Fraudes digitais: a ameaça crescente às empresas no Brasil

A digitalização acelerada dos negócios no Brasil trouxe uma série de facilidades, mas também criou um ambiente propício para fraudes digitais, especialmente entre pequenas e médias empresas que operam sob o regime do Simples Nacional. Com a implementação de processos online e a complexidade do sistema tributário, essas empresas tornaram-se alvos vulneráveis para golpistas que exploram as lacunas existentes. Este fenômeno não apenas reflete a crescente criminalidade, mas também evidencia a urgência de proteção e conscientização.

Diversas fraudes têm sido registradas em empresas brasileiras de diferentes portes, sendo alarmante a ocorrência dessas atividades no ambiente digital. Nesses crimes, os fraudadores obtêm acesso ao certificado digital da empresa ou de seus administradores por meio de emissão indevida ou ataques cibernéticos. De posse desse documento, eles se passam por representantes legais, abrindo contas bancárias e acessando sistemas fiscais fornecidos pelas secretarias da fazenda, como e-CAC, Portal do Simples Nacional e postos fiscais eletrônicos.

Richard Domingos, diretor executivo da Confirp Contabilidade, destaca outra tática utilizada pelos golpistas: “Em alguns casos, esses criminosos, por meio de engenharia social, conseguem emitir certificados digitais falsos dos administradores ou da empresa. Eles retificam impostos pagos para diminuir os valores devidos, abrem contas bancárias em nome da empresa e solicitam a restituição de valores que supostamente foram pagos a maior.” Esse método permite que os golpistas acessem recursos fraudulentamente, muitas vezes sem que as vítimas percebam a situação.

Além disso, as quadrilhas manipulam informações fiscais utilizando o PGDAS (Programa Gerador do Documento de Arrecadação do Simples Nacional), criando créditos fictícios e causando prejuízos não apenas aos contribuintes, mas também à arrecadação governamental. Domingos acrescenta: “Quando conseguem acessar a área da empresa nos sistemas governamentais, muitas vezes esses golpistas cancelam o e-mail de notificação do representante da empresa para evitar que haja alertas sobre essas movimentações fraudulentas. Eles esperam que a Receita Federal restitua o imposto, e ao concretizar o saque, a empresa do Simples Nacional não sofre danos imediatos, pois a restituição ainda não se efetivou, mas as consequências podem ser severas.”

Outro método comum envolve golpistas que se apresentam como consultores tributários, prometendo recuperar valores para os empresários, como PIS e Cofins. No entanto, esses supostos direitos creditórios são, na verdade, fraudes que consistem na alteração indevida da natureza da receita bruta das empresas, visando a redução da carga tributária para obter restituições indevidas.

A criatividade e a expertise técnica dos criminosos são notáveis, permitindo que encontrem brechas para desviar valores de impostos, deixando as empresas com a responsabilidade de arcar com as contas.

O Impacto das Fraudes no Simples Nacional

As consequências das fraudes digitais são devastadoras e podem afetar as pequenas empresas de diversas maneiras:

  • Multas Pesadas: a Receita Federal pode impor penalidades financeiras severas por declarações incorretas, muitas vezes resultantes de ações fraudulentas.
  • Exclusão do Simples Nacional: em casos extremos, a empresa pode ser excluída do regime simplificado, o que resulta em um aumento considerável da carga tributária e dificulta a continuidade das operações.
  • Danos à Reputação: o envolvimento em fraudes pode manchar a imagem da empresa, afastando clientes e parceiros, além de prejudicar a confiança do mercado.
  • Perda de Controle: uma vez que os golpistas assumem o controle sobre as contas da empresa, a situação pode rapidamente sair do controle, levando a dívidas e complicações legais.

Essas consequências não afetam apenas a saúde financeira das empresas, mas também sua longevidade e capacidade de inovar e crescer. Em um mercado onde a confiança é fundamental, a reputação danificada pode levar anos para ser restaurada.

