Nota Técnica 2026.002 amplia adequações do Bilhete de Passagem Eletrônico à Reforma Tributária e traz novas exigências relacionadas ao IBS, CBS, antecipação de pagamento e devolução de tributos
Área do Cliente
Notícia
Suposto problema com o Imposto de Renda é usado como isca por golpistas
Empresa de cibersegurança Kaspersky detectou o envio de mais de 10 mil e-mails maliciosos nesta última semana
O prazo para a entrega do Imposto de Renda Pessoa Física (IRPF) termina nesta quarta-feira (31), e momentos como este costumam ser oportunos para algumas quadrilhas aplicarem golpes nos contribuintes. A empresa de cibersegurança Kaspersky detectou o envio de mais de 10 mil e-mails maliciosos nesta última semana.
Essas mensagens eram enviadas pela quadrilha com informações sobre um suposto problema na declaração. Elas também vinham com um arquivo que, se baixado e executado, instalava o trojan bancário da família Guildma no computador da vítima.
Títulos como “Identificamos divergências no seu IRPF” ou “Problemas no seu IRPF” são alguns dos exemplos mais comuns nos e-mails direcionados para as vítimas.
Ao abrir a mensagem, a pessoa se depara com um ícone do falso arquivo PDF do relatório com as discordâncias na declaração. Se o contribuinte clicar no ícone, ele instalará o Guildma em seu computador.
De acordo com os relatórios que detalham essa ameaça, ela utiliza técnicas bastante avançadas para impedir que sua operação seja interrompida. “O malware é como um exército. Ele pode estar posicionado no campo do inimigo, mas só atacará depois que receber o comando da liderança. Sendo assim, sempre tentamos bloquear a comunicação entre malware e centro de comando – que tecnicamente chamamos de servidor C2 (comando & controle)”, explica o diretor da Equipe Global de Pesquisa e Análise para a América Latina da Kaspersky, Fabio Assolini.
Centro de comando
Assolini ainda explica que os fraudadores também criam páginas falsas no Facebook ou canais no YouTube para desempenharem o papel de centro de comando. “Assim, quando eles querem algo, postam uma mensagem codificada, e apenas os programas saberão qual ação tomar. Como essas plataformas são grandes e bem populares, não é simples tirar uma página do ar. Esse tempo adicional fornece aos criminosos mais tempo para executar o golpe”, conta.
O diretor da equipe de investigação da Kaspersky descobriu novas técnicas que visam a garantir a disponibilidade do centro de comando nessa campanha de phishing usando o tema do Imposto de Renda de 2023.
Ele revela que com o uso de técnicas como fastflux e doubleflux é possível criar servidores C2s de maneira infinita. Dessa forma, em uma única mensagem dessa campanha maliciosa foram identificados quase 150 endereços e mais de 75 domínios distribuindo o malware.
“Empresas que estão acostumadas a realizar o bloqueio por link suspeito/malicioso provavelmente não conseguirão evitar a instalação ou as fraudes, pois basta o Guildma usar um endereço ou domínio livre entre as centenas que estão disponíveis. Isso mostra a real necessidade de contar com informações detalhadas do funcionamento das novas ameaças para o bloqueio eficaz dos ataques”, destaca.
Quatro dicas para se proteger de ameaças relacionadas
A Kaspersky fez uma lista com quatro recomendações para os contribuintes se protegerem deste tipo de golpe:
1 – Para baixar o software da declaração do Imposto de Renda, o contribuinte deve evitar os sites de busca ou de downloads. O mais seguro é buscar o instalador diretamente no site oficial;
2 – Não clique em links ou baixe arquivos enviados por desconhecidos. Mesmo que um link pareça real, prefira entrar no navegador e digitá-lo manualmente;
3 – Não compartilhe dados confidenciais, como logins, senhas, informações de cartões bancários e dados pessoais. As empresas evitam pedir esse tipo de informação por e-mail;
4 – Proteja-se com um antivírus de qualidade que irá bloquear tanto links maliciosos quanto a instalação de malware em todos os dispositivos. Além disso, dê preferência para produtos com proteção avançada para operações financeiras, que protegem as transações no Internet Banking.
