첫 단계는 도메인 보기, 두 번째 단계는 인증서 보기, 세 번째 단계는 로그인 페이지 보기, 네 번째 단계는 안티 피싱 코드 보기, 다섯 번째 단계는 2FA 흐름 보기, 여섯 번째 단계는 앱 내 WebView 보기, 일곱 번째 단계는 출금 화이트리스트 보기—이 7가지를 탄탄히 해두면 2026년의 피싱 사기와는 기본적으로 무관해집니다. 바이슈에쥬는 각 항목을 하나씩 풀어서 설명하니, 읽고 난 후 바이낸스 공식 사이트에서 가입하시고, 안드로이드는 바이낸스 공식 앱으로, iOS Apple ID 전환의 완전한 절차는 다운로드 페이지를 참고하세요.

1. 전체적 사고

2026년 진위 식별을 한 문장으로 압축하면: 「진짜 사이트는 루트 도메인이 셋뿐이며, 접속 전에 7대 점검을 보라」입니다. 세 개의 루트는 binance.com, binance.us, binance.co.jp이고, 여기에 바레인 binance.bh 등 이미 라이선스를 받은 서브 사이트가 더해집니다. 이 외의 「바이낸스 공식 사이트」, 「바이낸스 최신 주소」를 자처하는 어떤 것도 모두 모조입니다.

A: 모든 피싱 사기의 최종 목적은 당신의 계정 + 2FA를 함께 빼앗아 가는 것입니다. 동적 코드, 개인 키, 시드 구문을 제공하라는 어떤 대화든 모두 가짜입니다.

1.1 7대 점검이 왜 7가지인가

2024-2025년 2년간의 피싱 샘플에서 역추적하여 7개의 독립 차원을 귀납해냈으며, 각 차원은 최소한 하나의 흔한 공격 유형을 막을 수 있습니다. 어느 한 항목만 단독 사용해서는 안전하지 않고, 엮어서 사용해야만 방어선이 형성됩니다.

1.2 7대 점검의 우선순위

중요도 순서: 루트 도메인 > 인증서 > 안티 피싱 코드 > 2FA 흐름 > 로그인 페이지 소스 코드 > 앱 WebView > 출금 화이트리스트. 앞의 세 가지만 완료해도 90% 공격을 막을 수 있습니다.

2. 2026 공식 사이트 주소 빠른 조회표

용도 URL 운영 주체 비고
글로벌 본사 https://www.binance.com Binance Holdings Limited 기본 지역별 라우팅
글로벌 로그인 https://accounts.binance.com Binance Holdings Limited 2025-11 도입
미국 법인 https://www.binance.us BAM Trading Services Inc 미국 신분 전용
일본 법인 https://www.binance.co.jp Sakura Exchange BitCoin FSA 라이선스
바레인 법인 https://www.binance.bh Binance Bahrain B.S.C. CBB 라이선스
고객센터 https://www.binance.com/zh-CN/support 글로벌 본사와 동일 티켓 접수
상태 페이지 https://www.binance.com/zh-CN/system-status 글로벌 본사와 동일 점검 공지
API 문서 https://developers.binance.com 글로벌 본사와 동일 개발자 입구

이 표를 비밀번호 관리자에 저장하시기 바랍니다. 「메모」 필드에 붙여넣고, 다음 접속 시 비밀번호 관리자에서 원클릭으로 열 수 있습니다.

3. 피싱 방어 7대 점검

다음은 바이슈에쥬가 정리한 실행 가능한 체크리스트입니다. 한 번에 7가지를 모두 설정하는 데 30분이 걸리지만, 이후 매년 5분만 복습하면 됩니다.

  1. 루트 도메인 점검: 왼쪽으로 두 번째 점까지 세어, binance.com / binance.us / binance.co.jp 셋 중 하나인지 검증;
  2. 인증서 점검: 자물쇠 아이콘을 클릭하여 발급 대상에 *.binance.com이 포함되고, 발급자는 DigiCert / GlobalSign / Sectigo 등 대형 CA인지 확인;
  3. 안티 피싱 코드 점검: 로그인 후 「계정 보안」 → 「안티 피싱 코드」로 가서 본인만 아는 문자열을 설정;
  4. 2FA 흐름 점검: Google Authenticator 또는 Binance Authenticator를 사용하고, 2FA 스크린샷을 누구에게도 보내지 말 것;
  5. 로그인 페이지 소스 코드 점검: 마우스 오른쪽 클릭으로 소스 보기, 키워드 binance.com 검색, 낯선 제3자 도메인이 나타나지 않아야 함;
  6. 앱 WebView 점검: 공식 앱 내장 브라우저로 대상 링크를 다시 한 번 방문하면, 앱이 자동으로 지문을 대조;
  7. 출금 화이트리스트 점검: 출금 화이트리스트를 활성화하고, 모든 출금 주소는 화이트리스트에 24시간 먼저 등록되어야 함.

4. 피싱 변종 대조표

피싱 위장 도메인 표기 차이 흔한 미끼 출현 시기
binance-login.cc -login + .cc 추가 「로그인 이상, 인증 요청」 2026-06
binancc.com 끝에 c 하나 추가 이메일 위장 시스템 알림 2026-05
8inance.com b→8 검색엔진 광고 자리 2026-05
b1nance.io i→1 가짜 고객센터 핫라인 2026-04
binance-help.app -help + .app 추가 가짜 「고객센터」 2026-03
binance-megadrop.xyz -megadrop + .xyz 추가 가짜 에어드롭 이벤트 2026-02
bnance-cn.org i 누락 + -cn 「중국 본토 전용선」 사기 2026-06

새 변종을 발견하면 로컬 사전에 추가하세요.

5. 각국 접속 주의사항

5.1 중국 본토

바이낸스는 중국 본토에 운영 법인을 설립하지 않았습니다. 어떤 「중국 본토 전용선」, 「본토 직통」도 모두 위조입니다.

5.2 미국 BinanceUS

미국 신분은 binance.us만 사용할 수 있으며, KYC는 글로벌 버전과 호환되지 않습니다.

5.3 한국

한국 거주자는 글로벌 본사에 접속 가능하지만, 국내 금융 당국의 가상자산사업자 규제 변화에 주의해야 합니다. 페이지 하단에 표시된 컴플라이언스 정보가 본인 거주 지역의 규제 요건과 일치하는지 확인하시고, 「한국 전용 채널」을 자처하는 어떤 도메인도 받아들이지 마세요.

5.4 일본

일본 거주자는 반드시 binance.co.jp에서 KYC를 완료해야 하며, binance.com 접속 시 자동으로 일본 법인으로 리디렉션됩니다.

5.5 EU MiCA

EU에서는 Binance France SAS 법인이 운영하며, 접속하는 도메인은 여전히 binance.com이지만 페이지 하단에 컴플라이언스 주체와 규제 번호가 표시됩니다.

6. 위험 고지

암호자산은 격렬한 변동을 보이며, 본 글은 도메인과 피싱 방어 조작 방법만 정리한 것이지 투자 권유가 아닙니다. 입구가 정확하다고 확인되어도 거래 행위 자체의 위험은 여전히 존재합니다. 「빠른 동결 해제」, 「KYC 대행」, 「고객센터가 전화로 인증 코드 요구」 같은 것은 모두 거절하세요.

7. 7대 점검을 근육 기억으로

7.1 매월 한 번의 자가 점검

매월 1일 5분을 할애해 binance.com을 열고, 본 글 표 1과 표 2를 대조하며 의심스러운 변종을 작은 노트에 기록하세요.

7.2 분기마다 한 번의 대검사

매 분기 첫째 날에 7대 점검을 한 번 완전히 실시하고, 바이낸스 공식 사이트를 통해 로그인하여 안티 피싱 코드, 2FA, 출금 화이트리스트가 정상 작동하는지 확인하세요.

7.3 매년 보안 기기 평가

매년 한 번 휴대폰, 컴퓨터의 하드웨어가 노후화되었는지, 운영 체제가 여전히 보안 업데이트를 받고 있는지 평가하세요. 노후 기기는 피싱 트로이 목마의 온상입니다.

8. 한 번 설정으로 1년 가는 보안 기준선

8.1 필수 설치 목록

8.2 필수 차단 목록

8.3 필수 습관

더 깊이 있는 자료는 계정 보안빠른 시작 두 카테고리를 참고하세요.

9. 자주 묻는 질문

지금 안티 피싱 코드를 변경할 수 있나요

가능합니다. 언제든지 「계정 보안」 → 「안티 피싱 코드」에서 수정할 수 있으며, 매년 한 번씩 변경하는 것을 권장합니다.

안티 피싱 코드 문자열 길이에 제한이 있나요

있습니다. 바이낸스는 4~15자를 요구하며, 8자 이상에 영문자와 숫자를 섞을 것을 권장합니다. 식별하기 쉽고 옆사람이 훔쳐보기도 어렵습니다.

Binance Authenticator를 쓸지 Google Authenticator를 쓸지

둘 다 안전합니다. Binance Authenticator는 클라우드 백업이 내장되어 있지만 바이낸스 계정과 연동됩니다. Google Authenticator는 더 범용적이지만 백업은 본인이 관리해야 합니다. 초보자에게는 Google Authenticator와 종이 복구 코드의 조합을 권장합니다.

출금 화이트리스트는 얼마나 걸려 발효되나요

새로 추가한 화이트리스트 주소는 기본 24시간 후에야 출금이 허용되며, 이는 도난 방지 보호 메커니즘으로 우회할 수 없습니다.

2FA 기기를 잃어버리면 어떻게 해야 하나요

즉시 다운로드 페이지에 정리된 티켓 입구를 통해 신원 재설정 신청을 제출하세요. 24~72시간의 심사가 필요합니다.

고객센터가 전화로 연락하나요

하지 않습니다. 바이낸스 고객센터는 사이트 내 티켓을 통해서만 사용자에게 연락합니다. 「바이낸스 고객센터」를 자처하는 어떤 낯선 전화도 모두 사기입니다.

안티 피싱 코드는 어디에 나타나나요

모든 진짜 이메일, 문자, 앱 푸시, 사이트 내 메시지의 상단 또는 서명에 표시됩니다.

7대 점검을 했는데도 하드웨어 지갑이 필요한가요

보유 자산 규모에 달려 있습니다. 1만 위안 이하는 잠시 필요 없을 수 있지만, 1만 위안 이상이라면 일상 거래액을 초과하는 부분을 하드웨어 지갑으로 옮기는 것을 권장합니다.

10. 마무리와 다음 재검사

7대 점검은 일회성 작업이 아니라 「수시 갱신」되는 체크리스트입니다. 이 글을 PDF로 내보내 분기마다 한 번 대조하고, 만료된 링크와 변종을 보완 업데이트하시기 바랍니다. 바이슈에쥬는 3개월마다 한 번 집중 재검사를 실시하고, 새로 발견한 샘플을 본 글에 다시 기록합니다.

본 글은 2026-06-21 게시, 다음 검토 예정 2026-09-21.