15 casas de valores completan la implantación de la clave de acceso y aceleran la prevención de la apropiación de cuentas
Las principales casas de valores obligarán el uso de la 'passkey', un método avanzado de autenticación como la verificación de huella dactilar, en las operaciones. En una consulta de Nikkei, las 15 firmas objeto del sondeo respondieron que la habían implantado antes de junio. Aunque aún quedan algunas excepciones, el sector acelera la implantación completa para evitar la repetición de operaciones fraudulentas que se originan en la apropiación de cuentas de valores.
Las 15 principales firmas responden que la han implantado
Al examinar a las casas de valores que operan con internet, además de las cinco grandes firmas Nomura, Daiwa, SMBC Nikko, Mizuho y Mitsubishi UFJ Morgan Stanley, también Okasan y otras dijeron que ya habían comenzado a exigir la clave de acceso.
La clave de acceso tiene como ejemplos representativos la autenticación biométrica, como la huella dactilar o el rostro, y su ventaja frente a las contraseñas es que resulta menos propensa a filtrarse al exterior. También incluye la 'autenticación por patrón', utilizada para desbloquear smartphones y que consiste en seguir varios puntos de la pantalla en un orden predeterminado.
En especial entre las personas mayores, en algunos casos puede resultar difícil configurarla en poco tiempo. SBI Securities y Rakuten Securities permiten también el inicio de sesión mediante contraseña, pero solo para algunos clientes, aunque han señalado su intención de hacer obligatoria la clave de acceso.
Las operaciones fraudulentas se repiten desde alrededor de marzo
Las transacciones bursátiles fraudulentas se sucedieron desde alrededor de marzo de 2025. Organizaciones delictivas robaron ID y contraseñas mediante phishing que redirigía a sitios falsos e irrumpieron en cuentas individuales. Después de elevar el precio de las acciones con órdenes de compra de títulos concretos, obtenían beneficios mediante manipulación del mercado al vender a precios altos.
La Asociación de la Industria de Valores de Japón elaboró en octubre de 2025 unas directrices sobre la prevención del acceso no autorizado. La Agencia de Servicios Financieros también publicó unas pautas de supervisión que incorporaban contenidos similares y exigían la obligatoriedad de la autenticación multifactor en el inicio de sesión y en el momento de retirar fondos.
Las distintas casas de valores han orientado a sus clientes sobre cómo configurar la clave de acceso a través de sus centros de llamadas y de sus responsables comerciales. Monex Securities celebró a principios de junio un evento en el que su personal recomendó la configuración a cada usuario individualmente, y participaron unas 300 personas.
Los daños persisten
La erradicación del fraude aún no se ha conseguido. Según la Agencia de Servicios Financieros, el importe de las operaciones fraudulentas de mayo cayó mucho desde el máximo, pero aún hubo daños por unos 2600 millones de yenes.
Takashi Hibino, presidente de la Asociación de la Industria de Valores de Japón, dijo en una rueda de prensa el día 1 que la respuesta de las distintas casas de valores había avanzado 'en un grado considerable'. No obstante, añadió que 'los daños no han llegado a cero y es necesario vigilar de cerca la situación de respuesta de cada empresa y la incidencia de operaciones fraudulentas'.
De cara al futuro, si se expanden nuevas modalidades y el coste de la respuesta se vuelve aún más pesado, también podría haber una reestructuración del sector. En marzo, Okasan anunció que transferirá el servicio de corretaje bursátil en internet 'Okasan Online' a SBI. Se considera que las medidas de seguridad derivadas de los daños por la apropiación de cuentas se convirtieron en una carga y que el negocio dejó de ser rentable.
Si este artículo le resultó útil, compártalo.