1단계는 도메인 확인, 2단계는 인증서 확인, 3단계는 로그인 페이지 확인, 4단계는 안티 피싱 코드 확인, 5단계는 2FA 흐름 확인, 6단계는 앱 내 WebView 확인, 7단계는 출금 화이트리스트 확인—이 7가지를 탄탄히 해두면 2026년의 피싱 사기와는 기본적으로 무관해집니다. BabianGuru가 각 항목을 하나씩 풀어서 설명하니, 읽고 난 후 Binance 공식 사이트에서 가입하고, 안드로이드는 Binance 공식 앱으로, iOS는 Apple ID 전환의 전체 절차를 다운로드 페이지에서 확인하세요.

1. 전체적인 사고방식

2026년 진위 식별을 한 문장으로 압축하면 이렇습니다. "진짜 사이트는 루트 도메인이 셋뿐이며, 접속 전에 7가지 검사를 거친다." 세 개의 루트 도메인은 binance.com, binance.us, binance.co.jp이고, 여기에 바레인 binance.bh 등 이미 라이선스를 취득한 서브 사이트가 더해집니다. 이 외에 "Binance 공식 사이트", "Binance 최신 주소"를 자처하는 어떤 것도 모두 모조품입니다.

A: 모든 피싱 사기의 최종 목적은 여러분의 계정과 2FA를 함께 빼앗아 가는 것입니다. 동적 코드, 프라이빗 키, 시드 문구를 요구하는 대화는 전부 가짜입니다.

1.1 7가지 검사가 왜 하필 7가지인가

2024~2025년 2년간의 피싱 샘플을 역추적해 7개의 독립된 차원을 귀납해냈습니다. 각 차원은 최소한 한 가지 흔한 공격 유형을 막아낼 수 있지만, 어느 한 항목만 단독으로 쓰면 안전하지 않고 전부 이어야만 방어선이 완성됩니다.

1.2 7가지 검사의 우선순위

중요도 순서: 루트 도메인 > 인증서 > 안티 피싱 코드 > 2FA 흐름 > 로그인 페이지 소스 코드 > 앱 WebView > 출금 화이트리스트. 앞의 세 가지만 해도 공격의 90%를 막을 수 있습니다.

2. 2026 공식 사이트 주소 조견표

용도 URL 운영 주체 비고
글로벌 메인 사이트 https://www.binance.com Binance Holdings Limited 기본적으로 지역별 라우팅
글로벌 로그인 https://accounts.binance.com Binance Holdings Limited 2025-11 도입
미국 법인 https://www.binance.us BAM Trading Services Inc 미국 신분만 가능
일본 법인 https://www.binance.co.jp Sakura Exchange BitCoin FSA 라이선스
바레인 법인 https://www.binance.bh Binance Bahrain B.S.C. CBB 라이선스
고객센터 https://www.binance.com/zh-CN/support 글로벌 메인 사이트와 동일 티켓 제출
상태 페이지 https://www.binance.com/zh-CN/system-status 글로벌 메인 사이트와 동일 점검 공지
API 문서 https://developers.binance.com 글로벌 메인 사이트와 동일 개발자 입구

열어본 뒤에는 이 표를 비밀번호 관리자에 저장해두세요. "메모" 항목이 있다면 거기에 붙여넣고, 다음부터는 비밀번호 관리자에서 원클릭으로 여세요.

3. 피싱 방어 7가지 검사

아래는 BabianGuru가 정리한 실행 가능한 체크리스트입니다. 7가지를 한 번에 설정하는 데는 30분이 걸리지만, 이후로는 매년 5분만 복습하면 됩니다.

  1. 루트 도메인 확인: 왼쪽에서 두 번째 점까지 세어 binance.com / binance.us / binance.co.jp 중 하나인지 확인하세요.
  2. 인증서 확인: 자물쇠 아이콘을 클릭해 발급 대상에 *.binance.com이 포함되어 있고, 발급자가 DigiCert / GlobalSign / Sectigo 등 대형 CA인지 확인하세요.
  3. 안티 피싱 코드 확인: 로그인 후 "계정 보안" → "안티 피싱 코드"에서 본인만 아는 문자열을 설정하세요.
  4. 2FA 흐름 확인: Google Authenticator 또는 Binance Authenticator를 사용하고, 2FA 스크린샷은 누구에게도 절대 보내지 마세요.
  5. 로그인 페이지 소스 코드 확인: 마우스 우클릭으로 소스 보기를 열어 binance.com 키워드를 검색하고, 낯선 제3자 도메인이 등장하지 않는지 확인하세요.
  6. 앱 WebView 확인: 공식 앱 내장 브라우저로 대상 링크에 다시 접속하면 앱이 자동으로 지문을 대조합니다.
  7. 출금 화이트리스트 확인: 출금 화이트리스트를 켜두면 모든 출금 주소가 화이트리스트에 24시간 먼저 등록되어 있어야 합니다.

4. 피싱 변종 대조표

피싱 위장 도메인 표기 차이 흔한 미끼 출현 시기
binance-login.cc -login + .cc 추가 "로그인 이상, 인증 필요" 2026-06
binancc.com 끝에 c 하나 추가 이메일 위장 시스템 알림 2026-05
8inance.com b→8 검색엔진 광고 자리 2026-05
b1nance.io i→1 가짜 고객센터 핫라인 2026-04
binance-help.app -help + .app 추가 가짜 "헬프센터" 2026-03
binance-megadrop.xyz -megadrop + .xyz 추가 가짜 에어드롭 이벤트 2026-02
bnance-cn.org i 누락 + -cn "중국 대륙 전용 회선" 사기 2026-06

새로운 변종을 발견하면 여러분의 로컬 목록에 추가해두세요.

