Qué advirtió la FCA sobre NovaTask
La Financial Conduct Authority publicó el 17 de septiembre de 2026 una advertencia sobre “NovaTask”, identificada como una firma clon de una entidad registrada. Según el regulador británico, los estafadores copian datos de empresas autorizadas para hacer creer al usuario que está tratando con una firma genuina.
En este caso, la alerta señala como datos usados por el clon el nombre NovaTask, el sitio novatask.uk, el correo indicado por la FCA y el canal de Telegram @Nova_task. También advierte que los estafadores pueden cambiar correos, teléfonos, direcciones o números de referencia, o mezclar datos falsos con información real de firmas autorizadas.
El punto delicado está justo ahí: el clon no necesita inventar todo. Puede tomar una razón social real, una dirección real o un número de registro legítimo y combinarlos con un dominio, un correo o un canal social que no corresponden. Para quien compara plataformas o recibe una invitación por redes, esa mezcla puede parecer suficiente para confiar.
La FCA identifica como firma genuina a Nova Business Finance Ltd, con Firm Reference Number 1016336, y aclara que esa firma no tiene conexión con el clon. La dirección correcta que publica el regulador para la entidad registrada no coincide con la dirección atribuida al clon en la advertencia.
Por qué importa aunque no esté confirmada la captación en México
Hasta ahora, la alerta de la FCA habla de una firma que habría estado contactando personas haciéndose pasar por una entidad autorizada en el Reino Unido. No hay confirmación pública suficiente de captación activa en México, por lo que ese dato debe tratarse con cuidado y no presentarse como hecho.
Aun así, la advertencia sí es útil para usuarios mexicanos porque el patrón es común en fraudes financieros: dominio reciente o distinto al oficial, contacto por mensajería, uso de supuestos registros internacionales y promesas vinculadas a inversión, trading, cripto, P2P o productos financieros difíciles de verificar.
Para quien opera desde México, el riesgo práctico no es solo “si la FCA lo permite o no”. La pregunta correcta es más concreta: qué entidad presta el servicio, bajo qué regulación, con qué dominio, qué contrato se firma, dónde se deposita el dinero y por qué canal se está recibiendo la invitación.
También conviene no trasladar automáticamente protecciones británicas al usuario mexicano. La FCA explica que, al tratar con una firma no autorizada o clon, el usuario no tendría acceso al Financial Ombudsman Service ni estaría protegido por el Financial Services Compensation Scheme si algo sale mal. Esa advertencia está pensada para el marco británico y no debe interpretarse como una cobertura aplicable a México.
El checklist antes de confiar en un dominio, Telegram o razón social
El primer filtro es separar tres cosas que muchas veces se mezclan: nombre comercial, razón social y dominio web. Que una empresa exista en un registro no significa que cualquier sitio con un nombre parecido sea suyo.
El segundo filtro es el canal de contacto. Si la invitación llega por Telegram, WhatsApp, redes sociales o un enlace acortado, conviene desconfiar más. No porque Telegram sea fraudulento por sí mismo, sino porque permite operar con identidad difícil de verificar y cambiar canales con rapidez.
El tercer filtro es revisar el registro desde la fuente original. En Reino Unido, la FCA recomienda usar su Firm Checker y responder solo a datos de contacto que aparezcan ahí, no a los enviados por un supuesto asesor. En México, Condusef recomienda verificar en el SIPRES si una institución financiera existe y está autorizada, especialmente para prevenir fraudes con nombres similares o supuestas autorizaciones.
Si el lector está comparando opciones, también tiene sentido revisar guías amplias antes de decidir. Un punto de partida útil puede ser entender cómo se evalúan los brókers regulados en México, comparar condiciones generales en listados de brókers online y, si se ofrecen derivados, distinguir bien los riesgos al operar con CFDs.
Qué debe vigilar el usuario mexicano antes de enviar dinero
La alerta de NovaTask no debe leerse como una recomendación sobre qué bróker usar ni como una señal de trading. Es una advertencia de seguridad: antes de registrarse o depositar, hay que comprobar si el sitio corresponde realmente a la entidad que dice representar.
También hay que revisar si el producto ofrecido está claro. No es lo mismo una cuenta de inversión, una plataforma P2P, un esquema con USDT, un producto de trading, un CFD o una supuesta gestión de capital. Si la web o el asesor no explican con precisión qué se está contratando, dónde se custodia el dinero y qué regulación aplica, esa falta de claridad ya es una señal de alerta.
Otro punto importante es el retiro. Muchas estafas no se detectan al depositar, sino cuando el usuario intenta retirar y aparecen impuestos, comisiones, verificaciones extra, “desbloqueos” o depósitos adicionales. Si una plataforma exige más dinero para liberar fondos, conviene detenerse y verificar por canales oficiales.
Para México, la revisión mínima debería incluir: dominio exacto, razón social, registro regulatorio, país de la entidad, contrato, canal oficial de soporte, método de depósito, condiciones de retiro, KYC, comisiones y riesgos del producto. Si cualquiera de esos puntos queda ambiguo, lo prudente es no avanzar hasta confirmarlo.
El caso NovaTask deja una lección simple: un registro real no valida por sí solo un dominio, un correo o un canal de Telegram. La seguridad empieza por comprobar que todos los datos coincidan, no por confiar en el nombre que aparece en la pantalla.