Desconfie sempre
O diretor da equipe de investigação da empresa de cibersegurança reforça que os órgãos oficiais, geralmente, não pedem dados pessoais ou enviam links externos ou documentos por e-mail, em anexo. “Se você recebeu um potencial e-mail de banco ou órgão governamental, já desconfie”, diz.
Assolini também recomenda que a pessoa ignore e-mails com pedidos de credenciais ou para clicar em um link. “Links maliciosos estão por toda parte, para roubo de dados pessoais ou bancários, então é importante que você não forneça essas informações”, completa.
Na visão dele, a melhor coisa que uma pessoa pode fazer para se defender desse tipo de ataque é verificar o site oficial da Receita, digitando manualmente a URL no navegador ou pelo aplicativo oficial, que também pode ser baixado pelo site real.
O diretor ainda explica que um sistema de ciberproteção pode fazer a diferença ao clicar em um link malicioso. Isso porque ele é capaz de avisar à vítima que aquele site pode ser um golpe. “Mas também é essencial ter consciência de onde estamos entrando ou clicando antes de compartilhar qualquer informação”, ressalta.
Notícias Técnicas
Medida provisória permitia a movimentação da conta vinculada por trabalhadores que aderiram ao saque-aniversário e tiveram contrato de trabalho extinto ou suspenso em período determinado pela norma
Mudança acompanha novas regras tributárias para produtos da indústria química e petroquímica e exige revisão dos sistemas e parametrizações fiscais pelas empresas
Documento da RFB detalha procedimentos de escrituração para contribuintes sujeitos à redução linear de 10% dos incentivos e benefícios tributários federais do PIS/Pasep e da Cofins na EFD-Contribuições
Decisão reconhece que a Lei Kandir já era suficiente para permitir a cobrança antes da entrada em vigor da LC nº 190/2022
Entenda como a habitualidade das horas extras impacta o cálculo do décimo terceiro salário
Especialista aponta insegurança jurídica com a dispensa da noventena e a fixação anual de alíquotas para a nova contribuição
O atraso ou a falta de entrega das obrigações acessórias podem gerar diversas consequências negativas como multas, juros e restrições
Como alinhar operação, emissão e apuração para proteger o caixa da sua empresa e eliminar o risco de multas automáticas
A discussão sobre créditos de PIS/COFINS voltou ao centro após decisões do STJ. Para empresas no regime não cumulativo, o tema pode gerar oportunidades de recuperação tributária e impacto no caixa
Notícias Empresariais
Conflitos estão presentes em 85% das empresas familiares e impactam diretamente os relacionamentos e os processos de sucessão
Pesquisa mostra que desligamentos mal conduzidos afetam cultura organizacional, confiança na liderança e reputação empregadora
Segundo Clarissa Almeida, Head de RH da Yank Solutions, organizações que transformam informação em decisão ganham velocidade, eficiência e vantagem competitiva
Ecossistemas de inovação, programas de aceleração e ambientes colaborativos ampliam oportunidades para micro e pequenas empresas em todo o país
Confira indicações de leitura para empreendedores que desejam crescer com estratégia e propósito
Levantamento disseminado pela ANBIMA mostra como riscos digitais estão redefinindo governança, confiança e gestão no mercado financeiro
Mais da metade dos trabalhadores idosos estão na informalidade
Expediente de bancos em locais como shoppings e aeroportos durante jogos do Brasil na Copa serão informados caso a caso
Comunicação deixou de ser uma competência complementar e se tornou um dos fatores mais decisivos para crescimento profissional
Especialistas apontam que autoconhecimento, empatia e gestão das emoções podem ser aprendidos e aperfeiçoados ao longo da vida
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade