Un hombre al que los estafadores robaron 165.000 libras esterlinas de su cuenta de negocios de Revolut ha dicho a BBC Panorama que cree que las medidas de seguridad de la compañía no lograron impedir el robo.
Dice que los criminales lograron eludir el proceso de verificación de identificación para obtener acceso a su cuenta.
Hasta ahora, Revolut se ha negado a devolver este dinero.
La BBC ha descubierto que Revolut fue nombrado en más informes de fraude en el último año financiero que cualquiera de los principales bancos de High Street.
La empresa de dinero electrónico -a la que todavía no se le ha concedido el estatuto de banco completo- dice que se toma el fraude muy en serio y que tiene “controles robustos” para cumplir sus obligaciones legales y reglamentarias.
Revolut está entre una serie de nuevas instituciones financieras digitales que ofrecen todos sus servicios en línea o a través de una aplicación - no hay sucursales a las que ir.
La empresa ha crecido rápidamente y acumulado más de 45 millones de clientes en todo el mundo, de los cuales nueve millones se encuentran en el Reino Unido.
Casi triplicó sus ingresos a 1.80 millones de libras en 2023.
Sus cuentas se abren rápidamente y ofrecen tipos de cambio competitivos en una aplicación fácil de usar.
Estas fueron las características que atrajeron a Jack - que dirige un negocio internacional y necesita mantener varias monedas diferentes - a Revolut.
Jack, que nos pidió que no usamos su apellido, nos dijo que también le tranquilizaron las características de seguridad que Revolut promueve en su publicidad.
En febrero, Jack estaba en un espacio de trabajo conjunto cuando recibió una llamada telefónica de un estafador que fingía ser de Revolut.
Se le dijo que estaba siendo llamado porque su cuenta podría haber sido comprometida por estar en Wi-Fi compartido.
Jack fue engañado para entregar suficiente información para permitir a los estafadores poner su cuenta de Revolut en su dispositivo.
Esto significaba que podían ver todas sus transacciones anteriores, incluyendo una compra en el minorista en línea Etsy esa mañana.
Mientras Jack seguía al teléfono de los estafadores, llegó un mensaje de texto de Revolut, pidiéndole que confirmara exactamente la misma cantidad que había gastado -21,98 £- escribiendo un código de seguridad de seis dígitos.
Dijo: “Sí, ese fui yo”, y leyó el código a los estafadores.
Lo que Jack no se dio cuenta era que habían creado su propia cuenta - también llamada Etsy - y al compartir el código que Revolut le había enviado, estaba autorizando un nuevo pago a su cuenta falsa en su lugar.
Dos textos similares siguieron para autorizar el pago de pequeñas sumas a otras dos cuentas falsas, denominadas “tasas de reembolso” y “atención de las tasas de reembolso”.
Jack también aprobó estos – lo que significaba que había sido engañado para establecer tres nuevos beneficiarios.
Esto abrió las compuertas y miles de libras comenzaron a volar.
Tan pronto como Jack se dio cuenta de que estaba siendo estafado, se puso en contacto con Revolut - pero no había una línea de ayuda dedicada, sólo una función de chat en lo profundo de la aplicación.
Les mandé un mensaje diciendo: ‘Me han estafado, por favor congele mi cuenta’”, dijo a la BBC.
Se necesitaron 23 minutos para llegar al departamento adecuado que pudiera congelar la cuenta, durante el cual se habían tomado otras 67.000 libras.
Jack ahora está fuera de su bolsillo por £165.000.
Cree que los sistemas de Revolut le fallaron de varias maneras.
Cree que los criminales lograron eludir el software de reconocimiento facial para obtener acceso a su cuenta en su dispositivo.
Si una cuenta está configurada en un dispositivo nuevo, Revolut pide un selfie, que Jack dice que no proporcionó.
Jack dice que le pidió a Revolut que le mostrara la imagen usada para autorizar el nuevo dispositivo.
Finalmente le dijeron que no estaba almacenado en su sistema, así que no había forma de probar lo que habían hecho los estafadores, o qué foto se usó.
Panorama investigó esta aparente vulnerabilidad y encontró que parecía haberse corregido.
Jack también cree que el hecho de que 137 pagos individuales se estaban haciendo a tres nuevos beneficiarios en el espacio de una hora, debería haber planteado preocupaciones con Revolut.
La mayoría de los bancos e instituciones financieras supervisan las cuentas de los clientes para detectar actividades inusuales.
“Si de repente alguien está procesando una gran cantidad de transacciones y una tonelada de pagos a una nueva cuenta, es algo que es una bandera roja - y los bancos normalmente deberían empezar a investigar algo de ese comportamiento”, dice Nina Kerkez, especialista en fraudes de la empresa de análisis de datos LexisNexis Risk Solutions.
“[Deberían] llamar a su cliente, enviarle un mensaje de texto, comprometerse de alguna manera a garantizar que esas transacciones sean legítimas”. El año pasado, el centro nacional de denuncias de fraude y fraude cibernético del Reino Unido, recibió casi 10.000 denuncias de fraude en las que se nombró a Revolut, según una solicitud de Libertad de Información (FOI) presentada por Panorama.
Eso es 2.000 más que Barclays, uno de los bancos más grandes del Reino Unido, y el doble que Monzo, un competidor de tamaño similar a Revolut.
Panorama habló con ocho antiguos empleados para tratar de entender la cultura del trabajo de Revolut, y dos problemas surgieron una y otra vez - el apetito insaciable de Revolut para el crecimiento, y un ambiente de alta presión.
