Cuando usted escribe "sitio oficial de Binance" en un buscador, los primeros resultados mezclan sitios auténticos y falsos. Más de uno ha enviado todos sus activos a un sitio de phishing por omitir una sola letra. Identificar el sitio oficial parece sencillo, pero los estafadores aprovechan justamente la percepción de "parece lo mismo" y crean entradas falsas con variaciones tipográficas casi indistinguibles a simple vista. Este artículo aborda el problema desde otro ángulo: los errores de teclado más frecuentes y los hábitos correctos de uso de marcadores para dejar bloqueado el acceso al sitio auténtico. Antes de registrarse en Binance, confirmar la entrada es lo más importante.
¿Cuál es exactamente el sitio oficial?
El dominio principal oficial de Binance es binance.com. La palabra es la combinación en inglés de Binary (binario) y Finance (finanzas), y se escribe completa como b-i-n-a-n-c-e.
Fíjese bien en cada letra: dos "n" con una "a" en medio, seguidas de "c-e". Muchas personas escriben por inercia binanace, bianance o benance, y todas son incorrectas.
Aparte del dominio principal binance.com, Binance tiene algunos sitios regionales y subdominios de negocio reales en operación, por ejemplo el sitio para usuarios de Estados Unidos, sitios para mercados específicos y subpáginas de Academy, Research o NFT. Lo que todos esos subdominios reales tienen en común es que la raíz del dominio siempre es binance.com; lo que varía es el subdominio de segundo nivel o el sufijo. Cualquier dirección cuyo dominio raíz no sea binance es sospechosa.
Las variantes mal escritas más comunes
Los estafadores registran estos dominios "casi idénticos" a la realidad; a esto se le llama typosquatting (registro de dominios próximos). Aquí tiene una lista de variantes suplantadoras observadas; compare con sus propios errores de tecleo.
Sustitución de letras
- binace.com: falta una n
- binnance.com: sobra una n
- bibance.com: n escrita como b
- binonce.com: a sustituida por o
- binance.co: falta la m final
- bimance.com: n sustituida por m
Letras visualmente parecidas
- b1nance.com: el número 1 imita a la letra i
- binаnce.com: la "a" interior es en realidad una "а" cirílica, casi indistinguible a simple vista
- binançe.com: ç con cedilla sustituye a la c
Este tipo se llama ataque homógrafo y, en ciertas tipografías, es imposible distinguir. Es especialmente peligroso al teclear desde el teclado del móvil.
Trampas de sufijo
- binance.net, binance.org, binance.app, binance.vip: sufijos distintos pero prefijo idéntico
- binance-login.com, binance-official.com, my-binance.com: compuestos con prefijos o sufijos añadidos
- binance.com.xxx.tk: parece empezar por binance.com, pero la raíz real está al final
Si ve una dirección con guion, sufijo raro o dominio raíz con más de dos segmentos, ciérrela sin dudar.
Fije el sitio oficial en los marcadores del navegador
Teclear manualmente cada vez supone riesgo de error. Lo más fiable: teclear una sola vez y nunca más volver a hacerlo.
La primera visita debe hacerse con extremo cuidado
- No entre desde ningún resultado de búsqueda.
- No entre desde enlaces en correos, SMS o chats.
- Abra una pestaña nueva del navegador y escriba usted mismo, letra a letra, binance.com.
- Amplíe el tamaño de letra y revise de nuevo tras teclearlo.
- Confirme que la página carga con el icono de candado y HTTPS.
- Confirme que el dominio mostrado coincide exactamente con lo que usted escribió.
Añádalo a marcadores de inmediato
Con la página ya confirmada, pulse Ctrl+D (Cmd+D en Mac) para guardarla en marcadores. Se recomienda ubicarla en la "Barra de marcadores", la zona más visible.
A partir de ese momento, entre siempre desde el marcador y nunca buscando o tecleando. Así elimina por completo la posibilidad de errata.
Sincronización entre dispositivos
Los navegadores principales permiten sincronizar marcadores en la nube. El marcador guardado en su ordenador se sincroniza automáticamente con el navegador de su móvil. Da igual el dispositivo: bastará con pulsar el marcador para entrar al sitio real.
Revise los marcadores periódicamente
Cada cierto tiempo, abra la edición de marcadores y verifique que la URL completa sigue apuntando a binance.com. Algunas extensiones maliciosas alteran silenciosamente las URLs de los marcadores.
Cómo confirmar que está en el sitio oficial real
Incluso entrando desde un marcador, conviene el hábito de volver a confirmar.