5. 국가별 접속 시 주의사항

5.1 중국 대륙

Binance는 중국 대륙에 운영 법인을 두고 있지 않습니다. "중국 대륙 전용 회선", "대륙 직통"이라고 자처하는 것은 전부 위조입니다.

5.2 미국 BinanceUS

미국 신분은 binance.us만 사용할 수 있으며, KYC는 글로벌판과 서로 통용되지 않습니다.

5.3 EU MiCA

EU에서는 Binance France SAS 법인이 운영하며, 접속하는 사이트는 여전히 binance.com이지만 페이지 하단에 규제 준수 법인과 감독 등록번호가 표시됩니다.

5.4 일본

일본 거주자는 반드시 binance.co.jp에서 KYC를 완료해야 하며, binance.com에 접속하면 자동으로 일본 법인으로 리디렉션됩니다.

5.5 싱가포르

싱가포르 사용자는 binance.com 메인 사이트에서 거래하며 MAS가 인정하는 신원 인증을 거쳐야 합니다.

6. 리스크 안내

암호자산은 격렬하게 변동합니다. 본 글은 도메인 확인과 피싱 방어 방법만 정리한 것이며 투자 권유가 아닙니다. 입구가 정확하다고 확인되었더라도 거래 행위 자체의 위험은 여전히 존재합니다. "빠른 동결 해제", "KYC 대행", "고객센터가 전화로 인증 코드 요구" 같은 것은 무조건 거절하세요.

7. 7가지 검사를 몸에 익히기

7.1 매달 한 번 자가 점검

매달 1일에 5분을 내서 binance.com을 열고, 본 글의 표 1과 표 2를 대조하며 의심스러운 변종을 메모해두세요.

7.2 분기마다 한 번 정밀 점검

매 분기 첫째 날에 7가지 검사를 처음부터 끝까지 다시 실시하고, Binance 공식 사이트에 로그인해 안티 피싱 코드, 2FA, 출금 화이트리스트가 정상 작동하는지 확인하세요.

7.3 매년 보안 기기 점검

매년 한 번 휴대폰과 컴퓨터의 하드웨어가 노후되지 않았는지, 운영체제가 여전히 보안 업데이트를 받고 있는지 점검하세요. 오래된 기기는 피싱 트로이 목마의 온상입니다.

8. 한 번 설정하면 1년 가는 보안 기준선

8.1 필수 설치 목록

8.2 필수 차단 목록

8.3 필수 습관

더 깊이 있는 자료는 계정 보안과 빠른 시작 두 카테고리를 참고하세요.

9. 자주 묻는 질문

지금도 안티 피싱 코드를 바꿀 수 있나요

가능합니다. 언제든 "계정 보안" → "안티 피싱 코드"에서 수정할 수 있으며, 매년 한 번씩 바꾸는 것을 권장합니다.

안티 피싱 코드 글자 수에 제한이 있나요

있습니다. Binance는 4~15자를 요구하며, 8자 이상에 영문자와 숫자를 섞는 것을 권장합니다. 알아보기는 쉬우면서 옆사람이 훔쳐보기는 어렵도록 하기 위해서입니다.

Binance Authenticator와 Google Authenticator 중 어느 쪽을 써야 하나요

둘 다 안전합니다. Binance Authenticator는 클라우드 백업이 내장되어 있지만 Binance 계정과 묶여 있습니다. Google Authenticator는 더 범용적이지만 백업은 직접 관리해야 합니다. 초보자에게는 Google Authenticator와 종이 복구 코드 조합을 추천합니다.

출금 화이트리스트는 얼마 만에 발효되나요

새로 추가한 화이트리스트 주소는 기본적으로 24시간이 지나야 출금이 허용되며, 이는 도난 방지 메커니즘이라 우회할 수 없습니다.

2FA 기기를 잃어버리면 어떻게 하나요

즉시 다운로드 페이지에 정리된 티켓 입구를 통해 신원 재설정을 신청하세요. 24~72시간의 심사가 필요합니다.

고객센터가 전화로 연락하기도 하나요

그렇지 않습니다. Binance 고객센터는 사이트 내 티켓을 통해서만 사용자에게 연락합니다. "Binance 고객센터"를 자처하는 낯선 전화는 모두 사기입니다.

안티 피싱 코드는 어디에 표시되나요

모든 진짜 이메일, 문자, 앱 푸시, 사이트 내 메시지의 상단이나 하단 서명에 표시됩니다.

7가지를 다 했는데도 하드웨어 지갑이 필요한가요

보유 자산 규모에 따라 다릅니다. 소액이라면 당장은 필요 없을 수 있지만, 자산이 많다면 평소 거래에 쓰지 않는 부분을 하드웨어 지갑으로 옮기는 것을 권장합니다.

10. 마무리와 다음 재점검

7가지 검사는 한 번으로 끝나는 작업이 아니라 "수시로 갱신"해야 할 체크리스트입니다. 이 글을 PDF로 저장해 분기마다 대조하고, 만료된 링크와 새로운 변종을 보완해두시기 바랍니다. BabianGuru는 3개월마다 한 번씩 집중 재점검을 진행하며, 새로 발견한 샘플을 본 글에 다시 반영합니다.

본 글은 2026-06-21에 발행되었으며, 다음 재점검은 2026-09-21에 예정되어 있습니다.