“Proteger a Revolut de ser utilizado para delitos financieros siempre jugó un papel secundario al deseo de lanzar nuevos productos y conseguir que los clientes existentes utilizaran más productos”, nos dijo un informante, que deseaba permanecer en el anonimato.
El fraude es un problema para todos los bancos y las estafas continúan ganándose cientos de millones incluso mientras la tecnología para derrotarlos mejora.
Con el fin de proteger a los clientes, las empresas financieras hacen cheques adicionales, pero a veces estos pasos de seguridad pueden interferir en el camino de una experiencia de cliente suave.
Revolut dice que tiene una “cultura de alto rendimiento” con una “expectativa para ofrecer buenos resultados a los clientes” y que todos los nuevos lanzamientos de productos implican procesos integrales de evaluación de riesgos y aprobación de gobernanza.
También dice que ha “invertido mucho” en su equipo financiero de prevención del delito, que ahora representa más de un tercio de su fuerza de trabajo mundial total.
El banco más nuevo de Gran Bretaña: ¿cuán seguro es su dinero?
Reportero Catrin Nye investiga las historias de clientes de Revolut que dicen que los estafadores tomaron decenas de miles de libras de sus cuentas, y que Revolut no los protegió.
Vea en BBC iPlayer o en BBC One el lunes 14 de octubre a las 20:00 (20:30 en Gales e Irlanda del Norte) Revolut dice que no puede comentar el caso de Jack ya que está siendo examinado por el Servicio de Defensores del Pueblo Financiero.
En 2023 el Defensor del Pueblo recibió unas 3.500 quejas sobre Revolut, más que cualquier otro banco o empresa de dinero electrónico.
“[Esto] muestra que en realidad Revolut no está haciendo lo suficiente para actuar en esta área”, dice Rob Lilley-Jones, del grupo de consumidores ¿Cuál?
Él dice eso ¿Cuál?
no recomienda la banca de grandes sumas de dinero con la empresa.
“Tienen un historial de no reembolsar a las personas que son víctimas del fraude o se encuentran en esta situación increíblemente difícil, [y] de dinero que se toma de cuentas incluso después de que se ha informado de la actividad de estafa”. Revolut dice que cada caso potencial de fraude se investiga cuidadosamente para que pueda evaluar todas las circunstancias y tomar la decisión más informada.
A principios de este mes entraron nuevas reglas para hacer que todos los bancos e instituciones de dinero electrónico reembolsaran a las víctimas del fraude.
A la mayoría de las víctimas de estafas se les reembolsará su dinero automáticamente hasta el valor de 85.000 libras esterlinas, con reembolsos divididos en 50-50 entre las empresas de envío y recepción.
Esto podría resultar costoso para Revolut.
“Escuchamos de los clientes constantemente que se les dice que establezcan cuentas de Revolut cuando se están convirtiendo en víctimas de una estafa”, dice Will Ayles de Refundee, una empresa especializada en la recuperación de fraudes.
“Podría ser seguro sacar la conclusión de eso, que a las víctimas de fraude se les dice que creen cuentas de Revolut porque a los estafadores les resulta más fácil mover dinero a través de Revolut que a cualquier otro banco”. Cuando alguien es engañado para transferir dinero a un estafador se le conoce como un fraude autorizado de pago push (APP).
Es el tipo más común de estafa financiera en el Reino Unido.
El año pasado, las cifras del Regulador de Sistemas de Pago muestran que por cada millón de libras pagadas en cuentas de Revolut, £756 eran de fraude de la APP.
Eso es más de 10 veces la cantidad para Barclays y cuatro veces más que Monzo.
Revolut dice que se toma el fraude increíblemente en serio, y tiene enfoques para abordarlo, incluyendo retrasos en los pagos, "para permitir a los clientes parar, pensar y completar los controles adicionales".
También dice que recientemente ha anunciado “una nueva característica de identificación biométrica” y “una función avanzada de detección de cámaras de inteligencia artificial que protege a los clientes contra estafas de tarjetas”.
En julio de este año, el regulador bancario británico concedió a Revolut una licencia bancaria provisional, y ahora está en camino de convertirse en un banco de pleno derecho.
Esto significa que si Revolut fuera a reventar, los depósitos de los clientes estarían garantizados hasta £85.000 por persona.
Hasta entonces, seguirá funcionando como una institución de dinero electrónico o una empresa de dinero electrónico.
Sin embargo, convertirse en un banco significa que será capaz de extender el crédito a los clientes a través de tarjetas de crédito, descubiertos e hipotecas.
“Esto significa que las apuestas son mayores para sus clientes si son blanco de un estafador”, dice Rob Lilley-Jones.
“Creo que podría haber un elemento político en las licencias de Revolut, porque se está convirtiendo en un desafío para los bancos de High Street”, dice Frances Coppola, periodista financiero y experto en riesgos y regulaciones bancarias.
“Creo que ningún gobierno querría tener algo de ese tamaño jugando rápido y suelto con las reglas”. Sin embargo, añade: “Supongo que podría cuestionarse, dado que hay tantas quejas, si Revolut debería tener una licencia”. El Tesoro dice que la decisión de concederle una licencia bancaria a Revolut recae en los reguladores independientes.
Los reguladores se negaron a comentar a Panorama.
Revolut dice que cumple con los mismos estándares regulatorios que cualquier banco de High Street, y lamenta oír hablar de cualquier caso en el que los clientes hayan sido atacados por criminales.
Dice que redujo el fraude en un 20% el año pasado, pero reconoce que “siempre hay más que hacer”.
Informes de Talia Franco, Sam Goss, India Latham y Catrin Nye