cofins. No entanto, esses supostos direitos creditórios são, na verdade, fraudes que consistem na alteração indevida da natureza da receita bruta das empresas, visando a redução da carga tributária para obter restituições indevidas.

A criatividade e a expertise técnica dos criminosos são notáveis, permitindo que encontrem brechas para desviar valores de impostos, deixando as empresas com a responsabilidade de arcar com as contas.

O Impacto das Fraudes no Simples Nacional

As consequências das fraudes digitais são devastadoras e podem afetar as pequenas empresas de diversas maneiras:

  • Multas Pesadas: a Receita Federal pode impor penalidades financeiras severas por declarações incorretas, muitas vezes resultantes de ações fraudulentas.
  • Exclusão do Simples Nacional: em casos extremos, a empresa pode ser excluída do regime simplificado, o que resulta em um aumento considerável da carga tributária e dificulta a continuidade das operações.
  • Danos à Reputação: o envolvimento em fraudes pode manchar a imagem da empresa, afastando clientes e parceiros, além de prejudicar a confiança do mercado.
  • Perda de Controle: uma vez que os golpistas assumem o controle sobre as contas da empresa, a situação pode rapidamente sair do controle, levando a dívidas e complicações legais.

Essas consequências não afetam apenas a saúde financeira das empresas, mas também sua longevidade e capacidade de inovar e crescer. Em um mercado onde a confiança é fundamental, a reputação danificada pode levar anos para ser restaurada.

Denis Barroso, sócio da Barroso Advogados Associados, enfatiza que essas ações podem ir muito além das questões tributárias, podendo causar um verdadeiro caos na vida do empresário, que perde totalmente o controle do seu negócio. “Esses criminosos têm a capacidade de acessar o e-CAC (Centro de Atendimento ao Contribuinte) e controlar todas as ações das empresas, desde a retificação de declarações até a criação de novas empresas em nome dos empreendedores.” Essa manipulação pode resultar em consequências devastadoras, como a perda total do controle sobre os ativos da empresa e a possibilidade de uma responsabilidade legal do sócio, podendo levar à falência.

Medidas de Proteção para Empresas do Simples Nacional

Diante do aumento das fraudes digitais, é imperativo que as empresas adotem medidas preventivas robustas para se proteger. Aqui estão algumas diretrizes essenciais passadas por Denis Barroso:

  • Segurança em Certificados Digitais: os certificados digitais são cruciais para a segurança nas transações online. Para garantir sua proteção, as empresas devem:
  • Não Compartilhar Senhas: é fundamental que senhas e certificados não sejam compartilhados com terceiros. Em situações em que for necessário, contrate procuradores com poderes claramente especificados no documento.
  • Verificar a Autenticidade: periodicamente, as empresas devem verificar a autenticidade de seus certificados e atualizá-los quando necessário.
  • Monitoramento de Comunicações: utilizar sistemas de acompanhamento de caixas postais e plataformas de comunicação é essencial para identificar movimentações suspeitas. A Confirp Contabilidade, por exemplo, oferece esse tipo de serviço para seus clientes, permitindo que as empresas se mantenham alertas quanto a possíveis fraudes. Além disso, treinar a equipe para identificar e-mails e mensagens suspeitas pode ser um passo importante na prevenção.
  • Regularidade Fiscal: consultar periodicamente certidões fiscais através de sites governamentais é fundamental. Assim como acontece com o monitoramento de notificações, a Confirp também acompanha a regularidade fiscal de seus clientes, de forma permanente, a movimentação tributária (valores declarados e pagos), reduzindo as chances de surpresas desagradáveis.

Infraestrutura de Segurança

Outro ponto fundamental é que a empresa invista em uma infraestrutura de segurança robusta, essencial para proteger dados e informações sensíveis, conforme explica Paulo Lima, sócio da Witec It Solutions. Segundo ele, isso envolve muitos pontos, mas ele destaca alguns:

  • Firewalls de Próxima Geração (NGFW) e UTMs: pequenas e médias empresas podem se beneficiar significativamente dos firewalls de próxima geração (NGFWs) e das soluções de gestão unificada de ameaças (UTMs). Os NGFWs oferecem uma camada adicional de proteção ao inspecionar o tráfego em tempo real e identificar ameaças avançadas. Já os UTMs combinam várias funcionalidades de segurança em um único dispositivo, como firewall, antivírus, antispam e controle de conteúdo, simplificando o gerenciamento de segurança em ambientes menores.
  • Filtros de DNS Inteligentes: a implementação de filtros de DNS pode reduzir a exposição a sites maliciosos, bloqueando o acesso a domínios identificados como ameaças. Esses filtros ajudam a prevenir ataques como phishing e ransomware ao bloquear URLs suspeitas antes mesmo de um usuário tentar acessá-las.
  • Proteção de Endpoint e Monitoramento de Rede: além das proteções de firewall e antispam, é fundamental que as empresas implementem soluções de segurança para endpoints. Antivírus de próxima geração e EDR (Endpoint Detection and Response) oferecem uma resposta rápida contra malwares e ataques direcionados. Adicionalmente, o monitoramento de rede contínuo permite identificar e bloquear atividades suspeitas, garantindo que tentativas de acesso não autorizado sejam rapidamente neutralizadas.

