Primer paso, revisa el dominio; segundo paso, revisa el certificado; tercer paso, revisa la pagina de inicio de sesion; cuarto paso, revisa el codigo antiphishing; quinto paso, revisa el proceso de 2FA; sexto paso, revisa el WebView dentro de la app; septimo paso, revisa la lista blanca de retiros. Si dominas bien estas siete acciones, en 2026 las estafas de phishing practicamente dejaran de afectarte. BabianGuru desglosa cada una de ellas en detalle; despues de leer, entra a registrarte desde el Sitio Oficial de Binance, en Android usa la App Oficial de Binance, y para iOS revisa el procedimiento completo de cambio de Apple ID en la Pagina de Descarga.

1. La idea general

Podemos resumir la verificacion de autenticidad en 2026 en una sola frase: "el sitio real solo tiene tres dominios raiz, revisa 7 puntos antes de acceder". Los tres dominios raiz son binance.com, binance.us y binance.co.jp, ademas de filiales ya licenciadas como binance.bh en Bahrein. Cualquier otro "sitio oficial de Binance" o "direccion mas reciente de Binance" que veas es una suplantacion.

A: El objetivo final de todas las estafas de phishing es robarte la cuenta junto con tu verificacion 2FA. Cualquier conversacion que te pida un codigo dinamico, tu clave privada o tu frase semilla es falsa.

1.1 Por que son exactamente siete verificaciones

A partir de las muestras de phishing recopiladas entre 2024 y 2025 identificamos, por induccion inversa, 7 dimensiones independientes; cada una bloquea al menos un tipo de ataque comun, y ninguna por si sola es suficiente: solo encadenadas forman una linea de defensa completa.

1.2 Orden de prioridad de las siete verificaciones

Ordenadas por importancia: dominio raiz > certificado > codigo antiphishing > proceso 2FA > codigo fuente de la pagina de inicio de sesion > WebView de la app > lista blanca de retiros. Completar solo las tres primeras ya bloquea el 90% de los ataques.

2. Tabla rapida de direcciones oficiales 2026

Uso URL Entidad Notas
Portal global https://www.binance.com Binance Holdings Limited Enrutamiento automatico por region
Inicio de sesion global https://accounts.binance.com Binance Holdings Limited Habilitado desde 2025-11
Filial de Estados Unidos https://www.binance.us BAM Trading Services Inc Solo identidad estadounidense
Filial de Japon https://www.binance.co.jp Sakura Exchange BitCoin Licenciada por la FSA
Filial de Bahrein https://www.binance.bh Binance Bahrain B.S.C. Licenciada por la CBB
Centro de ayuda https://www.binance.com/es/support Igual que el portal global Envio de tickets
Pagina de estado https://www.binance.com/es/system-status Igual que el portal global Avisos de mantenimiento
Documentacion de API https://developers.binance.com Igual que el portal global Portal para desarrolladores

Guarda esta tabla en tu gestor de contrasenas; si tiene un campo de "notas", pegala ahi para poder abrir el sitio con un solo clic la proxima vez.

3. Las siete verificaciones antiphishing

A continuacion la lista de verificacion practica que ha preparado BabianGuru. Configurar las siete a la vez toma unos 30 minutos, pero despues bastara con una revision anual de 5 minutos.

  1. Revisar el dominio raiz: cuenta dos puntos desde la izquierda y confirma que sea uno de binance.com / binance.us / binance.co.jp;
  2. Revisar el certificado: pulsa el icono de candado; el sujeto debe incluir *.binance.com y el emisor debe ser una CA importante como DigiCert, GlobalSign o Sectigo;
  3. Configurar el codigo antiphishing: al iniciar sesion, ve a "Seguridad de la cuenta" → "Codigo antiphishing" y configura una cadena de caracteres que solo tu conozcas;
  4. Revisar el proceso 2FA: usa Google Authenticator o Binance Authenticator, y nunca envies capturas de pantalla de tu 2FA a nadie;
  5. Revisar el codigo fuente de la pagina de inicio de sesion: haz clic derecho para ver el codigo fuente y busca la palabra clave binance.com; no deberia aparecer ningun dominio de terceros desconocido;
  6. Revisar el WebView dentro de la app: vuelve a abrir el enlace destino con el navegador integrado de la app oficial; la app comparara automaticamente la huella digital;
  7. Revisar la lista blanca de retiros: activa la lista blanca de retiros; toda direccion de retiro debe registrarse en la lista blanca 24 horas antes.

4. Tabla de variantes de phishing

Dominio de suplantacion Diferencia ortografica Cebo habitual Fecha de aparicion
binance-login.cc agrega -login + .cc "Inicio de sesion inusual, verifica" 2026-06
binancc.com una c extra al final Correo que imita una notificacion del sistema 2026-05
8inance.com la b se cambia por 8 Espacio de anuncios en buscadores 2026-05
b1nance.io la i se cambia por 1 Linea de soporte falsa 2026-04
binance-help.app agrega -help + .app Imita el "centro de ayuda" 2026-03
binance-megadrop.xyz agrega -megadrop + .xyz Imita una actividad de airdrop 2026-02
bnance-cn.org falta la i + -cn Estafa de "linea exclusiva regional" 2026-06

Si encuentras una variante nueva, anadela a tu diccionario local.