Denis Barroso, sócio da Barroso Advogados Associados, enfatiza que essas ações podem ir muito além das questões tributárias, podendo causar um verdadeiro caos na vida do empresário, que perde totalmente o controle do seu negócio. “Esses criminosos têm a capacidade de acessar o e-CAC (Centro de Atendimento ao Contribuinte) e controlar todas as ações das empresas, desde a retificação de declarações até a criação de novas empresas em nome dos empreendedores.” Essa manipulação pode resultar em consequências devastadoras, como a perda total do controle sobre os ativos da empresa e a possibilidade de uma responsabilidade legal do sócio, podendo levar à falência.

Medidas de Proteção para Empresas do Simples Nacional

Diante do aumento das fraudes digitais, é imperativo que as empresas adotem medidas preventivas robustas para se proteger. Aqui estão algumas diretrizes essenciais passadas por Denis Barroso:

  • Segurança em Certificados Digitais: os certificados digitais são cruciais para a segurança nas transações online. Para garantir sua proteção, as empresas devem:
  • Não Compartilhar Senhas: é fundamental que senhas e certificados não sejam compartilhados com terceiros. Em situações em que for necessário, contrate procuradores com poderes claramente especificados no documento.
  • Verificar a Autenticidade: periodicamente, as empresas devem verificar a autenticidade de seus certificados e atualizá-los quando necessário.
  • Monitoramento de Comunicações: utilizar sistemas de acompanhamento de caixas postais e plataformas de comunicação é essencial para identificar movimentações suspeitas. A Confirp Contabilidade, por exemplo, oferece esse tipo de serviço para seus clientes, permitindo que as empresas se mantenham alertas quanto a possíveis fraudes. Além disso, treinar a equipe para identificar e-mails e mensagens suspeitas pode ser um passo importante na prevenção.
  • Regularidade Fiscal: consultar periodicamente certidões fiscais através de sites governamentais é fundamental. Assim como acontece com o monitoramento de notificações, a Confirp também acompanha a regularidade fiscal de seus clientes, de forma permanente, a movimentação tributária (valores declarados e pagos), reduzindo as chances de surpresas desagradáveis.

Infraestrutura de Segurança

Outro ponto fundamental é que a empresa invista em uma infraestrutura de segurança robusta, essencial para proteger dados e informações sensíveis, conforme explica Paulo Lima, sócio da Witec It Solutions. Segundo ele, isso envolve muitos pontos, mas ele destaca alguns:

  • Firewalls de Próxima Geração (NGFW) e UTMs: pequenas e médias empresas podem se beneficiar significativamente dos firewalls de próxima geração (NGFWs) e das soluções de gestão unificada de ameaças (UTMs). Os NGFWs oferecem uma camada adicional de proteção ao inspecionar o tráfego em tempo real e identificar ameaças avançadas. Já os UTMs combinam várias funcionalidades de segurança em um único dispositivo, como firewall, antivírus, antispam e controle de conteúdo, simplificando o gerenciamento de segurança em ambientes menores.
  • Filtros de DNS Inteligentes: a implementação de filtros de DNS pode reduzir a exposição a sites maliciosos, bloqueando o acesso a domínios identificados como ameaças. Esses filtros ajudam a prevenir ataques como phishing e ransomware ao bloquear URLs suspeitas antes mesmo de um usuário tentar acessá-las.
  • Proteção de Endpoint e Monitoramento de Rede: além das proteções de firewall e antispam, é fundamental que as empresas implementem soluções de segurança para endpoints. Antivírus de próxima geração e EDR (Endpoint Detection and Response) oferecem uma resposta rápida contra malwares e ataques direcionados. Adicionalmente, o monitoramento de rede contínuo permite identificar e bloquear atividades suspeitas, garantindo que tentativas de acesso não autorizado sejam rapidamente neutralizadas.

