검색 엔진에 "바이낸스 공식 사이트"를 입력하면 상위 결과에 진짜와 가짜가 뒤섞여 나옵니다. 어떤 사람은 글자 하나를 빠뜨려 자산을 모두 피싱 사이트에 넘긴 적도 있습니다. 공식 사이트 식별이 간단해 보여도 사기꾼은 "비슷해 보인다"는 심리를 이용해 육안으로 구분하기 어려운 일련의 철자 변형을 만들어 가짜 입구를 위조합니다. 이 글은 관점을 바꾸어 키보드를 칠 때 가장 범하기 쉬운 철자 오류와 브라우저 즐겨찾기의 올바른 사용 습관을 통해 진짜 공식 사이트를 확실히 고정하는 방법을 알려드립니다. 바이낸스 가입 전에 입구부터 명확히 확인하는 것이 그 어떤 것보다 중요합니다.
공식 사이트는 도대체 어느 것입니까
바이낸스 공식 메인 도메인은 binance.com입니다. 이 영어 단어는 Binary(이진)와 Finance(금융)의 조합이며, 완전한 표기는 b-i-n-a-n-c-e입니다.
각 글자를 주의 깊게 보십시오. 두 개의 n 사이에 a 하나가 끼어 있고, 이어서 c-e로 끝납니다. 많은 분들이 무의식적으로 binanace, bianance, benance 등으로 치는데, 이들은 모두 틀린 것입니다.
메인 사이트 binance.com 외에 바이낸스에는 실제로 운영되는 여러 지역 사이트와 비즈니스 하위 도메인이 있습니다. 예를 들어 미국 사용자 대상 사이트, 특정 시장 대상 분점, 그리고 아카데미·리서치·NFT 등 하위 브랜드 페이지들입니다. 이러한 진짜 하위 도메인의 공통점은 루트 도메인이 항상 binance.com이며, 변하는 것은 2차 하위 도메인 혹은 최상위 접미사일 뿐이라는 점입니다. 루트 도메인 철자가 binance가 아니라면 의심할 만합니다.
가장 잘못 치기 쉬운 몇 가지 철자
사기꾼들이 가장 즐겨 등록하는 것이 "진짜와 똑같이 생긴" 도메인이며, 이를 통틀어 typosquatting(유사 도메인 선점)이라고 합니다. 아래는 실제로 관찰된 모방 철자이므로, 평소 잘못 치지 않는지 대조해 보시기 바랍니다.
글자 치환류
- binace.com: n 하나를 빠뜨림
- binnance.com: n 하나를 추가
- bibance.com: n을 b로 씀
- binonce.com: a를 o로 교체
- binance.co: m으로 끝나지 않음
- bimance.com: n을 m으로 교체
시각적으로 유사한 글자
- b1nance.com: 숫자 1로 글자 i를 흉내
- binаnce.com: 중간의 a가 실은 키릴 문자 а. 육안으로는 거의 구분 불가
- binançe.com: 꼬리표가 붙은 ç로 c를 교체
이런 종류를 동형 이의 문자 공격이라 부르며, 일부 글꼴에서는 전혀 진위를 구분할 수 없습니다. 모바일 키보드로 수동 입력할 때 특히 위험합니다.
접미사 함정
- binance.net, binance.org, binance.app, binance.vip: 접미사가 다르지만 접두사가 완전히 같음
- binance-login.com, binance-official.com, my-binance.com: 접두·접미사를 덧붙인 복합 도메인
- binance.com.xxx.tk: binance.com으로 시작하는 것처럼 보이지만 실제 루트 도메인은 뒤에 있음
하이픈이 있거나 접미사가 이상하거나 루트 도메인이 두 단계 이상인 주소는 기본적으로 바로 닫을 수 있습니다.
공식 사이트를 브라우저 즐겨찾기에 고정
수동 입력은 매번 오타 위험이 있습니다. 더 믿을 만한 방법은 한 번만 입력하고 이후 다시는 입력하지 않는 것입니다.
