Primer paso, revisa el dominio; segundo paso, revisa el certificado; tercer paso, revisa la pagina de inicio de sesion; cuarto paso, revisa el codigo antiphishing; quinto paso, revisa el proceso de 2FA; sexto paso, revisa el WebView dentro de la app; septimo paso, revisa la lista blanca de retiros. Si dominas bien estas siete acciones, en 2026 las estafas de phishing practicamente dejaran de afectarte. BabianGuru desglosa cada una de ellas en detalle; despues de leer, entra a registrarte desde el Sitio Oficial de Binance, en Android usa la App Oficial de Binance, y para iOS revisa el procedimiento completo de cambio de Apple ID en la Pagina de Descarga.
Podemos resumir la verificacion de autenticidad en 2026 en una sola frase: "el sitio real solo tiene tres dominios raiz, revisa 7 puntos antes de acceder". Los tres dominios raiz son binance.com, binance.us y binance.co.jp, ademas de filiales ya licenciadas como binance.bh en Bahrein. Cualquier otro "sitio oficial de Binance" o "direccion mas reciente de Binance" que veas es una suplantacion.
A: El objetivo final de todas las estafas de phishing es robarte la cuenta junto con tu verificacion 2FA. Cualquier conversacion que te pida un codigo dinamico, tu clave privada o tu frase semilla es falsa.
A partir de las muestras de phishing recopiladas entre 2024 y 2025 identificamos, por induccion inversa, 7 dimensiones independientes; cada una bloquea al menos un tipo de ataque comun, y ninguna por si sola es suficiente: solo encadenadas forman una linea de defensa completa.
Ordenadas por importancia: dominio raiz > certificado > codigo antiphishing > proceso 2FA > codigo fuente de la pagina de inicio de sesion > WebView de la app > lista blanca de retiros. Completar solo las tres primeras ya bloquea el 90% de los ataques.
| Uso | URL | Entidad | Notas |
|---|---|---|---|
| Portal global | https://www.binance.com | Binance Holdings Limited | Enrutamiento automatico por region |
| Inicio de sesion global | https://accounts.binance.com | Binance Holdings Limited | Habilitado desde 2025-11 |
| Filial de Estados Unidos | https://www.binance.us | BAM Trading Services Inc | Solo identidad estadounidense |
| Filial de Japon | https://www.binance.co.jp | Sakura Exchange BitCoin | Licenciada por la FSA |
| Filial de Bahrein | https://www.binance.bh | Binance Bahrain B.S.C. | Licenciada por la CBB |
| Centro de ayuda | https://www.binance.com/es/support | Igual que el portal global | Envio de tickets |
| Pagina de estado | https://www.binance.com/es/system-status | Igual que el portal global | Avisos de mantenimiento |
| Documentacion de API | https://developers.binance.com | Igual que el portal global | Portal para desarrolladores |
Guarda esta tabla en tu gestor de contrasenas; si tiene un campo de "notas", pegala ahi para poder abrir el sitio con un solo clic la proxima vez.
A continuacion la lista de verificacion practica que ha preparado BabianGuru. Configurar las siete a la vez toma unos 30 minutos, pero despues bastara con una revision anual de 5 minutos.
binance.com / binance.us / binance.co.jp;*.binance.com y el emisor debe ser una CA importante como DigiCert, GlobalSign o Sectigo;binance.com; no deberia aparecer ningun dominio de terceros desconocido;| Dominio de suplantacion | Diferencia ortografica | Cebo habitual | Fecha de aparicion |
|---|---|---|---|
| binance-login.cc | agrega -login + .cc | "Inicio de sesion inusual, verifica" | 2026-06 |
| binancc.com | una c extra al final | Correo que imita una notificacion del sistema | 2026-05 |
| 8inance.com | la b se cambia por 8 | Espacio de anuncios en buscadores | 2026-05 |
| b1nance.io | la i se cambia por 1 | Linea de soporte falsa | 2026-04 |
| binance-help.app | agrega -help + .app | Imita el "centro de ayuda" | 2026-03 |
| binance-megadrop.xyz | agrega -megadrop + .xyz | Imita una actividad de airdrop | 2026-02 |
| bnance-cn.org | falta la i + -cn | Estafa de "linea exclusiva regional" | 2026-06 |
Si encuentras una variante nueva, anadela a tu diccionario local.
