Em 2025, os aposentados e pensionistas do Instituto Nacional do Seguro Social (INSS) começaram o ano com uma notícia que gerou alívio e expectativa: o reajuste dos benefícios previdenciários, incluindo o tão aguardado 13º salário
Notícia
Urgente: Novo Golpe com e-mail atinge Clientes de Escritórios de Contabilidade
Fraudes com e-mails, conhecidas como phishing, são técnicas utilizadas por criminosos para enganar destinatários e obter informações confidenciais.
01/01/1970 00:00:00
Um empresário de Colatina/ES, sofreu um incidente de tentativa de golpe virtual envolvendo um órgão público.
Segundo a vítima, ele recebeu um e-mail (phishing) para acessar um link com detalhes de supostos autos de notificação que teria de pagar.
O Empresário, recebeu o e-mail do Escritório de Contabilidade que presta serviços para sua empresa e por isso abriu o link sem questionar.
O e-mail phishing pode ser uma nova estratégia adotada por criminosos, que usam escritórios de contabilidade, que, por sua vez, os repassam aos seus clientes, tornando o cliente mais confiante em abrir este tipo de e-mail.
Vamos entender o que é e-mail phishing e quais problemas sérios podem acarretar:
O e-mail phishing é uma técnica fraudulenta usada por criminosos para enganar pessoas e obter informações confidenciais, como senhas e dados de cartão de crédito. Quando um empresário recebe um e-mail falso com phishing, os riscos incluem:
- Perda financeira:
Se um empresário for enganado por um e-mail de phishing e fornecer informações de conta bancária ou cartão de crédito, os criminosos podem acessar essas contas e realizar transações não autorizadas.
- Roubo de identidade:
Além do acesso financeiro, os criminosos podem usar as informações pessoais obtidas para cometer fraudes em nome da vítima.
- Vazamento de informações confidenciais:
Empresários muitas vezes têm acesso a informações sensíveis, como detalhes de clientes, estratégias de negócios e propriedade intelectual. Um ataque bem-sucedido pode resultar no vazamento desses dados.
- Infecção por malware:
Alguns e-mails de phishing contêm links ou anexos maliciosos que, quando clicados ou abertos, podem infectar o dispositivo do usuário com malware, como ransomware, spyware ou trojans.
- Danos à reputação:
Se informações confidenciais da empresa forem comprometidas, isso pode prejudicar a reputação da empresa, afetando a confiança dos clientes e parceiros.
- Custos de recuperação:
Após um ataque bem-sucedido de phishing, as empresas podem enfrentar custos significativos para remediar o dano, incluindo a necessidade de melhorar a segurança, investigar a extensão do comprometimento e, em alguns casos, pagar resgates para descriptografar dados.
- Interrupção das operações:
Dependendo da natureza do ataque e do impacto, as operações normais da empresa podem ser interrompidas, levando a perdas operacionais e, em alguns casos, à paralisação temporária dos negócios.
- Responsabilidades legais:
Dependendo da jurisdição e das regulamentações aplicáveis, as empresas podem ser responsabilizadas por não proteger adequadamente os dados de seus clientes ou por não informar prontamente sobre violações de dados.
O empresário também expressou preocupação com o potencial impacto negativo que esse tipo de golpe pode ter nas empresas, especialmente aquelas que prestam serviços, que parecem ser alvos preferenciais dos criminosos.
Ele fez um apelo para que o Portal de Notícias ES FALA compartilhe sua preocupação, acreditando que a conscientização pública é fundamental para prevenir futuras tentativas de golpes semelhantes.
Como os Escritórios de Contabilidade podem se proteger deste tipo de golpe
As empresas de contabilidade lidam com informações financeiras sensíveis e são alvos atraentes para ataques de phishing. A proteção contra essas ameaças requer uma abordagem multifacetada. Aqui estão algumas medidas que as empresas de contabilidade podem adotar para se protegerem:
Conscientização e treinamento dos funcionários:
Um dos principais pontos fracos em qualquer sistema de segurança é o elemento humano. Funcionários bem treinados são a primeira linha de defesa contra ataques de phishing. É vital fornecer treinamento regular sobre os tipos mais recentes de ataques de phishing e como reconhecê-los.
Implementação de sistemas de filtragem de e-mail:
Utilizar soluções de filtragem de e-mail que detectem e bloqueiem e-mails suspeitos antes que eles cheguem à caixa de entrada do usuário. Estes sistemas podem identificar sinais reveladores de e-mails de phishing, como domínios suspeitos ou anexos maliciosos.
Ativação da autenticação de dois fatores (2FA):
Ao exigir um segundo método de verificação além da senha, como um código enviado por SMS ou um aplicativo de autenticação, é possível adicionar uma camada extra de segurança. Mesmo que um criminoso obtenha a senha de um funcionário, ele ainda terá dificuldade em acessar a conta sem o segundo fator.
Manter o software atualizado:
Assegure-se de que todos os sistemas operacionais, programas e aplicativos estejam atualizados com as últimas versões e patches de segurança. Os criminosos frequentemente exploram vulnerabilidades em software desatualizado.
Backup regular dos dados:
No caso de um ataque bem-sucedido, ter backups atualizados e seguros dos dados da empresa pode ser a diferença entre uma recuperação rápida e uma perda devastadora. Os backups devem ser realizados regularmente e armazenados em um local seguro, preferencialmente desconectado da rede principal.
Implementação de uma política de acesso restrito:
Restrinja o acesso a informações sensíveis apenas àqueles que realmente precisam delas para realizar seu trabalho. Além disso, use princípios de menor privilégio, garantindo que os funcionários tenham apenas as permissões necessárias para realizar suas tarefas.
Monitoramento e resposta a incidentes:
Backup regular dos dados:
No caso de um ataque bem-sucedido, ter backups atualizados e seguros dos dados da empresa pode ser a diferença entre uma recuperação rápida e uma perda devastadora. Os backups devem ser realizados regularmente e armazenados em um local seguro, preferencialmente desconectado da rede principal.
Implementação de uma política de acesso restrito:
Restrinja o acesso a informações sensíveis apenas àqueles que realmente precisam delas para realizar seu trabalho. Além disso, use princípios de menor privilégio, garantindo que os funcionários tenham apenas as permissões necessárias para realizar suas tarefas.
Monitoramento e resposta a incidentes:
Notícias Técnicas
A Carteira do Idoso é uma ferramenta importante para promover a inclusão social, oferecendo benefícios que facilitam o acesso a serviços essenciais e atividades culturais, contribuindo para uma vida mais ativa e integrada
O credor que comparece à audiência para negociar o superendividamento de cliente, mesmo que não proponha acordo, não está sujeito às sanções previstas no artigo 104-A, parágrafo 2º, do Código de Defesa do Consumidor, de acordo com o entendimento da 3ª Turma do Superior Tribunal de Justiça
Avanço expressivo da indústria brasileira é resultado do esforço do governo Lula em neoindustrializar o país
É importante para o Banco Central avaliar impactos provenientes do crescimento do mercado de “bets” sobre a estabilidade financeira e a transmissão da política monetária no país, disse nesta terça-feira, 8, o presidente da autarquia, Gabriel Galípolo
Plano do relator é incorporar ao novo texto dispositivos que criam uma alíquota de 15% sobre lucros e dividendos, conforme previsto na proposta aprovada em 2021
Nesta primeira fase da operação, aproximadamente 900 mil empresas serão notificadas via DET para regularizar pendências no recolhimento do Fundo de Garantia
O prazo para a declaração do Imposto de Renda Pessoa Física 2025 começou hoje, 17 de março, e segue até o dia 31 de maio. Com isso, muitos contribuintes já devem se organizar para evitar contratempos com a Receita Federal
O presente artigo verifica se essa decisão também encerrou a discussão sobre a tributação das contribuições previdenciárias, considerando recente precedente do Conselho Administrativo de Recursos Fiscais (Carf)
O governo federal iniciou mudanças significativas no programa Bolsa Família em 2025, com foco especial em um grupo que vem crescendo nos cadastros do programa: as famílias unipessoais, ou seja, compostas por apenas uma pessoa
Notícias Empresariais
O denunciado empresário do setor de móveis e eletrodomésticos deixou de recolher ICMS por pelo menos 44 vezes
Meteorologista prevê que super El Niño trará estiagem comparável às crises de 1988 e 2016; próxima década terá clima estável antes do evento extremo
William Guimarães, 34, trabalhava como vendedor em uma loja da Vivo em Manaus e viu de relance uma colega, sentada na mesa ao lado, levantar em um salto enquanto um homem apontava um revólver para ela
A Declaração Anual do Simples Nacional para o Microempreendedor Individual (DASN-SIMEI) é um documento essencial que deve ser apresentado anualmente por todos os microempreendedores individuais (MEIs) no Brasil
Resultado tem impulso de políticas públicas; incerteza externa preocupa para 2025
Desde que retornou à Casa Branca em 20 de janeiro, o republicano impôs diversas tarifas sobre diferentes países e produtos — por vezes atrasando ou revertendo algumas de suas decisões
Eu tinha acabado de pedir demissão do meu cargo de diretora de contas em uma grande agência de propaganda de São Paulo para virar uma nômade digital, trabalhando enquanto viajava pelo mundo
Mesmo que o investimento seja menor, as microfranquias ainda têm riscos. Por isso, de acordo com especialista, o empreendedor precisar estar atento, pesquisar sobre a marca e o suporte que ela oferece
Medidas do governo dos EUA podem destruir cadeias produtivas e abalar a economia; economista desmonta os mitos sobre o déficit comercial
Trump ameaçou taxar a China novamente caso o país não retire suas retaliações
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade