Al entrar en 2026, el dominio principal global de Binance sigue siendo binance.com, y en regiones reguladas se redirige automáticamente a la versión correspondiente (como binance.us, binance.com.au o binance.bh), mientras que el resto de regiones aterriza directamente en el sitio principal. Este artículo ofrece la tabla actualizada de entradas oficiales a junio de 2026, un flujo de verificación de autenticidad en 5 pasos, seis variantes de phishing comparadas y notas de acceso por país, para que puedas decidir en treinta segundos si la URL que tienes en la mano es realmente de Binance. Si deseas entrar directamente, haz clic en Sitio Oficial de Binance; para descargar el cliente, ve a App Oficial de Binance o a nuestra Página de Descarga. El contenido se complementa muy bien con la guía de instalación manual del APK para Android.
Advertencia de riesgo: los precios de los criptoactivos sufren una enorme volatilidad y las diferencias regulatorias entre regiones son notables. Este artículo solo recopila métodos para identificar dominios oficiales y no constituye asesoramiento de inversión. Cualquier enlace que te pida "transferir para verificar" o "dejarse guiar por un agente uno a uno" es phishing en el 99% de los casos: cierra la página inmediatamente y denuncia.
Uno: Tabla rápida de entradas oficiales de Binance 2026
Binance no funciona con "un único dominio para todo el planeta": las licencias por región implican distintos operadores y dominios. La siguiente tabla recoge diez entradas oficiales que siguen operativas en junio de 2026, descartando las regiones que se retiraron entre 2024 y 2025.
| Región / Uso | Dominio oficial | Entidad operadora | Servicios principales |
|---|---|---|---|
| Sitio global | binance.com | Binance Holdings | Spot, futuros, earn, billetera Web3 |
| Estados Unidos | binance.us | BAM Trading Services | Spot (monedas limitadas) |
| Australia | binance.com.au | InvestbyBit Pty Ltd | Spot |
| Baréin | binance.bh | Binance Bahrain B.S.C. | Spot, custodia |
| Japón | binance.co.jp | Binance Japan KK | Spot (registrado en la FSA) |
| Francia | binance.fr | Binance France SAS | Spot, custodia (PSAN) |
| España | binance.es | Binance Spain SL | Spot (registrado en el OAM) |
| Soporte | binance.zendesk.com | Zendesk Inc. (externalizado) | Sistema de tickets |
| Academia | academy.binance.com | Binance Academy | Contenido educativo |
| Avisos | binance.com/es/support/announcement | Subdirectorio del sitio principal | Listados, retiradas, políticas |
Los dos puntos de verificación clave: el dominio de nivel superior debe contener las siete letras "binance" sin alteración, junto con un TLD legítimo (.com, .us, .fr, etc.); además, los subdominios siempre cuelgan de binance.com (como academy.binance.com), nunca al revés (como binance.someshady.com).
1.1 Mnemotécnico en una frase
Fija la vista en el último segmento del dominio y léelo de derecha a izquierda: primero comprueba si el TLD es .com/.us/.fr/.es/.co.jp/.com.au/.bh/.zendesk.com; después, si justo a la izquierda del TLD aparece binance; por último, mira el prefijo del subdominio. El 90% de los sitios de phishing esconde la trampa en la zona media del dominio, como binance-secure-login.xyz, donde aparentemente hay "binance" pero el dominio raíz real es secure-login.xyz.
1.2 Cifras de las entradas
- Los dominios oficiales activos de Binance no superan los 12; cualquier cosa fuera de la tabla requiere verificación adicional.
- A 21 de junio de 2026, CertStream ha detectado más de 1.800 dominios nuevos con la cadena "binance" durante el mes, una media de 60 nuevos al día.
Dos: Método de verificación en 5 pasos
Los sitios de phishing renuevan sus trucos cada año, pero siguiendo estos cinco pasos en orden detectarás el 99% de las webs falsas en menos de dos minutos. Una vez verificado, accede con confianza al Sitio Oficial de Binance.
- Examina el TLD: debe ser uno de los diez de la tabla anterior; sospecha de inmediato ante
.xyz,.top,.click,.support,.live,.app,.io,.cc,.tk, etc. - Examina la ortografía del dominio raíz: compara las siete letras
b-i-n-a-n-c-e; entre las sustituciones más comunes estánbіnance(i cirílica),binanсe(c cirílica),bnance(falta una letra),binanace(letra de más),8inance(el 8 sustituye a la b). - Examina el certificado HTTPS: haz clic en el candado del navegador; el campo "Emitido para" debe corresponder a
*.binance.como al dominio nacional pertinente, y la autoridad emisora suele ser DigiCert, GlobalSign o un certificado EV/OV de Let's Encrypt. Un certificado DV de Let's Encrypt no basta como prueba única, pues los sitios de phishing también pueden obtenerlo. - Examina las redirecciones: al pulsar "Iniciar sesión" o "Registrarse" desde la página principal, el dominio no debe saltar a uno desconocido. La página oficial de login es
accounts.binance.comy la de registro eswww.binance.com/es/register. - Cruza con múltiples canales oficiales: copia el dominio sospechoso y búscalo en el tuit fijado de la cuenta oficial
@binance, en el canal oficial de Telegram y enbinance.com/es/support/announcement. Los dominios oficiales aparecen siempre en los anuncios; los de phishing, no.
2.1 Tabla del método de 5 pasos
| Paso | Punto de control | Señal segura | Señal de peligro |
|---|---|---|---|
| 1 | TLD | .com/.us/.fr/.es/.bh/.co.jp/.com.au | .xyz/.top/.support/.live |
| 2 | Ortografía del dominio raíz | binance (7 letras ASCII) | letras cirílicas, números sustituyendo letras, errores |
| 3 | Certificado HTTPS | DigiCert/GlobalSign EV/OV | autofirmado o DV de Let's Encrypt sin más verificación |
| 4 | Redirecciones | accounts.binance.com | salto a un dominio externo |
| 5 | Cruce con avisos | aparece en avisos/Twitter/Telegram | no aparece en ningún canal |
2.2 Un caso real
En mayo de 2026 circuló en la comunidad un correo falsificado con remitente similar al de Binance y enlace https://binance-kyc-renew.live/es. Con los cinco pasos: el paso 1 marca .live como bandera roja; el paso 2 revela que el dominio raíz es binance-kyc-renew y no binance; el paso 5 confirma que en los avisos oficiales no figura un KYC renew. Tres pasos bastaron para clasificarlo como phishing.
Tres: Tabla comparativa de variantes de phishing
La siguiente tabla recoge las variantes de phishing más capturadas entre 2025 y 2026. Se recomienda guardar una captura en el móvil y consultarla antes de pulsar enlaces desconocidos.
| Muestra de dominio de phishing | Técnica de imitación | Nivel de peligro | Pista de identificación |
|---|---|---|---|
| bnance.com / bnance.net | Falta una "i" | Alto | Hay una letra de menos |
| binanace.com / binnance.com | Letra extra | Alto | Hay una letra de más |
| binance-app.click / binance-download.top | Guiones y TLD publicitario | Muy alto | El dominio raíz no es binance, sino binance-xxx |
| bіnance.com (і cirílica) | Ataque homoglífico | Muy alto | Pegado en el bloc de notas muestra otros caracteres |
| binance.support / binance.live | Imita una "página de soporte" | Alto | El TLD no está en la lista blanca |
| t.co/xxxxx o bit.ly | Acortadores | Medio | Hay que expandirlos primero |
| binancё.com (con diéresis) | Caracteres latinos extendidos | Muy alto | Parece una "e", pero es "ё" |
| binance-vip-server.com | Insinúa atención VIP | Muy alto | Cualquier "entrada VIP" es falsa |
3.1 Trampas de Punycode
Las letras cirílicas і (U+0456), ё (U+0451) o с (U+0441) tienen forma idéntica a las latinas, pero su codificación ASCII es totalmente distinta. El navegador muestra estos dominios como Punycode con prefijo xn--; por ejemplo, bіnance.com aparece realmente como xn--bnance-ws1c.com. Si ves xn-- en la barra de direcciones, cierra la página de inmediato.
3.2 Acortadores y códigos QR
Los acortadores t.co de Twitter, los weixin.qq.com/r/ de WeChat o los t.me/+ de Telegram pueden redirigir a sitios de phishing. Adopta dos hábitos: usa unshorten.it o checkshorturl.com para expandir los acortadores; y revisa los códigos QR con el modo "Vista previa" de tu lector antes de abrir el enlace.
Cuatro: Notas regionales de acceso
La normativa local condiciona enormemente la accesibilidad a Binance. A continuación, los mercados clave que aún están cambiando en junio de 2026.
4.1 Estados Unidos y Canadá
En EE. UU., al visitar binance.com se redirige automáticamente a binance.us, con catálogo y productos recortados (sin futuros ni Launchpad). Binance se retiró completamente de Canadá en 2023 y no ha regresado en 2026; cualquier sitio que diga ser "Binance Canadá" es falso.