Binance no tiene una entidad operativa establecida en China continental. Cualquier "linea exclusiva de China continental" o "acceso directo nacional" es una falsificacion.
La identidad estadounidense solo puede usar binance.us; el KYC no es intercambiable con la version global.
En la Union Europea la entidad operativa es Binance France SAS, pero se sigue accediendo a binance.com; el pie de pagina mostrara la entidad regulada y el numero de registro correspondiente.
Los residentes de Japon deben completar el KYC en binance.co.jp; acceder a binance.com redirige automaticamente a la entidad japonesa.
Los usuarios de Singapur operan en el sitio principal binance.com y deben pasar la verificacion de identidad reconocida por la MAS.
Los activos criptograficos son muy volatiles; este articulo solo aborda la verificacion de dominios y los metodos antiphishing, y no constituye asesoramiento de inversion. Aunque confirmes que el acceso es correcto, sigue existiendo el riesgo propio de la operacion de trading. Ante mensajes de "desbloqueo rapido", "gestion de KYC por terceros" o "el servicio al cliente te pide el codigo de verificacion por telefono", rechazalos siempre.
Reserva 5 minutos el dia 1 de cada mes para abrir binance.com, comparar con las tablas 1 y 2 de este articulo y anotar en una libreta cualquier variante sospechosa.
El primer dia de cada trimestre realiza una revision completa de las siete verificaciones e inicia sesion a traves del Sitio Oficial de Binance para confirmar que tu codigo antiphishing, tu 2FA y tu lista blanca de retiros siguen funcionando con normalidad.
Evalua una vez al ano si tu telefono y tu computadora han quedado obsoletos o si su sistema operativo sigue recibiendo actualizaciones de seguridad; los dispositivos antiguos son el caldo de cultivo perfecto para el malware de phishing.
Para profundizar mas, consulta las categorias Seguridad de Cuenta e Inicio Rapido.
Si. Puedes modificarlo en cualquier momento desde "Seguridad de la cuenta" → "Codigo antiphishing"; se recomienda cambiarlo una vez al ano.
Si. Binance exige entre 4 y 15 caracteres; se recomienda usar 8 o mas, combinando letras y numeros, para que sea facil de reconocer pero dificil de copiar a simple vista.
Ambos son seguros. Binance Authenticator incluye respaldo en la nube pero queda vinculado a tu cuenta de Binance; Google Authenticator es mas universal, pero tu mismo debes gestionar el respaldo. Para principiantes se recomienda Google Authenticator junto con un codigo de recuperacion impreso en papel.
Toda direccion nueva en la lista blanca requiere por defecto 24 horas antes de poder retirar; es un mecanismo antirrobo que no se puede omitir.
Envia de inmediato una solicitud de restablecimiento de identidad a traves del canal de tickets que aparece en la Pagina de Descarga; la revision tarda entre 24 y 72 horas.
No. El servicio al cliente de Binance solo se comunica con los usuarios mediante tickets dentro de la plataforma. Cualquier llamada desconocida que diga ser "el servicio al cliente de Binance" es una estafa.
En todos los correos, SMS, notificaciones push de la app y mensajes internos autenticos, ya sea al inicio o al final.
Depende del monto de tus tenencias. Por debajo de los 10,000 dolares puede no ser necesaria de momento; por encima de esa cifra, se recomienda mover la parte que supere tu limite de trading diario a una cartera de hardware.
Las siete verificaciones no son un trabajo de una sola vez, sino una lista "que se actualiza constantemente". Te recomendamos exportar este articulo a PDF y revisarlo cada trimestre, actualizando los enlaces caducados y las nuevas variantes. BabianGuru realiza una revision integral cada tres meses e incorpora a este articulo las nuevas muestras que descubre.
Este articulo se publico el 2026-06-21; la proxima revision esta programada para el 2026-09-21.