A Importância da Conscientização e Treinamento

O treinamento contínuo dos colaboradores é crucial na luta contra fraudes digitais. As empresas devem promover a conscientização sobre os riscos associados às fraudes digitais, ensinando seus funcionários a reconhecer sinais de alerta e a adotar práticas seguras. A formação, segundo Paulo Lima, deve incluir tópicos como:

  • Identificação de Phishing: como reconhecer e-mails e mensagens fraudulentas que tentam induzir a empresa a fornecer informações sensíveis. Executar simulações de phishing e campanhas de conscientização ajudam os colaboradores a reconhecerem fraudes de e-mails em um ambiente controlado, reduzindo a probabilidade de falha em um cenário real.
    Segurança de Senhas: a importância de criar senhas fortes e de não reutilizar senhas em diferentes plataformas.
  • Proteção de Dados Sensíveis: como manejar informações confidenciais e a importância de manter a privacidade dos dados dos clientes.

Uma equipe bem-informada e engajada, que se sente à vontade para relatar atividades suspeitas, é uma das melhores defesas contra crimes financeiros. Além disso, as empresas devem estabelecer canais claros de comunicação onde os colaboradores possam relatar incidentes sem medo de represálias.

Fonte: Varejo S.A

× Fale com a gente no WhatsApp!
CDL Colatina
Visão geral de privacidade

Seja bem-vindo(a)

Diante da atual Política de Privacidade explicamos de maneira clara e acessível como as suas informações e dados serão coletados, usados (tratados), compartilhados e armazenados por meio dos nossos sistemas.

Quando você acessar o Website CDL Colatina, indicará que você está ciente e em total acordo com a forma como utilizaremos as suas informações e seus dados, estando de acordo com a coleta de dados para serem utilizados pela nossa empresa.

Há também a possibilidade de enviar e-mails de Marketing, o que permite com que você receba notícias sobre nossos produtos e outras atualizações, podendo haver a retirada do consentimento a qualquer tempo caso você mude de ideia.

Esta Política de privacidade está dividida da seguinte forma para facilitar a sua compreensão:

  1. Quais informações o site coleta
  2. Como o site usa as informações coletadas
  3. Como, quando e com quem a CDL Colatina compartilha suas informações
  4. Quais direitos você tem sobre as informações que coletamos
  5. Como a CDL Colatina protege suas informações
  6. Atualizações dessa política de privacidade
  7. Lei aplicável

Caso tenha dúvidas ou precise tratar de qualquer assunto relacionado a esta Política, entre em contato conosco através do e-mail comunicacao@cdlcolatina.com.br

  1. INFORMAÇÕES QUE COLETAMOS

As seguintes informações serão objeto de coletas.

1.1. Informações que nos fornece.

  • Dados de cadastro, quando você se cadastra, você nos fornece informações como e-mail.

1.2. Informações geradas quando você usa nosso Website

  • Registros de acesso. 

É coletado automaticamente registros de acesso a aplicação, que incluem o endereço IP, com data e hora, utilizado para acessar o Website. Esses dados são de coleta obrigatória, de acordo com a Lei 12.965/2014, mas somente serão fornecidos para terceiros com a sua autorização expressa ou por meio de demanda judicial.

  • Dados de uso.

Coletamos informações sobre suas interações no Website, como sua navegação, as páginas ou outro conteúdo que você acessa, suas buscas, participações em pesquisas ou fóruns e outras ações.

  • Comunicações com o Website. 

Ao se comunicar com o Website, coletamos informações sobre sua comunicação, incluindo metadados como data, IP e hora das comunicações e todo o seu conteúdo, assim como qualquer informação que você escolha fornecer.

  • Tecnologias semelhantes Cookies

Utilizamos cookies, que são arquivos de texto gerados e armazenados no seu navegador ou aparelho por sites, aplicativos e anúncios online. Os cookies poderão ser utilizados para melhorar e personalizar a experiência do usuário no Website.

