Validação automática da chave Pix, feita por meio de integração dos sistemas desses órgãos, evita erros e atrasos na devolução
Notícia
Empresas de varejo e e-commerce estão entre as mais visadas por cibercriminosos
Relatórios de empresas de grande calibre em cibersegurança mostra como essas modalidades são visadas mundialmente para a prático dos crimes cibernéticos
01/01/1970 00:00:00
Os criminosos virtuais estão sempre em busca de mercados que possam apresentar vulnerabilidades para ciberataques de diversos tipos. O comércio, seja na forma de varejo ou mesmo no e-commerce, que segundo dados da Retail X (Reino Unido), já movimentou no primeiro semestre de 2022 mais de 81 bilhões de dólares, são alvos constantes de vários tipos de ameaças virtuais que podem causar grandes danos a essas empresas e aos consumidores.
Em relatório publicado pela Apura Cyber Intelligence, empresa de especializada em segurança cibernética e apuração de ameaças, entre as táticas mais usadas por cibercriminosos no e-commerce é o phishing, que visa enganar os usuários para literalmente “pescar” e coletar informações pessoais e dados bancários. Em 2021, esse tipo de ataque cresceu cerca de 295%, muitas vezes através de falsos sites e anúncios de produtos vendidos na internet.
“As formas como essas ameaças ocorrem são por vezes mirabolantes, seja com anúncios e venda de um serviço de telas falsas para roubar de credenciais bancárias, ou ofertas falsas e sites muito semelhantes ao de lojas verdadeiras, que levam os clientes a acreditarem que estão comprando em locais confiáveis”, diz Sandro Suffert, CEO da Apura.
Sandro Süffert, CEO da Apura
Um caso que chegou às mídias foi o ataque à Kaseya VSA, uma plataforma na nuvem que permite a fornecedores realizarem o gerenciamento e monitoração de clientes em marketplaces, que foi atacada pelo REvil, na época um dos maiores grupos criminosos do mundo, atingindo centenas de empresas. Em apenas uma das extorsões identificadas relacionadas ao caso, os criminosos exigiram 5 milhões de dólares para devolver os dados dos clientes.
O varejo também é muito visado. O mesmo relatório da Apura mostra que essa área esteve entre as 10 mais atacadas no Brasil, na sexta colocação com 6,5% dos ataques registrados, empatando, por exemplo, com setores com tecnologia e prestação de serviços.
No 2022 Data Breach Investigation, lançado pela gigante Verizon, mostra os tipos de ataques mais comuns no varejo. Os ataques de engenharia social, que é quando existe alguma manobra para enganar o cliente e fazer com que ele forneça credenciais, continuou sendo a principal tática, divididos aproximadamente entre Phishing (53%) e Pretexting (47%), que é quando o golpista finge ser um colega, a polícia, o banco, autoridades fiscais, clero, especialistas de companhias de seguro para captar dados.
Em muitos casos, essas credenciais são posteriormente utilizadas para hackear servidores e carregar ransomware (47%). Uma das descobertas é que malwares que capturam dados de aplicativos é 7 vezes maior no varejo em relação a outras indústrias, pois muitas empresas desenvolvem seus aplicativos de compra própria, e os criminosos usam essas informações e realizam crimes de fraudes no e-commerce.
Para Suffert, o que todos esses dados sobre e-commerce e varejo apontam é que, para poder combater as ameaças, é preciso primeiramente monitorar as possíveis causas e ter sistemas que permitam identificar ataques antes que eles ocorram.
O BTTng, plataforma da Apura, foi desenvolvido para averiguar ameaças em grandes quantidades e, via Inteligência Artificial, avaliar milhões de cenários em busca de problemas. A partir de mecanismos robustos de coletas de informações em variadas fontes, o sistema monitora e cruza informações, emitindo alertas.
“Quanto mais rápida a identificação, maiores as chances de se evitar ataques e até se antecipar a golpes, fraudes e outras ações hacktivistas”, explica Suffert.
Entre essas ações do BTTng, está o monitoramento de número de cartões, contas correntes, pix fraudulentos e qualquer tipo de engenharia social que possa abrir uma brecha e permitir o roubo de dados.
Lembrando que com a LGPD, as empresas que lidam com dados pessoas têm que cumprir uma série de obrigações para manter em sigilo e seguridade os dados dos clientes, sendo passíveis de pesadas multas caso isso não aconteça.
Notícias Técnicas
Rendimentos de aluguel precisam ser informados corretamente na declaração do Imposto de Renda. Sistemas da Receita Federal cruzam dados de diversas fontes para identificar inconsistências
Até 29 de maio, os contribuintes deverão prestar contas à Receita Federal sobre os rendimentos recebidos ao longo de 2025
Uma nova funcionalidade da Receita Federal do Brasil começa a ganhar relevância na temporada do Imposto de Renda 2026 e traz impactos diretos para a atuação de profissionais contábeis
A Receita Federal, por meio da Solução de Consulta Cosit nº 49, concluiu que os honorários de sucumbência repassados a advogados empregados públicos estão sujeitos à incidência do IRRF
A partir de 1º de abril de 2026, entra em vigor a redução dos incentivos fiscais relacionados à isenção e à alíquota zero de PIS-Pasep/Cofins
Empresas tributadas pelo regime do Lucro Presumido devem ficar atentas a uma novidade muito importante em 2026
A Receita Federal atualizou, a lista de Perguntas e Respostas da LC nº 224/25, que diz sobre a redução dos incentivos e benefícios fiscais
A Procuradoria-Geral da Fazenda Nacional prorrogou o prazo de adesão à modalidade de transação por capacidade de pagamento
A Receita Federal publicou, nesta 2ª feira, a Solução de Consulta nº 6.005/2026, que esclarece a possibilidade de apuração de créditos de PIS/Pasep e Cofins na aquisição de GLP
Notícias Empresariais
A diferença entre uma carreira estável e uma carreira em evolução está na capacidade de perceber quando o ambiente deixou de desafiar você
Empresas trocam bônus tradicionais por vivências memoráveis para engajar equipes, impulsionar vendas e fortalecer a cultura de reconhecimento
Nos próximos dias, a Câmara dos Deputados deve colocar em pauta votação de projeto de lei que aumenta o valor máximo que os microempreendedores individuais podem receber
A competitividade não reside apenas em oferecer o menor preço, mas na eficiência com que a empresa transforma percepção em receita
Pequenos e médios empresários estão trocando a posse do veículo pela previsibilidade da terceirização
Este ano, novas regras do Banco Central propõem aumentar a segurança, exigindo autorização para corretoras e sujeitando operações a regras de câmbio, combatendo fraudes
Pix e demais serviços digitais funcionam normalmente
Estimativa para o crescimento da economia é 1,85%
A diferença entre proteção e limitação está em saber quando parar de esperar segurança e começar a construir capacidade no movimento
Relatórios recentes mostram que a hiperocupação virou rotina nas empresas e acendem um alerta para o RH sobre foco, engajamento e saúde organizacional
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
