신규 사용자는 "바이낸스 공식 사이트가 대체 어디인가요"라는 질문을 자주 한다. 바이낸스 공식은 여러 도메인을 보유하고 있고 지역별 버전까지 있어 확실히 헷갈리기 쉽다. 이 글은 모든 공식 도메인을 정리하고 피싱 사이트를 구별하는 방법을 설명한다. 가장 확실한 방법은 본 사이트가 안내하는 바이낸스 공식 사이트 입구로 이동하는 것이며, 설치는 바이낸스 공식 앱을 이용하면 된다. 아이폰 사용자는 iOS 설치 가이드를 참고하면 된다.

一、바이낸스의 공식 메인 도메인

바이낸스 글로벌 버전의 메인 도메인은 단 하나, binance.com 뿐이다. 이는 2017년부터 지금까지 바뀌지 않은 핵심 도메인이다.

특정 국가나 지역에서 binance.com 접속 시 네트워크 규제로 인해 위험 안내 페이지로 리디렉션되거나 열리지 않는 경우가 있다. 이런 경우 바이낸스는 접속을 보장하기 위해 자동으로 미러 도메인으로 이동시킨다.

二、바이낸스가 사용 중인 공식 도메인 목록

아래 표는 2026년 4월 기준 바이낸스가 사용 중인 모든 공식 도메인과 용도를 정리한 것이다.

도메인 용도 비고
binance.com 글로벌 메인 도메인 기본 접속 경로
binance.cc 글로벌 미러 도메인 도메인 해석이 메인 사이트와 동일
binance.info 글로벌 미러 도메인 SEO 및 특정 지역 사용자용
binance.me 글로벌 미러 도메인 일부 지역에서 사용
binance.us 미국 버전 글로벌 버전과 완전히 독립
binance.je 저지섬 버전 서비스 종료
accounts.binance.com 계정 센터 로그인, 가입 전용
api.binance.com API 인터페이스 프로그래밍 거래에 사용
www.bnbchain.org BNB Chain 퍼블릭 체인 공식 사이트 거래소 도메인과 독립

binance.us 와 binance.com 은 완전히 독립된 두 개의 시스템이다. 계정, KYC, 자산이 서로 연결되지 않는다. 한국 사용자는 binance.com 을 이용해야 하며 binance.us 에 가입하면 안 된다.

三、피싱 사이트가 흔히 쓰는 수법

피싱 사이트의 목적은 로그인 정보를 탈취하거나 사용자가 코인을 공격자 주소로 보내게 만드는 것이다. 흔한 수법은 다음과 같다.

수법 하나: 유사 도메인 사용

예를 들어 binnance.com, binance-com.com, binnance.cc, b1nance.com, binance-login.com 등이다. 이런 도메인은 공식과 한두 글자만 다르다.

수법 둘: 검색엔진 광고 이용

바이두, 빙, 구글에서 "바이낸스"를 검색하면 첫 번째 결과가 피싱 광고인 경우가 많다. 광고 링크는 여러 번 리디렉션을 거쳐 결국 위조된 로그인 페이지로 이어진다.

수법 셋: 단축 링크 이용

bit.ly/xxx, t.cn/xxx 같은 피싱 단축 링크는 위조된 페이지로 리디렉션된다. 소셜 미디어에서 본 "바이낸스 이벤트" 링크는 대부분 피싱이다.

수법 넷: 인증서 위조

일부 피싱 사이트는 정상적인 SSL 인증서(녹색 자물쇠)를 사용해 사용자가 공식 사이트로 착각하게 만든다. 인증서는 데이터 전송이 암호화되었다는 것만 증명할 뿐, 사이트의 신원을 증명하지는 않는다.

수법 다섯: 로그인 페이지를 흉내 낸 뒤 진짜 사이트로 이동

사기꾼은 사용자가 계정과 비밀번호를 입력하면 가짜로 "네트워크 오류" 메시지를 띄운 뒤 진짜 바이낸스 공식 사이트로 이동시킨다. 사용자는 단순한 네트워크 지연이라고 여기지만, 실제로는 비밀번호가 이미 탈취된 상태다.

四、진짜 바이낸스 공식 사이트를 구별하는 세 단계

첫 번째 단계: 도메인이 완전히 일치하는지 확인

브라우저 주소창에 binance.com / binance.cc / binance.info / binance.me 중 하나가 정확히 표시되어야 한다. 어떤 추가 문자(접두사, 접미사, 하이픈)라도 있다면 피싱이다.

두 번째 단계: 안티피싱 코드 활성화

계정에 로그인한 후 "계정 - 보안"에서 안티피싱 코드를 활성화한다. 활성화하면 바이낸스의 모든 공식 이메일에 이 사용자 지정 문자열이 포함된다. 안티피싱 코드가 없는 "바이낸스 이메일"은 모두 가짜다.

세 번째 단계: 브라우저 즐겨찾기 이용

한 번 올바른 도메인을 확인했다면 즉시 즐겨찾기에 등록하고, 이후로는 즐겨찾기로만 접속한다. 검색엔진으로 바이낸스를 여는 일은 절대 하지 않는다.

五、공식 모바일 접속 경로

아이폰 사용자: Apple App Store를 한국이 아닌 다른 지역 Apple ID로 전환한 후 "Binance"를 검색한다. 개발자는 반드시 "Binance Inc."여야 한다.

안드로이드 사용자: binance.com/zh-CN/download 에 접속해 APK를 다운로드한다. 개발자 서명은 "Binance", 패키지명은 com.binance.dev 여야 한다.

PC 클라이언트: binance.com/zh-CN/download 페이지에서 Windows와 Mac 클라이언트도 다운로드할 수 있다. 제3자 다운로드 사이트는 모두 변조 위험이 있다.

六、피싱당한 후 긴급 대처

첫 번째 단계: 즉시 계정 동결

진짜 바이낸스 공식 사이트를 열고 우측 상단 프로필 - 계정 보안 - 계정 비활성화를 클릭한다. 시스템은 즉시 모든 거래와 출금 기능을 동결한다.

두 번째 단계: 비밀번호 변경과 2FA 재설정

동결 후 "비밀번호 찾기" 절차로 비밀번호를 재설정하고 Google Authenticator를 다시 등록한다. 기존 Authenticator는 즉시 만료된다.

세 번째 단계: API와 출금 화이트리스트 확인

"API 관리"로 들어가 승인하지 않은 모든 API를 삭제하고, "출금 화이트리스트"에서 낯선 주소를 모두 삭제한다.

네 번째 단계: 공식 고객센터에 연락

공식 사이트 우측 하단의 고객센터 아이콘으로 티켓을 제출하고 "계정 도용"을 카테고리로 선택한다. 고객센터는 계정 내 모든 자산을 24시간 동결하며, 이 기간 동안의 출금 신청은 모두 수동 심사를 거친다.

다섯 번째 단계: 신고

금액이 크다면 현지 경찰에 신고하고 온체인 송금 해시를 제공한다. 경찰은 바이낸스 리스크 관리팀과 함께 협조 조사를 진행할 수 있다.

七、흔한 피싱 신호

다음 신호가 나타나면 거의 피싱으로 판단할 수 있다.

八、공식 이메일 발신처

바이낸스가 보내는 정식 이메일 도메인은 다음과 같다.

@binance-help.com, @binance-team.com, @bin-ance.com 등으로 끝나는 이메일은 모두 위조된 것이다. 자세한 구별법은 피싱 메일 구별에 관한 별도 글을 참고하면 된다.

九、자주 묻는 질문

Q:binance.com 이 한국에서 접속이 안 되는 게 정상인가요? 정상적인 상황과 지역별 접속 환경에 따라 다를 수 있다. 안정적인 네트워크 환경을 이용해야 한다.

Q:binance.cc 와 binance.com 은 어떤 차이가 있나요? binance.cc는 바이낸스 공식이 보유한 미러 도메인이며 계정, 자산, KYC가 메인 도메인과 완전히 연동된다.

Q:바이두에서 "바이낸스 공식 사이트"를 검색했을 때 첫 번째 결과가 진짜인가요? 대부분 유료 광고이며, 그 광고주가 피싱 사이트인 경우가 많다. binance.com 을 직접 입력하거나 본 사이트가 안내하는 입구를 이용하는 것을 권한다.

Q:검색 브라우저로 바이낸스에 로그인해도 되나요? 가능하지만 Chrome, Edge, Firefox 같은 주요 브라우저를 사용하고 브라우저 자체의 피싱 방지 기능을 활성화하는 것을 권한다.

Q:휴대폰으로 QR코드를 스캔해 바이낸스에 로그인하는 것은 안전한가요? 바이낸스 공식은 QR코드 로그인을 지원하지만, 이미 바이낸스 공식 앱에 로그인되어 있는 기기에서만 유효하다. 제3자 웹페이지가 QR코드 스캔 로그인을 요구한다면 전부 피싱이다.

Q:피싱당해 자산이 이미 이체됐는데 되찾을 수 있나요? 회수 확률은 낮지만, 온체인 송금 해시를 바이낸스 리스크 관리팀에 제출하면 수신 계정을 동결할 수 있다. 수신자가 믹서를 사용했다면 기본적으로 회수가 불가능하다.