Mire la barra de direcciones
A la izquierda de la barra aparece el candado; al pulsarlo verá el certificado TLS del sitio. El sujeto del certificado debe ser una entidad vinculada a binance.com.
Revise la huella del certificado
Los usuarios avanzados pueden memorizar la huella SHA-256 del certificado del sitio oficial. Al entrar, compare la huella; si cambia, deben encenderse todas las alarmas.
Fíjese en los detalles de la página
El sitio oficial real de Binance es limpio, con imágenes nítidas y una carga fluida. Los sitios de phishing suelen ser poco cuidados: imágenes borrosas, desalineación, botones que no reaccionan, o redirecciones extrañas a terceros.
Preste atención al inicio de sesión
Al iniciar sesión en el sitio real, se dispara la verificación de seguridad que usted ya tenía configurada (código por correo, SMS, Google Authenticator). Si un supuesto "Binance" le deja entrar solo con la contraseña sin ningún segundo factor, casi con toda seguridad es falso.
Trampas de URL al descargar la app
La descarga del instalador también implica identificar correctamente la URL.
APK para Android
Use el acceso de descarga del sitio oficial para ir a Descarga la App de Binance y obtener el archivo APK. Tras descargarlo puede revisar el certificado de firma; el sujeto de la firma del APK auténtico de Binance es fijo.
Los APK falsos suelen distribuirse desde foros desconocidos, archivos adjuntos a grupos o enlaces en apps de mensajería; la firma no coincide, y tras instalar piden permisos abusivos o incluso la frase mnemotécnica o la clave privada.
Aplicación iOS
En iOS el camino es la página informativa del directorio /app/, que explica cómo cambiar el Apple ID a una región compatible y buscar e instalar la app oficial en la App Store. Las apps de App Store pasan por el filtro de Apple, lo que ya aporta seguridad, siempre que el nombre del desarrollador sea la entidad oficial de Binance.
No pulse enlaces desde apps de mensajería
El escenario más típico de engaño al descargar: alguien comparte en Telegram, grupos de chat o WhatsApp un "APK nuevo de Binance" con una descripción persuasiva. Por muy creíble que parezca, nunca ejecute esos archivos; pase siempre por el acceso oficial Descarga la App de Binance y compare versión y hash.
Preguntas frecuentes
¿El primer resultado del buscador es necesariamente el oficial?
No necesariamente. Los anuncios se compran mediante puja, y los grupos de phishing también invierten en anuncios para colocar sus sitios falsos en lo alto del ranking. El sitio oficial no se juzga por el orden de los resultados, sino por el propio dominio.
¿Es seguro entrar pulsando el enlace de un correo antiguo?
Aunque el correo de Binance sea auténtico, los enlaces pasan por tracking y, con baja probabilidad, un proxy malicioso podría interceptar en el medio. Es más prudente adoptar la regla "nunca pulsar enlaces desde el correo; entrar al sitio oficial siempre desde marcadores".
¿Cómo fijar el sitio oficial en el móvil?
Los navegadores móviles también soportan marcadores. Safari, Chrome o Firefox móviles permiten guardar marcadores y colocarlos en la pantalla de inicio. Otra opción es añadir un acceso directo web a la pantalla principal de iOS, pulsándolo para entrar al instante.
¿Se avisa con antelación cuando Binance cambia de dominio?
El dominio principal de Binance lleva años estable. Cualquier aviso de tipo "el sitio oficial migra a un nuevo dominio, inicie sesión para verificar" es altamente sospechoso; verifíquelo primero con los anuncios confirmados dentro de la propia app, y no confíe en direcciones "nuevas" recibidas por correo o SMS.
¿El código anti-phishing ayuda aquí?
Sí. Los usuarios que ya han registrado su cuenta de Binance y configurado el código anti-phishing recibirán todos los correos oficiales con esa clave en la parte superior. Los correos sin la clave o con clave incorrecta son falsos y no conviene pulsar sus enlaces.
Consejos de seguridad
- Escriba binance.com usted mismo una vez, guárdelo en marcadores y no vuelva a teclearlo.
- Proteja la barra de marcadores con contraseña o con la contraseña principal del navegador para que nadie la modifique.
- Active DNS cifrado (DoH o DoT) para reducir el riesgo de secuestro DNS local hacia sitios falsos.
- No crea en ningún aviso sobre "nuevo sitio oficial", "dominio alternativo" o "dirección de migración".
- Al iniciar sesión, compruebe siempre que se dispara la verificación en dos pasos; si no ocurre, suspenda la operación.
- Nunca pulse enlaces enviados por desconocidos.