O CFC convida todos os escritórios de contabilidade do País a participarem da Pesquisa Global de Informações sobre Sustentabilidade para Pequenas e Médias Empresas
Notícia
O maior problema da segurança da informação somos nós
Nos últimos anos, muitos ataques passaram a envolver componentes de engenharia social
01/01/1970 00:00:00
Uma preocupação que cresceu muito no ano passado foi a explosão das falhas de segurança, tanto nas empresas como entre os consumidores. Empresas de todos os tipos sofreram ataques violentos e constantes de cibercriminosos. Na maioria dos casos, os ataques não estão relacionados apenas à segurança corporativa, eles também têm relação com o falível “sistema operacional humano”.
As vantagens dos hackers não são as falhas de um computador ou de um aplicativo móvel, mas as ferramentas que os permitem enganar as pessoas. Nos últimos anos, muitos ataques passaram a envolver componentes de engenharia social, que tentam persuadir um indivíduo a realizar uma ação que cause uma infecção ou a divulgação de informações valiosas. Durante um ataque de engenharia social, a vítima não tem discernimento de que suas ações são perigosas, o criminoso explora a ingenuidade do alvo, em vez de alguma propensão criminosa.
As técnicas usadas buscam coletar informações sobre o alvo, como seus hobbies, local de trabalho ou banco, por exemplo. Com essas informações os criminosos criam um enredo bem-sucedido envolvendo o alvo e proporcionando um pretexto para interação, o que pode ser o anúncio de um prêmio, uma promoção de uma loja conhecida ou algum prestador de serviço, órgão oficial ou autoridade solicitando informações pessoais.
Um caso recente, entretanto, envolveu mais de 30 bancos no mundo, muitas pesquisas e muita paciência por parte dos hackers. Nos últimos cinco anos, esse grupo de hackers conseguiu penetrar, de maneira lenta e segura, em um grande número de redes de bancos. Eles começaram usando um método específico de engenharia social conhecido como spear phishing – um golpe avançado que usa informações personalizadas para induzir vítimas específicas a clicar em links ou arquivos que pareçam confiáveis. Ao clicar nos links recebidos as pessoas acabavam baixando um software mal-intencionado que permitia aos criminosos terem acesso aos computadores dos bancos.
Depois da infecção, os hackers passaram meses estudando os procedimentos operacionais do banco, gravando a digitação dos funcionários e sacando dinheiro de caixas automáticos em todo o mundo. Os roubos ultrapassaram a soma de US$ 1 bilhão, embora ninguém saiba ao certo quanto foi realmente roubado.
Quase todos os ataques de engenharia social funcionam assim, usando técnicas enganosas por e-mail, mensagens de texto ou telefone criadas para induzir uma vítima a divulgar informações que, de outra maneira, não divulgaria. Segundo o relatório de investigações de violações de dados de 2014 da Verizon, 18% das pessoas abrem links recebidos em e-mails de phishing.
Mesmo estando em alerta constante, fatores externos como cansaço, estresse elevado, confusão ou agitação podem nos fazer "escorregar". Os hackers sabem disso e contam com esses momentos para entrar e assumir o controle. Muitas vezes, os ataques usam informações pessoais que podem ser encontradas na Internet para mexer com as emoções do alvo e induzi-lo a divulgar informações confidenciais, como contas bancárias ou senhas.
Para se proteger de ataques como esses é preciso tomar algumas medidas como usar uma solução de segurança capaz de identificar ameaças em e-mails e sites, manter softwares e sistemas operacionais sempre atualizados e nunca abrir links de e-mails incomuns, especialmente os que contêm erros gramaticais, mensagens suspeitas e ameaças injustificadas.
Outra dica importante é limitar as informações publicadas na Internet e checar o grau de privacidade de suas redes sociais, pois os criminosos podem usar essas informações contra você nos ataques de engenharia social.
Notícias Técnicas
Escritórios adotam marketing digital e novas tecnologias para ampliar carteira e se manter competitivos no mercado contábil atual
A Comissão de Agricultura, Pecuária, Abastecimento e Desenvolvimento Rural da Câmara dos Deputados aprovou projeto que desobriga pequenos produtores rurais não inscritos no CNPJ
A Reforma Tributária, instituída pela Emenda Constitucional nº 132/2023, é considerada a mais profunda reestruturação do sistema tributário brasileiro nas últimas décadas
Pagamento de R$ 6 bilhões beneficia cerca de 774 mil trabalhadores demitidos que aderiram ao saque-aniversário; valores médios são de R$ 7,7 mil e serão creditados entre os dias 17 e 20 de junho
Nota Técnica 2025/002 detalha ajustes nas NF-e e NFC-e para MEI e Simples Nacional, com efeitos a partir de 2026 e obrigatoriedade em 2027
Para compensar o recuo, também foi publicada a Medida Provisória que aumenta outros impostos
As regras de pagamento continuam as mesmas: quem trabalhar no feriado deve receber o valor em dobro ou compensar com folga em outro dia
Na próxima segunda-feira, 16, a Caixa Econômica Federal faz o pagamento do Pis, ou Abono Salarial, calendário 2025, referente ao ano-base 2023
De março para abril deste ano, a produção industrial caiu em nove dos 15 locais estudados pelo Instituto Brasileiro de Geografia e Estatística
Notícias Empresariais
A iniciativa do Governo Federal ofereceu descontos entre 20% e 95% e garantiu a a reinserção de microempreendedores individuais (MEIs), microempresas e empresas de pequeno porte no mercado de crédito
O presidente da Câmara dos Deputados, Hugo Motta (Republicanos-PB), disse nesta quinta-feira, 12, em seu perfil no X, que o colégio de líderes da Casa decidiu pautar um requerimento
O setor produtivo recebe novamente com preocupação mais uma tentativa do governo federal de aumentar impostos com objetivos arrecadatórios
"Ninguém vai querer usar uma ferramenta que está presa em 50% de precisão", diz Paul Romer
Segmentos mais impactados pela data esperam movimento 21,7% maior do que o do ano passado, segundo a Fecomércio-DF. Muitos consumidores seguem em busca do presente perfeito para celebrar o amor
Miley Cyrus e outros famosos revelam como tentavam esconder gastos indevidos de seus contadores. Entenda as estratégias usadas e as consequências de tais ações
Setor financeiro e segmentos beneficiados por iniciativas governamentais estão no topo da lista.
Moeda americana registrou queda de 0,57% em relação ao real, cotada a R$ 5,53. O Ibovespa, principal índice da B3, fechou em alta de 0,51%
Para Fernando Siqueira, vice-presidente da AEPET, se o projeto prosperar será um dos mais duros ataques à Soberania Nacional e à Petrobrás
Pesquisa da Rico aponta que pensar as finanças em casal pode trazer benefícios
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade