Quand vous tapez « site officiel Binance » dans un moteur de recherche, les premiers résultats mêlent vrais et faux. Pour une seule lettre oubliée, certaines personnes ont envoyé l'intégralité de leurs actifs sur un site d'hameçonnage. Identifier le site officiel paraît simple, mais les escrocs exploitent précisément le biais du « ça se ressemble » en fabriquant des entrées clones à partir d'une série de variantes orthographiques presque indiscernables à l'œil nu. Cet article aborde le sujet sous un autre angle : à partir des fautes de frappe les plus courantes et des bonnes habitudes à prendre avec les favoris du navigateur, il vous aide à verrouiller définitivement le véritable site officiel. Avant de vous inscrire sur Binance, la toute première chose à faire est de confirmer la bonne porte d'entrée.
Quelle est l'adresse exacte du site officiel
Le domaine principal officiel de Binance est binance.com. Ce mot anglais est formé de Binary (binaire) et de Finance ; il s'écrit donc b-i-n-a-n-c-e.
Observez bien chaque lettre : deux n entourent un a, suivis de c-e. Beaucoup de personnes écrivent machinalement binanace, bianance ou benance — tout cela est incorrect.
En dehors du site principal binance.com, Binance opère plusieurs sites régionaux et sous-domaines métiers bien réels : le site destiné aux utilisateurs américains, des déclinaisons pour certains marchés, ou encore les pages des marques secondaires telles que Academy, Research et NFT. Le point commun de ces véritables sous-domaines est que leur domaine racine est toujours binance.com ; seuls le sous-domaine de deuxième niveau ou l'extension varient. Tout domaine dont la racine n'est pas binance doit être suspecté.
Les fautes d'orthographe les plus fréquentes
Les escrocs adorent enregistrer ces domaines « presque identiques au vrai », une pratique dite typosquatting (enregistrement de domaines voisins). Voici les variantes réellement observées ; regardez si vous avez déjà l'habitude de les écrire par erreur.
Substitution de lettres
- binace.com : un n en moins
- binnance.com : un n en trop
- bibance.com : le n devient b
- binonce.com : le a devient o
- binance.co : le m final manque
- bimance.com : le n devient m
Lettres visuellement proches
- b1nance.com : le chiffre 1 imite la lettre i
- binаnce.com : le a du milieu est en fait un а cyrillique, quasi invisible à l'œil nu
- binançe.com : le ç cédillé remplace le c
Ce type d'attaque, dite par homographes, est totalement indiscernable sous certaines polices. C'est particulièrement dangereux lorsqu'on saisit au clavier sur téléphone.
Pièges d'extension
- binance.net, binance.org, binance.app, binance.vip : extensions différentes mais préfixe identique
- binance-login.com, binance-official.com, my-binance.com : domaines composés avec préfixes ou suffixes
- binance.com.xxx.tk : commence par binance.com mais le vrai domaine racine se trouve en fin
Toute adresse contenant un tiret, une extension étrange ou une racine en plus de deux segments peut être fermée immédiatement.
Épingler le site officiel dans les favoris du navigateur
La saisie manuelle comporte à chaque fois un risque d'erreur. La méthode plus sûre consiste à saisir une seule fois, puis à ne plus jamais saisir.
Le premier accès doit être extrêmement prudent
- N'entrez jamais via un résultat de recherche
- N'entrez pas via un lien reçu par e-mail, SMS ou messagerie
- Ouvrez un nouvel onglet et tapez vous-même binance.com dans la barre d'adresse, lettre à lettre
- Agrandissez la police et vérifiez une fois de plus ce que vous avez tapé
- Vérifiez que la page se charge via une connexion https avec l'icône de cadenas
- Vérifiez que le nom de domaine affiché par le navigateur correspond exactement à ce que vous avez tapé
Enregistrez immédiatement en favori
Sur la page ainsi confirmée, appuyez sur Ctrl+D (Cmd+D sur Mac) pour ajouter la page aux favoris. Nous vous recommandons de la placer dans la « Barre de favoris », l'emplacement le plus visible.
Pour toute visite ultérieure, entrez toujours via votre favori — plus jamais via une recherche ni une saisie manuelle. Vous éliminez ainsi définitivement le risque de faute de frappe.
Synchronisez entre plusieurs appareils
Les principaux navigateurs prennent en charge la synchronisation des favoris dans le cloud. Le favori enregistré sur votre ordinateur peut être synchronisé automatiquement avec votre navigateur mobile. Quel que soit l'appareil utilisé, il vous suffit alors de cliquer sur le favori pour accéder au véritable site officiel.
Contrôlez régulièrement vos favoris
De temps en temps, ouvrez l'interface d'édition des favoris et vérifiez que l'URL enregistrée pointe toujours bien vers binance.com. Certaines extensions malveillantes modifient discrètement l'adresse des favoris.
Confirmer que vous êtes bien sur le vrai site officiel
Même en passant par un favori, il est utile de prendre l'habitude d'une nouvelle vérification.
Regardez la barre d'adresse
À gauche de la barre d'adresse figure l'icône de cadenas ; cliquez dessus pour consulter le certificat TLS du site. L'objet du certificat doit être une entité liée à binance.com.
