A Fraude Ocupacional: entendendo e mitigando a Oportunidade.


Mário Sérgio Ribeiro (*) O caso da Americanas trouxe de volta à cena as questões relacionadas à Fraude Ocupacional. As investigações prosseguem mas, os indícios, pelas notícias publicamente vinculadas, dão conta de que pode ter ocorrido uma fraude ocupacional (FO). Read more

Mitos da certificação na ISO 27001


Mário Sérgio Ribeiro (*) Um movimento importante ocorreu nos últimos dois anos acerca da procura e da conquista da certificação de empresas nacionais na ISO 27001, a norma de segurança da informação. Os motivos para tanto talvez pouco importem – Read more

O Porquê de se ter um Gerenciamento de Crise.


Mário Sérgio Ribeiro (*) ________________________________________________________________________________________ Em tempos bicudos, especialmente como esse em que vivemos, considero de extrema importância que qualquer empresa, seja ela pública ou privada, ter um Gerenciamento de Crise implementado.   Infelizmente, uma Crise não anuncia quando vai ocorrer, Read more

Informe de Rendimento para IR e Pishing – 24fev2012

enigma.consultoria Sem categoria Leave a comment   , ,

 Hoje a Receita Federal inicia a disponibilização para download do programa para elaborar o IR 2012. Uma novidade para quem faz a sua declaração diz respeito aos Informes de Rendimentos enviado pelos Bancos. A Receita Federal desobrigou os bancos a enviarem esses Informes por correio. Os bancos poderão disponibilizar em seu site esses Informes e os usuários acessam a Internet e fazem o download do mesmo. Até aí tudo bem, o Planeta agradece. Mas, por outro lado, abre a possibilidade para que crackers possam agir, utilizando uma técnica chamada Pishing. É muito simples.

Fazem se passar pela instituição financeira, enviando um e-mail com logo da empresa e tudo mais que faz acreditar aos não conscientizados sobre o tema, que de fato o e-mail é da Instituição Financeira. Nesse e-mail, entre outras possibilidades, inserem um link para a pessoa clicar e dizem que esse link baixará o Informe de Rendimento no computador da pessoa. Pronto, está feita a coisa! O link é falso e o cracker consegue roubar senha e uma série de informações privativas da máquina do usuário atacado.

Um amigo me perguntou um dia desses se existem pessoas que ainda caem nesse golpe. Eu disse que sim, e que não são poucas. Falta conscientização sobre a segurança da informação, e muita. Os crackers procuram de toda forma ludibriar, e conseguem em muitos casos seu intento.

Qual é a dica? É muito simples: Nenhuma instituição financeira utiliza e-mail ou qualquer outro meio eletrônico que possa trazer insegurança para se comunicar com seus clientes. Então, não clique em nada. Trate esse e-mail como lixo eletrônico ou spam e pronto. Aliás, estenda essa dica a outras empresas como Serasa, SPC, Receita federal, etc.

Um abraço e até a próxima!