최초 접속은 극도로 주의
- 검색 결과에서 클릭해 들어가지 않습니다
- 이메일, 문자, 채팅 기록의 링크로 진입하지 않습니다
- 브라우저의 새 탭을 열고 직접 주소창에 binance.com을 한 글자씩 입력합니다
- 입력 후 글자 크기를 확대해 한 번 더 확인합니다
- 페이지 로딩 시 자물쇠 아이콘이 있는 https 연결인지 확인합니다
- 브라우저 주소창에 표시된 도메인이 입력한 것과 완전히 일치하는지 확인합니다
즉시 즐겨찾기에 저장
오류가 없음을 확인한 페이지에서 Ctrl+D(Mac은 Cmd+D)로 현재 페이지를 즐겨찾기에 추가합니다. "즐겨찾기 바"라는 가장 눈에 잘 띄는 위치에 두실 것을 권장합니다.
이후 바이낸스에 접속할 때는 영원히 즐겨찾기 바에서 클릭해 들어가고, 더 이상 검색이나 수동 입력을 거치지 마시기 바랍니다. 이렇게 하면 오타 가능성이 완전히 사라집니다.
여러 기기에 동기화
주요 브라우저는 모두 즐겨찾기 클라우드 동기화를 지원합니다. PC에 저장한 즐겨찾기가 모바일 브라우저에 자동으로 동기화됩니다. 이렇게 하면 어떤 기기로 바꾸든 즐겨찾기를 클릭하기만 하면 진짜 공식 사이트로 진입할 수 있습니다.
즐겨찾기 정기 점검
일정 간격으로 즐겨찾기 편집 화면을 열어 저장된 전체 URL이 여전히 binance.com을 가리키는지 확인합니다. 일부 악성 플러그인은 즐겨찾기 주소를 몰래 변조할 수 있습니다.
현재 접속 중인 것이 진짜 공식 사이트인지 검증
즐겨찾기에서 들어갔더라도 한 번 더 확인하는 습관을 들이는 것이 좋습니다.
주소창 확인
브라우저 주소창 맨 왼쪽에 자물쇠 아이콘이 표시됩니다. 자물쇠를 클릭하면 해당 사이트의 TLS 인증서를 볼 수 있습니다. 인증서 발급 대상은 binance.com 관련 실체여야 합니다.
인증서 지문 확인
고급 사용자는 바이낸스 공식 인증서의 SHA-256 지문을 외워 둘 수 있습니다. 접속할 때마다 지문이 일치하는지 비교하고, 변화가 있으면 경계합니다.
페이지 요소 확인
진짜 바이낸스 공식 사이트 인터페이스는 정돈되어 있고 이미지가 선명하며 로딩이 매끄럽습니다. 피싱 사이트는 보통 세부가 거칠며, 이미지가 흐릿하거나 레이아웃이 어긋나거나 일부 기능을 클릭해도 반응이 없거나 이상한 제3자 페이지로 이동합니다.
로그인 행태 확인
진짜 공식 사이트에 로그인하면 이전에 설정한 보안 검증(이메일 인증 코드, 휴대폰 SMS, 구글 인증기)이 트리거됩니다. 어떤 "바이낸스" 페이지가 비밀번호만 입력하면 바로 로그인되고 2차 검증이 전혀 없다면 거의 확실히 가짜 사이트입니다.
앱 다운로드 시 주소 함정
설치 패키지 다운로드에도 주소 식별이 관련됩니다.
안드로이드 APK
진짜 공식 사이트의 다운로드 입구를 통해 바이낸스 앱 다운로드 페이지로 이동해 APK 파일을 받습니다. APK 파일은 다운로드 후 서명 인증서를 확인할 수 있으며, 진짜 바이낸스 APK의 서명 주체는 고정되어 있습니다.