Regardez l'empreinte du certificat
Les utilisateurs avancés peuvent mémoriser l'empreinte SHA-256 du certificat du site officiel de Binance. À chaque visite, ils la comparent à celle affichée ; tout changement doit déclencher la vigilance.
Regardez les éléments de la page
Le vrai site officiel de Binance affiche une interface soignée, des images nettes et un chargement fluide. Les sites d'hameçonnage souffrent souvent de défauts de détail : images floues, mise en page décalée, certaines fonctions qui ne réagissent pas aux clics, ou redirections vers des pages tierces étranges.
Regardez le comportement à la connexion
Quand vous vous connectez au vrai site officiel, les vérifications de sécurité que vous aviez configurées se déclenchent (code par e-mail, SMS mobile, Google Authenticator). Si une page « Binance » vous connecte directement après le seul mot de passe, sans seconde vérification, vous êtes presque à coup sûr sur un faux site.
Pièges d'URL lors du téléchargement de l'application
Le téléchargement du paquet d'installation passe lui aussi par une bonne identification d'URL.
APK Android
En passant par le portail de téléchargement du vrai site officiel, vous atterrissez sur la page pour télécharger l'Application Officielle Binance et récupérer le fichier APK. Une fois l'APK téléchargé, vous pouvez examiner son certificat de signature : le sujet de la signature du vrai APK Binance est une valeur fixe.
Les APK frauduleux circulent la plupart du temps sur des forums inconnus, des fichiers partagés dans des groupes ou des liens WeChat. Leur signature ne correspond absolument pas ; après installation, ils réclament un grand nombre d'autorisations et demandent votre phrase mnémonique ou votre clé privée.
Application iOS
Pour les utilisateurs iOS, le chemin passe par la page d'instructions située dans le répertoire /app/. Cette page explique comment passer sur un Apple ID étranger pour chercher et installer l'application officielle sur l'App Store. Les applications disponibles sur l'App Store bénéficient de la revue d'Apple, ce qui est relativement sûr, à condition que le nom du développeur soit bien l'entité officielle Binance.
Ne cliquez jamais depuis une messagerie
Le scénario d'escroquerie au téléchargement le plus fréquent : quelqu'un transfère, dans un groupe Telegram, QQ ou WeChat, un « APK Binance dernière version » avec une description alléchante. Quelle que soit la crédibilité apparente, un tel fichier ne doit pas être exécuté directement : passez d'abord par le portail officiel pour télécharger l'Application Officielle Binance et comparez le numéro de version et le hash.
FAQ
Les premiers résultats d'un moteur de recherche sont-ils forcément le site officiel ?
Pas nécessairement. Les emplacements publicitaires se remportent par enchère : des réseaux d'hameçonnage y placent aussi leurs annonces pour pousser leurs faux sites en tête des résultats. On ne peut pas se fier au classement d'un moteur de recherche ; seul le nom de domaine lui-même fait foi.
Est-il sûr d'utiliser un lien dans un ancien e-mail ?
Même pour un vrai e-mail Binance, le clic sur un lien passe par un suivi de redirection : il existe une faible probabilité de détournement par un proxy malveillant intermédiaire. Prendre l'habitude de ne jamais cliquer sur les liens des e-mails et de passer directement par le favori reste la méthode la plus sûre.
Comment verrouiller le site officiel sur téléphone ?
Les favoris de navigateur mobile fonctionnent tout aussi bien. Safari, Chrome et Firefox pour mobile permettent d'ajouter un favori et de l'épingler sur la page d'accueil. Autre méthode : sur iOS, ajoutez un raccourci Web à l'écran d'accueil ; un simple tapotement vous y amène directement.
Un changement de domaine officiel sera-t-il annoncé à l'avance ?
Le domaine principal de Binance est resté stable pendant des années. Toute annonce du type « le site officiel migre vers un nouveau domaine, veuillez vous connecter immédiatement pour vérifier votre compte » doit être hautement suspectée. Préférez toujours la vérification croisée via la section annonces de l'application officielle, plutôt que de faire confiance à la nouvelle adresse transmise par e-mail ou SMS.
Le code anti-phishing est-il utile dans ce contexte ?
Oui. Les utilisateurs ayant déjà créé un compte Binance et configuré leur code anti-phishing le retrouvent en en-tête de tous les e-mails officiels qu'ils reçoivent. Un e-mail sans ce code ou avec un code erroné est forcément faux — ne cliquez sur aucun lien qu'il contient.
Rappels de sécurité
- Saisissez binance.com une seule fois, enregistrez le favori et ne le tapez plus jamais
- Verrouillez la barre de favoris ou définissez un mot de passe principal du navigateur pour empêcher des tiers de le modifier
- Activez le chiffrement DNS (DoH ou DoT) pour réduire le risque de détournement vers un faux site par votre DNS local
- Ne faites confiance à aucune annonce de type « nouveau site officiel », « domaine de secours » ou « adresse de migration »
- Lors de la connexion, observez toujours si la seconde vérification se déclenche ; l'absence de vérification doit alerter immédiatement
- Ne cliquez jamais sur un lien envoyé par un inconnu