A Importância da Conscientização e Treinamento

O treinamento contínuo dos colaboradores é crucial na luta contra fraudes digitais. As empresas devem promover a conscientização sobre os riscos associados às fraudes digitais, ensinando seus funcionários a reconhecer sinais de alerta e a adotar práticas seguras. A formação, segundo Paulo Lima, deve incluir tópicos como:

  • Identificação de Phishing: como reconhecer e-mails e mensagens fraudulentas que tentam induzir a empresa a fornecer informações sensíveis. Executar simulações de phishing e campanhas de conscientização ajudam os colaboradores a reconhecerem fraudes de e-mails em um ambiente controlado, reduzindo a probabilidade de falha em um cenário real.
  • Segurança de Senhas: a importância de criar senhas fortes e de não reutilizar senhas em diferentes plataformas.
  • Proteção de Dados Sensíveis: como manejar informações confidenciais e a importância de manter a privacidade dos dados dos clientes.

Uma equipe bem-informada e engajada, que se sente à vontade para relatar atividades suspeitas, é uma das melhores defesas contra crimes financeiros. Além disso, as empresas devem estabelecer canais claros de comunicação onde os colaboradores possam relatar incidentes sem medo de represálias.

Seguros Cibernéticos

Considerar a contratação de um seguro cibernético também pode ser uma estratégia eficaz para minimizar prejuízos em caso de incidentes. “As apólices podem incluir coberturas essenciais, como proteção contra restituições indevidas e custos relacionados à investigação de fraudes,” orienta Cristina Camillo, especialista em seguros. Essas coberturas podem ser decisivas para a recuperação financeira e a continuidade das operações.

Embora o seguro cibernético seja uma recomendação válida, a cobertura deve ser detalhada para incluir riscos de engenharia social, fraudes fiscais e recuperação de dados, além de incidentes de ransomware. Isso evita uma falsa expectativa sobre a cobertura, já que algumas apólices excluem fraudes baseadas em credenciais comprometidas ou engenharia social.

Compartilhe este post:

fraudes digitais

Entre em contato!

Leia também:

DEC

Domicílio Eletrônico do Cidadão Paulistano passa a ser obrigatório em fevereiro

  A partir de fevereiro do próximo ano, as empresas do município de São Paulo deverão se adequar à necessidade de credenciamento ao Domicílio Eletrônico do Cidadão Paulistano (DEC), um canal de comunicação direta entre a Secretaria de Finanças Municipal e o contribuinte de tributos municipais. Quer fazer a contabilidade de sua empresa com toda segurança? Conheça a Confirp! Segundo a normativa, todas as pessoas jurídicas estabelecidas no Município de São Paulo deverão se credenciar no DEC até 10 de fevereiro e até 11 de março, se isso não ocorre serão credenciadas de ofício (pelo próprio Fisco). Importante saber que a inscrição de pessoa jurídica no CCM (Cadastro de Contribuintes Mobiliários) após esses prazos acarretará automaticamente o seu credenciamento no Domicílio Eletrônico do Cidadão Paulistano . As comunicações (Notificações, Despachos, Comunicados etc.) da Prefeitura de São Paulo por meio do DEC terão início em 11 de março, lembrando que é obrigatório o encaminhamento de notificação pelo Domicílio Eletrônico do Cidadão Paulistano nas hipóteses de aceite da Nota Fiscal de Serviços Eletrônica (NFS-e) pelo tomador ou intermediário dos serviços com responsabilidade tributária pelo recolhimento do ISS. “Com essa ferramenta os contribuintes terão algumas facilidades como ter acesso a quaisquer tipos de atos administrativos; encaminhar notificações e intimações e, expedir avisos em geral”, explica o diretor tributário da Confirp Contabilidade, Welinton Mota. Além, das questões já apresentadas, poderão ainda ser realizados por meio do Domicílio Eletrônico do Cidadão Paulistano , mediante uso de Certificado Digital: 1 – consulta de pagamento efetuado, situação cadastral, autos de infração, entre outras; 2 – remessa de declarações e de documentos eletrônicos, inclusive em substituição dos originais para fins de saneamento espontâneo de irregularidade tributária; 3 – apresentação de petições, defesa, contestação, recurso, contra razões e consulta tributária; 4 – recebimento de notificações, intimações e avisos em geral; 5 – outros serviços disponibilizados pela Secretaria Municipal de Finanças ou outros órgãos públicos conveniados.  

Ler mais
devolucao de empresa do Simples Nacional

Veja as novidades na Declaração de Imposto de Renda 2017

Leia também e entenda tudo sobre Contabilidade Digital: Entenda como funciona a contabilidade digital Contabilidade Digital – Sua empresa pronta para o futuro Confirp Digital – Inteligência artificial em sua contabilidade O que é necessário fazer para trocar de contabilidade? Confirp Digital: Tudo que você precisa na palma da sua mão! A entrega da Declaração de Ajuste Anual do Imposto de Renda Pessoa Física 2017 ano base 2016 terá início neste ano no dia 02 de março, logo após o Carnaval, contudo já foram apresentadas as primeiras modificações para esse ano. Faça a Declaração de Imposto de Renda 2017 com segurança, faça com a Confirp Segundo o diretor executivo da Confirp Consultoria Contábil, Richard Domingos, algumas preocupações devem ser tomadas. “Destaco que neste ano o prazo será menor, pois terá início no dia 02 de março e irá até dia 28 de abril. Outros pontos são em relação a idade de obrigatoriedade do CPF dos dependentes, que saltou para 12 anos e uma fiscalização maior dos bens dos brasileiros no exterior”, alerta. Para entender melhor, a Confirp detalhou os principais pontos sobre a Declaração de Imposto de Renda 2017 até o momento: Alterações importantes Os dependentes, com 12 anos completos até 31 de dezembro 2016, deverão ter CPF para serem relacionados no Imposto de Renda; Caso tenha bens e direitos no Exterior, deverá entregar a CBE – Declaração de Capital Brasileiro no Exterior 2017 – ano base 2016 -, cujo prazo se finda em 05 de abril. Lembramos que essa declaração não está contemplada em nossa proposta de Imposto de Renda, assim, caso se enquadre nessa condição, entre em contato imediatamente com nossa Área de Imposto de Renda para que possamos direcionar tais trabalhos aos especialistas no assunto, passando orientações necessárias sobre esse item; Caso tenha participado da RERCT – Regime Especial de Regularização Cambial e Tributária – no ano passado, deverá apresentar à Confirp as declarações de imposto de renda retificadas (2016 – ano base 2015) para que possamos executar os trabalhos aqui contratados. Obrigado a entregar Está obrigado a entregar a Declaração de Imposto de Renda 2017 o contribuinte – pessoa física – que: Residiu no Brasil que receberam rendimentos tributáveis (salários, pró-labore ou alugueis – por exemplo) superiores a R$ 28.123,91 no ano de 2016; Recebeu rendimentos isentos, não-tributáveis (doações, rendimentos de poupança, letras de créditos, etc.) ou tributados exclusivamente na fonte (aplicações de renda fixa, ganho de capital, décimo terceiro, etc.), cuja soma tenha sido superior à R$ 40 mil no ano passado; Obteve ganho de capital na venda de bens ou direitos (imóveis, veículos, motos, etc.), sujeito à incidência do imposto ou realizou operações em bolsas de valores, de mercadorias, de futuros e semelhantes; Teve a posse ou a propriedade de bens ou direitos, inclusive terra nua, de valor total superior a R$ 300 mil; Passou à condição de residente no Brasil em qualquer mês do ano que passou; Optou pela isenção do imposto sobre a renda incidente sobre o ganho de capital auferido na venda de imóveis residenciais, cujo produto da venda seja destinado à aplicação na aquisição de imóveis residenciais localizados no país; Teve, no ano passado, receita bruta em valor superior à R$ 140.619,55 oriunda de atividade rural. Cuidado com as informações prestadas Atualmente a Receita Federal do Brasil possui um dos mais modernos centros de processamento de dados do mundo. Seus softwares de auditoria permitem realizar cruzamento de informações de todos os contribuintes (pessoas físicas e jurídicas) em questões de minutos, checando praticamente todas as informações, como: cartões de crédito, despesas médicas, movimentações financeiras, dentre outras. Esses cruzamentos de informações podem ocasionar sérios problemas para as pessoas físicas por prestarem informações equivocadas ao fisco. Os problemas a serem enfrentados vão da simples retenção da declaração de imposto de renda em malha fiscal até, nos casos mais graves, o início de um procedimento de fiscalização que poderá gerar pesadas multas.

Ler mais
Contribuição Assistencial volta a ser cobrada de todos os trabalhadores

Decisão de multar Uber é isolada e não deve ser acompanhada em outras instâncias

A 4ª Vara do Trabalho de São Paulo proferiu uma decisão polêmica que está gerando discussões acaloradas sobre o vínculo trabalhista entre a Uber e seus motoristas. O juiz Mauricio Pereira Simões condenou a Uber do Brasil ao pagamento de uma multa de R$ 1 bilhão por danos morais coletivos e impôs à empresa a obrigação de registrar entre 500 mil e 774 mil profissionais prestadores de serviços pela plataforma. A decisão foi tomada em resposta a uma ação civil proposta pelo Ministério Público de Trabalho de São Paulo, após denúncias feitas pela Amaa (Associação dos Motoristas Autônomos de Aplicativos). Segundo o consultor trabalhista da Confirp Contabilidade, Josué Pereira de Oliveira, essa decisão levanta sérias questões quanto à sua sustentabilidade e validade no contexto da legislação trabalhista brasileira. Ele afirma: “Acredito que essa decisão em primeira instância não deve ser seguida pelas demais, sendo visões isoladas, no meu ponto de vista isso vai totalmente contra o que foi definido pela Reforma Trabalhista. Ou seja, não deve ter sustentação a decisão.” Josué Pereira de Oliveira destaca que, após a Reforma Trabalhista, o principal critério para estabelecer um vínculo trabalhista é a subordinação. Ele explica que subordinação significa ter alguém comandando você, estando sob as ordens desse indivíduo. Isso envolve o controle diário do trabalho e a supervisão direta do trabalhador. Em contraste, ele ressalta que a subordinação é diferente de simplesmente ter um contrato para realizar um serviço, onde não há controle detalhado sobre como o trabalho é realizado. O consultor trabalhista argumenta que a decisão da 4ª Vara do Trabalho de São Paulo é absurda e traz insegurança jurídica. Ele ressalta que o ativismo judiciário pode prejudicar a estabilidade empresarial e o investimento no país, gerando incertezas para as empresas e trabalhadores. A Uber, por sua vez, afirma que vai recorrer da decisão e ressalta que possui mais de 6.000 sentenças favoráveis em varas e tribunais de Justiça em todo o país. A sentença ainda determina que a empresa deve contratar seus motoristas em regime de CLT em até seis meses após o trânsito em julgado da ação, sob pena de multa diária de R$ 10 mil por motorista. A multa de R$ 1 bilhão por danos morais coletivos será dividida entre o FAT (Fundo de Amparo ao Trabalhador) e as associações de motoristas, desde que estas últimas tenham registro em cartório. O descumprimento da determinação poderá resultar em novas multas. Essa decisão da 4ª Vara do Trabalho de São Paulo reacende o debate sobre a natureza do vínculo entre a Uber e seus motoristas, levando em consideração a evolução da legislação trabalhista e as especificidades do trabalho na economia de aplicativos. O caso promete continuar gerando discussões e desafios jurídicos nos próximos meses.

Ler mais
FAP

FAP tem alteração no róis dos percentis

O Fator Acidentário de Prevenção (FAP) passou por mudanças, que passam a valer a partir de janeiro/2023. Isso ocorreu com a publicação no DOU de 15 de agosto, da Portaria Interministerial MTP/ME n° 021/2022, que dispõe sobre divulgação dos róis dos percentis de frequência, gravidade e custo calculados em 2022. Importante entender que os róis dos percentis apontam o desempenho de cada subclasse da atividade econômica em termos de frequência, gravidade e custo. Quanto menor o valor no rol, melhor é o desempenho do setor econômico em comparação aos demais setores. Os róis de percentis de frequência, gravidade e custo calculados em 2022, bem como, os índices do FAP, vigentes para 2023, serão disponibilizados no dia 30 de setembro de 2022, nos sites da Previdência e da Secretaria da Receita Federal do Brasil. O valor do FAP de todos os estabelecimentos (observado o número completo do CNPJ, com 14 dígitos), juntamente com as respectivas ordens de frequência, gravidade, custo e demais elementos que compuseram o processo de cálculo, serão de conhecimento restrito do contribuinte mediante acesso por senha pessoal. O FAP atribuído aos estabelecimentos poderá ser contestado, por intermédio de formulário eletrônico, que deverá ser preenchido e transmitido no período de 01de novembro de 2022 a 30 de novembro de 2022. Da decisão da contestação, caberá recurso, exclusivamente por meio eletrônico, no prazo de 30 dias, contado da data da publicação do resultado no Diário Oficial da União, e o inteiro teor da decisão será divulgado nos sítios da Previdência e da Receita Federal do Brasil, com acesso restrito ao estabelecimento (CNPJ completo). O recurso deverá ser encaminhado por meio de formulário eletrônico, também disponibilizado nos sites oficiais, e será examinado em caráter terminativo pelo Conselho de Recursos da Previdência Social. Gostou do assunto? Quer saber mais? Entre em contato conosco. 

Ler mais
CONFIRP
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.