모방 APK는 보통 낯선 포럼, 단톡방 파일, 위챗 링크로 유포되며 서명이 전혀 맞지 않습니다. 설치 후에는 대량의 권한을 요구하고 시드 문구나 개인 키를 물어봅니다.
iOS 앱
iOS 사용자의 접속 경로는 /app/ 디렉터리의 안내 페이지이며, 이 페이지는 해외 Apple ID로 전환하여 App Store에서 검색 후 공식 앱을 설치하는 방법을 안내합니다. App Store의 앱은 애플 심사의 보증이 있어 상대적으로 안전하지만, 전제는 개발자 계정 서명이 Binance 공식 실체여야 한다는 점입니다.
채팅 도구의 링크를 클릭하지 마십시오
가장 흔한 다운로드 사기 시나리오는 텔레그램, QQ 단체방, 위챗 단체방에서 누군가가 "바이낸스 최신 APK"와 설명을 전달하는 것입니다. 아무리 신뢰할 만해 보여도 이런 파일 출처는 바로 실행해서는 안 되며, 먼저 공식 사이트의 바이낸스 앱 다운로드 입구에서 버전 번호와 해시를 대조하시기 바랍니다.
자주 묻는 질문
검색 엔진 상위에 있는 것이 공식 사이트입니까
반드시 그렇지는 않습니다. 광고 영역은 돈을 내고 입찰하는 곳이며, 피싱 조직도 광고를 집행하여 가짜 사이트를 검색 결과 최상단에 올립니다. 공식 사이트 판단은 검색 순위에 의존해서는 안 되며, 도메인 자체에만 의존할 수 있습니다.
오래된 이메일 링크를 클릭해 들어가면 안전한가요
진짜 바이낸스 이메일이라도 링크를 클릭하면 리디렉션 추적을 거치므로 낮은 확률로 중간에서 악성 프록시에 탈취될 수 있습니다. "이메일 링크는 일절 클릭하지 않고 즐겨찾기에서 직접 공식 사이트로 진입"하는 습관을 들이는 것이 더 안전합니다.
모바일에서 공식 사이트를 고정하려면
모바일 브라우저의 즐겨찾기도 사용할 수 있습니다. Safari, Chrome, Firefox 모바일 버전은 모두 즐겨찾기 추가와 시작 페이지 배치를 지원합니다. 다른 방법은 iOS 홈 화면에 웹페이지 바로가기를 추가하여 탭 한 번으로 바로 접근하는 것입니다.
공식 사이트가 도메인을 바꿀 때 미리 알려주나요
바이낸스 메인 도메인은 여러 해 동안 안정적이었습니다. "공식 사이트가 새 도메인으로 이전하니 즉시 로그인해 확인하라"는 공지는 모두 강한 의심의 대상이며, 이메일이나 문자의 새 주소를 믿기보다 이미 확인된 앱 내 공지란에서 교차 검증하는 것이 우선입니다.
안티피싱 코드가 도움이 되나요
도움이 됩니다. 이미 바이낸스 가입한 사용자가 안티피싱 코드를 설정해 두면, 수신하는 모든 공식 이메일 상단에 이 암호가 표시됩니다. 암호가 없거나 틀린 이메일은 가짜이며, 그 안의 링크는 더더욱 클릭하지 말아야 합니다.
보안 안내
- binance.com을 직접 한 번 입력해 즐겨찾기에 저장하고, 이후에는 영원히 수동 입력하지 않습니다
- 즐겨찾기 바에 비밀번호 잠금이나 브라우저 마스터 비밀번호를 설정해 다른 사람이 임의로 수정하지 못하게 합니다
- DNS 암호화(DoH 또는 DoT)를 활성화하여 로컬 DNS가 가짜 사이트로 하이재킹될 위험을 줄입니다
- "새 공식 사이트", "예비 도메인", "이전 주소" 등의 알림을 일절 믿지 마십시오
- 로그인 시 반드시 2차 검증이 트리거되는지 관찰하시고, 트리거되지 않으면 즉시 경계하시기 바랍니다
- 모르는 사람이 보낸 링크는 일절 클릭하지 마십시오