  1. SUAS INFORMAÇÕES SERÃO USADAS DA SEGUINTE FORMA:

Salutar lembrarmos que prezamos muito pela sua privacidade. Por isso, todos os dados e informações sobre você são tratadas como confidenciais e somente serão usadas para os fins aqui descritos, e necessários, principalmente para que você possa utilizar o Website CDL Colatina de forma plena, visando sempre melhorar a sua experiência como usuário.

2.1. Usos autorizados,

Seus dados poderão ser utilizados para:

  • Permitir que você acesse e utilize todas as funcionalidades do Website
  • Para enviar a você mensagens a respeito de suporte ou serviço, como alertas, notificações e atualizações;
  • Nos comunicar com você sobre produtos, serviços, promoções, notícias, atualizações, eventos e outros assuntos que você possa ter interesse;
  • Analisarmos o tráfego dos usuários em nossas aplicações;
  • Publicidade direcionada conforme seus gostos, interesses e outras informações coletadas;
  • Melhorias do Website para este adequar cada vez mais aos seus gostos e interesses;
  • Inovar serviços, produtos e funcionalidades;
  • Prevenir fraudes, spam e outros incidentes de segurança;
  • Acompanhar para melhor entendimento do comportamento do usuário e construir perfis comportamentais;
  • Fins que você autorizar no momento da coleta de dados;
  • Cumprir obrigações legais.

Uso eventual dos seus dados para finalidades que não cumpram com essa prerrogativa será feito mediante sua autorização prévia.

2.2. Exclusão dos dados

Dados coletados serão excluídos de nossos servidores quando você assim requisitar, e não for obrigação legal, e que seja somente por consentimento, procedimento gratuito e facilitado, ou quando estes não forem mais necessários ou relevantes para lhe oferecermos os nossos serviços.

Nos casos em que você solicite a exclusão dos seus dados, ela será feita prontamente, e dentro do prazo legal.

2.3. Monitoramento

É reservado o direito de monitorar toda a plataforma.

  1. COMPARTILHAMENTO DAS INFORMAÇÕES

Todas as informações, dados e conteúdos sobre você são considerados ativos no caso de negociações em que a CDL Colatina fizer parte. Portanto, nos reservamos no direito de, por exemplo, incluir seus dados dentre os ativos da empresa caso esta venha a ser objeto de alienação, adquirida ou fundida com outra. Política esta que você concorda e está ciente desta possibilidade.

É reservado a CDL Colatina direito de fornecer seus dados e informações sobre você, incluindo interações suas, caso seja requisitado judicialmente para tanto, ato necessário para que a empresa esteja em conformidade com as leis nacionais.

  1. DIREITOS DOS TITULARES

Você terá o direito de informar que  não deseja a divulgação de seus dados por nós, mas tenha em mente que alguns desses dados podem ser necessários para utilizar as funcionalidades de nosso Website. Independente disso, você sempre possuirá direitos relativos à privacidade e à proteção dos seus dados pessoais.

Dessa forma, abaixo resumimos todos os direitos que você tem sob as leis setoriais brasileiras relativas a proteção de dados e a Lei Geral de Proteção de Dados (LGPD), quais sejam:

4.1. Direito de acesso. Permite que você possa requisitar e receber uma cópia dos dados pessoais que possuímos sobre você.

4.2. Direito de retificação. Permite que você, a qualquer momento, possa solicitar a correção e/ou retificação dos seus dados pessoais, caso identifique que alguns deles estão incorretos. Contudo, para ser efetivada essa correção, teremos que checar a validade dos dados que você nos fornece.

