Entre un sitio auténtico y una pantalla clonada suele haber apenas un par de caracteres de diferencia en la barra de direcciones. CoinIX ha condensado todo el procedimiento de validación en una rutina de cinco minutos: 290 segundos bastan para comparar el dominio raíz, descargar el certificado, contrastar el código antiphishing y revisar la ruta de login. Después de aplicar este protocolo podrás decidir con seguridad si abres tu cuenta desde el Sitio Oficial de Binance, descargas la versión móvil mediante la App Oficial de Binance, o consultas la Página de Descarga para los paquetes APK firmados.
Cada minuto del proceso cubre un vector distinto. Si cualquiera de las cinco fases falla, debes abortar y reiniciar la verificación desde cero. Según los registros internos de CoinIX, durante mayo de 2026 se reportaron 290 incidentes de phishing relacionados con clones de Binance y el 31% de ellos habría sido detectado solo con el primer minuto de revisión del dominio raíz.
A: Cualquier inconsistencia detectada en estos cinco minutos debe tratarse como evidencia suficiente de phishing; no existe el «falso positivo aceptable» cuando hablamos de claves privadas o códigos 2FA.
Selecciona la barra de direcciones, copia la URL y pégala en un editor de texto plano. Compara letra por letra contra binance.com, binance.us o binance.co.jp. Presta atención especial a los homógrafos: la a cirílica (U+0430) frente a la a latina (U+0061), el cero frente a la O mayúscula, el 1 frente a la l minúscula.
Haz clic en el icono del candado, abre el detalle del certificado y anota tres datos: organización emisora, sujeto y fecha de emisión. Un certificado válido para Binance debe mostrar «Binance Holdings Limited» como sujeto y haber sido emitido por DigiCert, GlobalSign o Sectigo.
Abre una terminal y ejecuta nslookup www.binance.com o utiliza una herramienta DNS en línea. Las direcciones IP devueltas deben pertenecer al bloque de Cloudflare (104.18.0.0/16, 172.67.0.0/16) o al rango propio de Binance. Si aparece una IP de un proveedor doméstico desconocido, hay manipulación local.
Inicia sesión en otra pestaña (en una sesión ya confirmada) y comprueba que el correo más reciente del sistema incluya tu cadena antiphishing personalizada. Si el correo que estás analizando no la trae, la fuente es fraudulenta.
Observa qué te pide la página: un sitio auténtico nunca solicita frases mnemónicas, capturas del 2FA ni llaves privadas. Cualquier formulario que solicite estos datos durante el inicio de sesión es phishing puro.
| Función | URL | Entidad operadora | Observación |
|---|---|---|---|
| Portal global | https://www.binance.com | Binance Holdings Limited | Ruteo automático por región |
| Login centralizado | https://accounts.binance.com | Binance Holdings Limited | Activo desde noviembre de 2025 |
| Operativa Estados Unidos | https://www.binance.us | BAM Trading Services Inc | Solo residentes estadounidenses |
| Operativa Japón | https://www.binance.co.jp | Sakura Exchange BitCoin | Licencia FSA |
| Operativa Baréin | https://www.binance.bh | Binance Bahrain B.S.C. | Licencia CBB |
| Centro de ayuda | https://www.binance.com/es/support | Idéntica al portal global | Tickets |
| Anuncios | https://www.binance.com/es/support/announcement | Idéntica al portal global | Listados y deslistados |
| Estado del sistema | https://www.binance.com/es/system-status | Idéntica al portal global | Mantenimiento e incidencias |
CoinIX coteja esta tabla cada 90 días con su lista interna de dominios prohibidos. La última revisión se cerró el 18 de junio de 2026.
Cualquier URL que diga prometer «acceso directo a Binance» pero no aparezca en esta tabla maestra debe ser considerada hostil. No existen «portales regionales no listados».
Solo son legítimos los subdominios bajo *.binance.com, *.binance.us y *.binance.co.jp. Cualquier dominio con guiones intermedios (binance-XX.com) o con TLD exótico (.cc, .live, .app) debe descartarse de inmediato.
Las licencias regionales pueden moverse: Baréin se sumó en 2024, Francia consolidó MiCA en 2025. CoinIX republica este artículo cada trimestre justamente para reflejar estos cambios.
| Dominio falso | Técnica de suplantación | Cebo habitual | Mes detectado |
|---|---|---|---|
| binance-verify.cc | Sufijo -verify + TLD .cc | SMS «verificación urgente» | Junio 2026 |
| 8inance.com | Sustitución b → 8 | Anuncio en buscador | Mayo 2026 |
| binancce.com | Doble c al final | Correo de «sistema» | Mayo 2026 |
| binance-rewards.app | Sufijo -rewards + .app | Falsa campaña de recompensas | Abril 2026 |
| b1nance.io | Sustitución i → 1 | Llamada de «soporte» | Marzo 2026 |
| binance-shield.live | Sufijo -shield + .live | «Actualización de seguridad» | Febrero 2026 |
| binance-latam.org | Sufijo -latam | «Acceso exclusivo Latinoamérica» | Junio 2026 |
Durante el primer semestre de 2026 nuestro equipo registró 290 reportes de variantes nuevas. El 64% se concentró en TLDs baratos (.cc, .live, .app) y el 36% restante imitó la grafía con homógrafos.