4.2 Unión Europea
El marco MiCA entró plenamente en vigor a finales de 2024. Binance dispone de PSAN en Francia y OAM en España, lo que le permite operar legalmente en los 27, aunque algunos productos de alto riesgo (perpetuos con apalancamiento elevado) están limitados al minorista. Al visitar binance.com/es, aparece una ventana de confirmación de residencia.
4.3 China continental
Binance dejó de prestar servicios a usuarios de China continental en 2021. No existe ningún "espejo nacional", "línea china dedicada" ni "entrada continental oficial": cualquier sitio que se atribuya ese rol es phishing o estafa proxy.
4.4 Japón y Sudeste Asiático
Los usuarios japoneses deben usar binance.co.jp y completar el KYC ante la FSA. Singapur, Malasia y Tailandia no tienen subdominio independiente y usan el sitio global, aunque con productos limitados.
4.5 Oriente Medio y África
binance.bh es un eje importante en Oriente Medio y cuenta con licencia de custodia del banco central. Los usuarios de EAU y Arabia Saudí pueden usar el sitio global. En África, la mayoría accede al sitio principal, con monedas y rampas fiduciarias que varían según el país.
Cinco: Preguntas frecuentes
P1: ¿Qué hago si el sitio oficial deja de abrir?
R: Ejecuta ping binance.com o nslookup binance.com para confirmar que la resolución DNS funciona. Si las IP resueltas coinciden con las del anuncio oficial (proxy de Cloudflare) pero la página sigue sin cargar, lo más probable es que tu red local lo bloquee: cambia de red o usa DNS 1.1.1.1. No busques "espejo de Binance": las primeras páginas de resultados son casi todas phishing.
P2: ¿El candado verde y el https garantizan la seguridad?
R: No. Let's Encrypt ofrece certificados DV gratuitos y los sitios de phishing pueden obtener https en cinco minutos. El candado verde solo significa cifrado en tránsito, no identidad confiable. Comprueba también la ortografía del dominio y el campo "Emitido para" del certificado.
P3: ¿Es segura la primera entrada patrocinada al buscar "sitio oficial Binance" en Google?
R: Tiene un riesgo elevado. Los anuncios patrocinados han sido comprados muchas veces por phishers; en 2024, una búsqueda de "binance" en Google mostró un anuncio que apuntaba a binance-app.click. Mejor escribe binance.com directamente o usa marcadores, en lugar de fiarte de los resultados de búsqueda.
P4: ¿Cómo verifico enlaces dentro de una app móvil?
R: En el móvil la barra de direcciones se trunca y algunas apps ocultan la URL completa. Mantén pulsado el enlace y elige "Copiar dirección"; pégalo en un bloc de notas para ver el dominio íntegro y aplica el método de 5 pasos. Los enlaces que abre WeChat se ejecutan en su navegador interno; toca arriba a la derecha en "Abrir en el navegador" para ver la URL real.
P5: ¿Qué hago si encuentro un sitio de phishing?
R: Primero, cierra la página y no introduzcas credenciales. Segundo, si ya las introdujiste, ve de inmediato al verdadero binance.com para cambiar la contraseña y activar 2FA. Tercero, denuncia el dominio en report.binance.com o por mensaje privado a @binance, y notifícalo además a Google Safe Browsing y PhishTank.
P6: ¿Existen versiones falsas de la app oficial?
R: Sí. El sideloading de APK en Android es una zona de alto riesgo: las apps modificadas con firmas falsificadas suben tus frases semilla. La forma segura es: en iOS, descarga desde la App Store con un Apple ID de EE. UU. u Hong Kong; en Android, prioriza Google Play y, si no hay Play Services, descarga solo desde nuestra Página de Descarga que redirige a la descarga oficial, y verifica el SHA256 de la firma del APK.
Seis: Reflexión final
La clave para identificar el sitio oficial no es memorizar todos los dominios de phishing (cada día aparecen más de 60), sino retener la lista de dominios verdaderos y el método de 5 pasos. Guarda capturas de las tablas y dedica 30 segundos a comparar antes de cada acceso; será más fiable que cualquier plugin antiphishing. Repaso final:
- Solo hay unos diez dominios verdaderos; cualquier otro debe sospecharse.
- Aplica los 5 pasos por orden; si alguno falla, es phishing.
- China continental no tiene entrada oficial; cualquier "exclusivo continental" es falso.
- Expande los acortadores y QR antes de pulsar, y cierra de inmediato los dominios con prefijo xn--.
Si necesitas continuar, accede al Sitio Oficial de Binance para completar el registro u obtén el cliente más reciente desde la Página de Descarga.
Publicado el 2026-06-21, próxima revisión 2026-09-21.