5. Notas de acceso por pais

5.1 China continental

Binance no tiene una entidad operativa establecida en China continental. Cualquier "linea exclusiva de China continental" o "acceso directo nacional" es una falsificacion.

5.2 Estados Unidos (BinanceUS)

La identidad estadounidense solo puede usar binance.us; el KYC no es intercambiable con la version global.

5.3 Union Europea (MiCA)

En la Union Europea la entidad operativa es Binance France SAS, pero se sigue accediendo a binance.com; el pie de pagina mostrara la entidad regulada y el numero de registro correspondiente.

5.4 Japon

Los residentes de Japon deben completar el KYC en binance.co.jp; acceder a binance.com redirige automaticamente a la entidad japonesa.

5.5 Singapur

Los usuarios de Singapur operan en el sitio principal binance.com y deben pasar la verificacion de identidad reconocida por la MAS.

6. Advertencia de riesgo

Los activos criptograficos son muy volatiles; este articulo solo aborda la verificacion de dominios y los metodos antiphishing, y no constituye asesoramiento de inversion. Aunque confirmes que el acceso es correcto, sigue existiendo el riesgo propio de la operacion de trading. Ante mensajes de "desbloqueo rapido", "gestion de KYC por terceros" o "el servicio al cliente te pide el codigo de verificacion por telefono", rechazalos siempre.

7. Convierte las siete verificaciones en un habito

7.1 Autoevaluacion mensual

Reserva 5 minutos el dia 1 de cada mes para abrir binance.com, comparar con las tablas 1 y 2 de este articulo y anotar en una libreta cualquier variante sospechosa.

7.2 Revision completa trimestral

El primer dia de cada trimestre realiza una revision completa de las siete verificaciones e inicia sesion a traves del Sitio Oficial de Binance para confirmar que tu codigo antiphishing, tu 2FA y tu lista blanca de retiros siguen funcionando con normalidad.

7.3 Evaluacion anual del equipo de seguridad

Evalua una vez al ano si tu telefono y tu computadora han quedado obsoletos o si su sistema operativo sigue recibiendo actualizaciones de seguridad; los dispositivos antiguos son el caldo de cultivo perfecto para el malware de phishing.

8. Una base de seguridad que dura un ano tras configurarla

8.1 Lista de instalacion obligatoria

8.2 Lista de funciones que debes desactivar

8.3 Habitos imprescindibles

Para profundizar mas, consulta las categorias Seguridad de Cuenta e Inicio Rapido.

9. Preguntas frecuentes

¿Puedo cambiar mi codigo antiphishing ahora mismo?

Si. Puedes modificarlo en cualquier momento desde "Seguridad de la cuenta" → "Codigo antiphishing"; se recomienda cambiarlo una vez al ano.

¿Hay un limite de caracteres para el codigo antiphishing?

Si. Binance exige entre 4 y 15 caracteres; se recomienda usar 8 o mas, combinando letras y numeros, para que sea facil de reconocer pero dificil de copiar a simple vista.

¿Es mejor usar Binance Authenticator o Google Authenticator?

Ambos son seguros. Binance Authenticator incluye respaldo en la nube pero queda vinculado a tu cuenta de Binance; Google Authenticator es mas universal, pero tu mismo debes gestionar el respaldo. Para principiantes se recomienda Google Authenticator junto con un codigo de recuperacion impreso en papel.

¿Cuanto tarda en activarse una direccion agregada a la lista blanca de retiros?

Toda direccion nueva en la lista blanca requiere por defecto 24 horas antes de poder retirar; es un mecanismo antirrobo que no se puede omitir.

¿Que hago si pierdo el dispositivo con el 2FA?

Envia de inmediato una solicitud de restablecimiento de identidad a traves del canal de tickets que aparece en la Pagina de Descarga; la revision tarda entre 24 y 72 horas.

¿El servicio al cliente me llamara por telefono?

No. El servicio al cliente de Binance solo se comunica con los usuarios mediante tickets dentro de la plataforma. Cualquier llamada desconocida que diga ser "el servicio al cliente de Binance" es una estafa.

¿Donde aparece el codigo antiphishing?

En todos los correos, SMS, notificaciones push de la app y mensajes internos autenticos, ya sea al inicio o al final.

Si ya configure las siete verificaciones, ¿aun necesito una cartera de hardware?

Depende del monto de tus tenencias. Por debajo de los 10,000 dolares puede no ser necesaria de momento; por encima de esa cifra, se recomienda mover la parte que supere tu limite de trading diario a una cartera de hardware.

10. Cierre y proxima revision

Las siete verificaciones no son un trabajo de una sola vez, sino una lista "que se actualiza constantemente". Te recomendamos exportar este articulo a PDF y revisarlo cada trimestre, actualizando los enlaces caducados y las nuevas variantes. BabianGuru realiza una revision integral cada tres meses e incorpora a este articulo las nuevas muestras que descubre.

Este articulo se publico el 2026-06-21; la proxima revision esta programada para el 2026-09-21.