Inicio Todos los artículos Categorías Descargar APP Sobre nosotros Aviso Legal
ZH EN JA KO ES FR
Inicio/ Todos los artículos/Descargar App/¿El primer resultado al buscar Binance es la web oficial?

¿El primer resultado al buscar Binance es la web oficial?

Al buscar "sitio oficial de Binance" en Baidu o Google, los resultados suelen estar mezclados con anuncios de pago, artículos de medios, información de terceros y una buena cantidad de sitios imitadores de phishing. El único acceso oficial verdadero es binance.com, todo lo demás debe examinarse con precaución. La forma más segura es recordar acceder directamente desde el sitio oficial de Binance o descargar la App oficial de Binance y acceder desde dentro de la App. Los usuarios de Apple pueden ver el tutorial de instalación iOS para completar la instalación. A continuación aclaramos los distintos tipos de trampas presentes en los resultados de búsqueda.

Los cuatro tipos de resultados en los motores de búsqueda

Al buscar una vez "sitio oficial de Binance", en la página aparecerán aproximadamente cuatro tipos de enlaces: anuncios de pago, resultados orgánicos del sitio oficial, artículos de medios e información, y sitios de phishing que se hacen pasar por el oficial.

Anuncios de pago (Sponsored)

En la parte superior de la página de resultados de Google suele haber 4 anuncios Sponsored, y en Baidu los primeros 1-3 resultados marcados como "广告" (anuncio) también son posiciones de pago. Estas posiciones no se ordenan por calidad, sino por puja. Los delincuentes pueden pagar para comprar la palabra clave "Binance" y colocar su sitio imitador en el primer puesto. Hacer clic directamente en anuncios es la opción de mayor riesgo.

Resultados orgánicos

Debajo de los anuncios están los resultados orgánicos, donde normalmente aparece el auténtico binance.com. Pero el ranking orgánico tampoco es 100% seguro, porque algunos sitios imitadores pueden obtener a corto plazo un posicionamiento alto mediante técnicas SEO.

Artículos de medios e información

Medios del sector como CoinDesk, Jinse Finance o Cointelegraph publican abundante contenido sobre Binance, y sus artículos también aparecen en los resultados de búsqueda. Este contenido es en sí mismo fiable, pero no es el sitio oficial de Binance. Al hacer clic, llegará a una página de artículo del medio, no a la plataforma de trading.

Sitios imitadores de phishing

Este es el tipo más peligroso. Pueden aparecer tanto en posiciones de anuncio como mezclados entre los resultados orgánicos. Visualmente pueden parecer idénticos a Binance, haciéndole introducir usuario y contraseña para robarlos.

Técnicas comunes de imitación de dominios

Identificar lo verdadero y lo falso debe empezar por el dominio, porque la página se puede copiar pero el dominio es único. Las técnicas de imitación más comunes son las siguientes.

Sustitución de letras

Sustituir letras similares es la técnica más antigua, por ejemplo:

  • binancе.com (la е es una letra del alfabeto cirílico, no la e latina)
  • biinance.com (una i extra)
  • binanse.com (la n cambiada por s y añadida otra n)

Estos dominios son muy difíciles de distinguir a simple vista, especialmente la versión con cirílico, cuyos caracteres son casi idénticos.

Dominios Punycode

Esta es una técnica más sofisticada, que aprovecha los nombres de dominio internacionalizados (IDN) para codificar caracteres no ASCII en cadenas que comienzan con xn--. El navegador renderizará xn--binance-xxx.com como algo que parece un "binance.com" normal, pero en realidad es un dominio completamente diferente. La forma de identificarlo es ver la cadena real en la barra de direcciones del navegador, no el resultado renderizado. Los navegadores modernos (Chrome, Firefox en sus últimas versiones) muestran automáticamente los dominios Punycode sospechosos en formato xn-- sin renderizarlos, pero los navegadores antiguos no siempre tienen esta protección.

Falsificación con prefijos y sufijos

Añadir palabras modificadoras antes o después de binance, por ejemplo:

  • login-binance.com
  • binance-login.com
  • www-binance.com (nótese que es guion, no punto)
  • secure-binance.com
  • binance-official.com

En estos dominios, el dominio principal no es en absoluto binance.com; el "binance" que aparece solo es un subdominio o una subcadena.

Sustitución de extensiones

Cambiar .com por otras extensiones:

  • binance.net
  • binance.org
  • binance.cc
  • binance.top
  • binance.xyz

Entre estas, .info y .bz sí son propiedad oficial de Binance; la mayoría de las demás no lo son. Memorizar solo el dominio principal binance.com es lo que menos se equivoca.