4.3. Direito de exclusão. Permite que você possa nos solicitar a exclusão dos dados pessoais que possuímos sobre você. Todos os dados coletados serão excluídos de nossos servidores quando você assim requisitar ou quando estes não forem mais necessários ou relevantes para lhe oferecermos nossos serviços, salvo se houver qualquer outra razão para a sua manutenção, como eventual obrigação legal de retenção de dados ou necessidade de preservação destes para resguardo de direitos da Website. Para alterar suas informações pessoais ou excluí-las do nosso banco de dados, basta enviar um e-mail para (comunicacao@cdlcolatina.com.br).

4.4. Direito de oposição ao processamento. Permite que você possa contestar onde e em que contexto estamos tratando seus dados pessoais para diferentes finalidades. Em determinadas situações, podemos demonstrar que temos motivos legítimos para tratar seus dados, os quais se sobrepõem aos seus direitos, caso, por exemplo, sejam essenciais para o fornecimento de nossas aplicações.

4.5. Direito de solicitar anonimização, bloqueio ou eliminação. Permite que você nos peça para suspender o processamento de seus dados pessoais nos seguintes cenários: (a) se você quiser que nós estabeleçamos a precisão dos dados; (b) quando você precisar que sejam mantidos os dados mesmo se não precisarmos mais deles, conforme necessário, para estabelecer, exercer ou defender reivindicações legais; ou (c) se você se opôs ao uso de seus dados, mas nesta hipótese precisamos verificar se temos motivos legítimos para usá-los.

4.. Direito de retirar o seu consentimento. Retirar o seu consentimento em relação aos termos desta Política de Privacidade. No entanto, isso não afetará a legalidade de qualquer processamento realizado anteriormente.. A retirada do consentimento pode ser efetuada a qualquer momento entrando em contato conosco em Email Do Cliente, tudo em conformidade especialmente com o artigo 7º da lei 13.709.

4.8. Direito à revisão de decisões automatizadas. Direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de seus dados pessoais que afetem seus interesses, incluídas as decisões destinadas a definição de perfis pessoais, profissionais, de consumo e de crédito e/ou os aspectos de sua personalidade.

As suas informações específicas são para nos ajudar a confirmar sua identidade e garantir seu direito de acessar seus dados pessoais (ou de exercer seus outros direitos). Esta é uma medida de segurança para garantir que os dados pessoais não sejam divulgados a qualquer pessoa que não tenha direito de recebê-los. Podemos também contatá-lo para obter mais informações em relação à sua solicitação, a fim de acelerar nossa resposta. Tentamos responder a todas as solicitações legítimas dentro de 5 dias úteis. Ocasionalmente, pode levar mais de 5 dias se sua solicitação for particularmente complexa ou se você tiver feito várias solicitações. Neste caso, iremos comunicá-lo e mantê-lo atualizado sobre o andamento da sua solicitação.

Necessário informar que as informações pessoais podem ser divulgadas caso sejamos obrigadas por lei a fazê-lo.

Caso você tenha alguma dúvida sobre essas questões e sobre como você pode exercer esses direitos, fique à vontade para entrar em contato conosco no e-mail comunicacao@cdlcolatina.com.br.

 

  1. ATUALIZAÇÕES DA POLÍTICA DE PRIVACIDADE

É reservado o direito de alterar essa Política quantas vezes forem necessárias e a qualquer momento, visando fornecer a você mais segurança, conveniência, e melhorar cada vez mais a sua experiência. É por isso que é muito importante acessar nossa Política periodicamente. Para facilitar, indicamos no início do documento a data da última atualização. Caso sejam feitas alterações relevantes que ensejem novas autorizações suas, publicaremos uma nova Política de Privacidade, sujeita novamente ao seu consentimento.

  1. LEI APLICÁVEL

Fica eleito o Foro da Comarca de COLATINA, como o competente para dirimir quaisquer questões porventura oriundas do presente documento, com expressa renúncia a qualquer outro, por mais privilegiado que seja. Este documento é regido e deve ser interpretado de acordo com as leis da República Federativa do Brasil

 

 

Obrigado por utilizar o Website Câmara de Dirigentes Lojistas de Colatina