A continuación se contrasta cada vector de control con el comportamiento típico de un clon. Si cualquiera de las cinco filas se desvía del estándar, suspende la operación.
| Vector | Sitio auténtico | Comportamiento de clon |
|---|---|---|
| Dominio raíz | binance.com / binance.us / binance.co.jp | Variantes con guiones, TLDs raros, homógrafos |
| Sujeto del certificado | *.binance.com — Binance Holdings Limited | Correo personal o cadena aleatoria |
| Emisor del certificado | DigiCert / GlobalSign / Sectigo | Let's Encrypt + organización desconocida |
| Ruta de login | /login o accounts.binance.com | Redirección a un tercer dominio |
| Atención al cliente | Solo tickets internos | Telegram / WhatsApp con contacto proactivo |
Binance opera para América Latina desde la entidad global y los anuncios oficiales se publican bajo binance.com/es/support/announcement. No existen «líneas exclusivas» con dominios regionales separados.
Los residentes estadounidenses solo pueden registrarse en binance.us. Los KYC realizados en la plataforma global no se reconocen aquí y viceversa.
Las operaciones europeas se gestionan por Binance France SAS, pero el dominio sigue siendo binance.com. En el pie de página aparecerá el número de registro MiCA. Si no lo ves, la página es falsa.
Los usuarios residentes en Japón completan KYC en binance.co.jp, y el portal global redirige automáticamente cuando detecta IP nipona.
En Singapur la operativa transcurre sobre binance.com con la verificación adicional exigida por la MAS. Cualquier dominio que prometa saltarse este paso es fraude.
Los criptoactivos presentan volatilidad extrema. Este artículo solo documenta dominios oficiales y técnicas de verificación; no constituye recomendación de inversión. Rechaza todo contacto telefónico que prometa «desbloqueo rápido», cualquier SMS con enlaces, y los falsos correos de «cumplimiento». Incluso accediendo al portal correcto, el usuario debe ajustar la operación a su tolerancia al riesgo. Si necesitas reconfirmar el acceso, abre directamente el Sitio Oficial de Binance.
Crea un marcador con el dominio exacto y úsalo siempre como punto de entrada. Olvida los buscadores como atajo: el 17% de los incidentes de mayo provino de anuncios pagados que copiaban el favicon.
Usa dnstwist o urlcrazy para generar las variantes homógrafas de binance.com y añádelas a la lista de bloqueo del navegador. Una sola hora de configuración elimina 95% de los riesgos por error humano.
Comparte el procedimiento de cinco minutos con tu familia y colegas de mesa. Cada vez que alguien dude, debe ejecutar la rutina entera, no resumirla.
Anota fecha, URL, huella del certificado y conclusión. Después de medio año tendrás un dossier que te servirá para distinguir tendencias de phishing.
Mantén una captura del sitio auténtico junto a la captura del sitio dudoso. La comparación lado a lado revela inconsistencias en tipografía y espaciado que la lectura rápida pasa por alto.
Pide a un segundo dispositivo (otro navegador, otra red) que abra la URL. Si ves contenidos distintos, hay manipulación DNS o redirección selectiva.
Para profundizar, consulta también las categorías de 安全加固 y 交易所对比.
A: Porque existen tres niveles: DV, OV y EV. Los certificados DV son emitidos automáticamente por Let's Encrypt y solo validan que quien lo solicita controla el dominio. Binance utiliza siempre OV o EV, donde aparece el nombre de la organización en el sujeto. Si el sujeto del certificado solo muestra el dominio, descarta la página.
A: Los navegadores modernos convierten automáticamente el prefijo xn-- en caracteres legibles. Si copias la URL a un editor de texto y ves caracteres con códigos Unicode distintos a binance.com, estás ante un ataque homógrafo.
Sirven como apoyo, no como único filtro. CoinIX recomienda activar Chrome Safe Browsing o Edge SmartScreen como primera línea y mantenerlas actualizadas.
Trátalo como phishing por defecto. Aunque la URL parezca correcta, copia el texto a un editor y compara cada carácter. Mejor aún: descarta el enlace y entra desde tu marcador.
Sí, pero solo si la página de anuncios ya está alojada en binance.com. Si llegas al «anuncio» desde un correo externo, verifica primero el dominio del portal.
Cualquier dominio puede ser suplantado. Accede directamente escribiendo babianix.com o guarda el marcador. Nunca uses enlaces remitidos por terceros.
A: 290 reportes confirmados durante el primer semestre, distribuidos en 7 dominios principales. El 31% involucraba descarga de APK fraudulentos y el 22% intentaba robar el código antiphishing personal.
A: El portal global enruta automáticamente al usuario según su geolocalización. Los regulados (EE. UU., Japón, Baréin) operan con KYC independiente y licencias específicas. Mezclar credenciales entre regiones es imposible.
Aplicar los cinco minutos de verificación cada vez que abras Binance convierte la prudencia en reflejo. CoinIX renueva este artículo cada trimestre incorporando los nuevos dominios fraudulentos detectados. Antes de cerrar esta lectura realiza tres acciones concretas: guarda en tus marcadores los dominios listados en la tabla 2, copia el catálogo de la tabla 3 a tu lista de bloqueo y configura el código antiphishing en tu cuenta. Si quieres comenzar ahora mismo, abre el Sitio Oficial de Binance, instala la App Oficial de Binance desde la tienda oficial o consulta la Página de Descarga para validar la firma del paquete.
Publicado el 2026-06-21, próxima revisión 2026-09-21.