Tabla comparativa para identificar dominios reales y falsos

Dominio ¿Es oficial? Observaciones
binance.com Dominio principal
www.binance.com Subdominio www del dominio principal
binance.info Información oficial
binance.us Empresa estadounidense operada de forma independiente
biinance.com No Imitación con letra adicional
binance-login.com No Falsificación con prefijo
binance.top No Sustitución de extensión
xn--binance-*.com No Ataque Punycode

La tabla solo enumera unos pocos ejemplos; en realidad los dominios de phishing se crean a diario y son imposibles de memorizar todos. Basta con recordar la línea roja: binance.com.

Un flujo de búsqueda seguro

En lugar de identificar después, es mejor evitar antes. El siguiente flujo reduce al mínimo los riesgos en la fase de búsqueda.

La primera vez: introducir manualmente

La primera vez que visite Binance, no use un motor de búsqueda; escriba directamente binance.com en la barra de direcciones del navegador. Esta es la única forma 100% segura de no ser engañado.

A partir de la segunda vez: usar favoritos

Tras confirmar la primera vez que todo está correcto, guarde inmediatamente en favoritos. En lo sucesivo, acceda desde favoritos y no vuelva a realizar búsquedas.

Opción avanzada: activar el modo HTTPS-Only del navegador

Chrome, Firefox y Edge tienen la opción HTTPS-Only. Al activarla, al acceder a cualquier URL con protocolo HTTP el navegador le avisará, reduciendo en gran medida el riesgo de clics erróneos.

Opción avanzada: instalar una extensión anti-phishing

MetaMask y algunos gestores de contraseñas tienen funciones anti-phishing que detectan si el dominio está en la lista blanca al iniciar sesión. Combinados, añaden una línea de defensa adicional.

¿Qué hacer si ya introdujo la contraseña en un sitio falso?

Si por desgracia introdujo la cuenta en un sitio de phishing, la velocidad de acción determina las pérdidas.

Cambiar la contraseña inmediatamente

Inicie sesión desde el binance.com auténtico, entre a la configuración de seguridad y cambie inmediatamente la contraseña. Al cambiar la contraseña, todas las sesiones de todos los dispositivos se cerrarán forzosamente; vuelva a iniciar sesión.

Activar 2FA

Si antes no tenía verificación en dos pasos, actívela inmediatamente. Cambiar solo la contraseña no es suficiente, porque el atacante podría haber registrado su nueva contraseña. El 2FA hace que, incluso con la contraseña, el atacante no pueda iniciar sesión.

Revisar las API Keys

Entre en la gestión de API y vea si hay alguna API Key desconocida. Si la hay, elimínela de inmediato. Una API Key robada permite al atacante retirar sus activos rápidamente mediante un programa.

Revisar la lista blanca de retiros

Compruebe si hay direcciones desconocidas en la lista blanca de retiros. Si las hay, elimínelas inmediatamente y desactive la función de retiro sin lista blanca.

Contactar con atención al cliente

Abra el chat de atención al cliente en la App o web de Binance y explique la situación. El personal le guiará para realizar más comprobaciones en su cuenta.

Preguntas frecuentes

¿El primer resultado del motor de búsqueda siempre es el verdadero?

No. El primer resultado a menudo es una posición de anuncio que gana el que más paga. Incluso si es el primero en ranking orgánico, debe verificar el dominio antes de hacer clic.

¿Un punto o un guion adicional en el dominio lo considera el mismo dominio?

No. Por ejemplo, binance.com y bin-ance.com son dos dominios completamente diferentes. Cualquier cambio puede ser una imitación.

Si no estoy seguro, ¿cómo verifico rápido?

Abra la App: todos los enlaces dentro de la App están controlados por Binance. Contraste el acceso dentro de la App con el dominio que está viendo en el navegador para ver si coinciden.

¿El candado HTTPS representa seguridad?

No del todo. HTTPS solo representa cifrado en la transmisión, no la autenticidad de la identidad del sitio. Los sitios imitadores también pueden solicitar certificados HTTPS; hay que mirar el sujeto del certificado. Candado + dominio correcto + titular del certificado correcto, los tres juntos son los que garantizan la seguridad.

¿Por qué Binance no demanda a los sitios falsos?

Binance persigue continuamente a los sitios falsos y colabora con los principales motores de búsqueda para retirar anuncios de phishing. Pero un sitio falso puede abrir uno nuevo en pocas horas con otro dominio; con solo la eliminación no se puede dar abasto. La última línea de defensa sigue siendo la precaución del propio usuario.