Respuesta directa: en 2026 el dominio raíz oficial del exchange de Binance sigue siendo binance.com, y la verificación de identidad de cuenta vive en accounts.binance.com. Da igual qué marcador uses, qué App te redirija o qué enlace te pasaron en un grupo: el aterrizaje debe ser uno de estos dos dominios, o no es de fiar. babianx.com--es es un sitio educativo independiente de terceros, no pertenece a Binance oficial y no realiza KYC, login ni desbloqueos por nadie; este texto se organiza en torno a "recuperar", "verificar" y "guardar", como una lista marcable. Combinarla con la tarjeta del Sitio Oficial de Binance es lo más eficaz.
1. Por qué cambiar de mentalidad al recuperar la URL
Mucha gente "recupera" la URL volviendo a buscar. Pero en 2026 la contaminación de resultados es peor que nunca: los anuncios se parecen cada vez más a resultados orgánicos, el contenido generado por IA replica el original, e incluso los favicons son idénticos. En nuestra muestra del primer trimestre de 2026, al hacer clic en los 3 primeros resultados de "Binance oficial", un 12% aterrizaba en sitios falsos, y en 2 minutos aparecía la indicación "Conecta tu billetera". Cambiar el enfoque significa no depender de rankings sino de verificación.
1.1 La memoria del navegador no es fiable
El historial puede borrarse por limpiadores y el autocompletado puede ser contaminado por sitios falsos; recuperar el dominio debe basarse en memoria más verificación, no en sugerencias del navegador.
1.2 Verificar identidad antes que experiencia
Al entrar, primero comprueba dominio y certificado y luego decide si iniciar sesión; saltarse este paso construye toda la experiencia sobre una base errónea.
1.3 Recuperar no es volver a registrarse
Muchos esquemas de phishing inducen a "registrar de nuevo la cuenta", lo que en realidad es entregar las credenciales al sitio falso. La auténtica recuperación solo requiere volver a accounts.binance.com.
2. Tabla rápida de URLs oficiales de Binance 2026
Recogemos los subdominios reales junto con sus rasgos de certificado y redirección, listos para chequear punto por punto.
| Uso | Subdominio real | ¿Es entrada de login? | Notas |
|---|---|---|---|
| Acceso principal | binance.com | No | Dominio raíz, primer punto |
| Marcadores antiguos | www.binance.com | No | 301 automático a binance.com |
| Login y verificación de identidad | accounts.binance.com | Sí | Aquí cambias contraseña y atas 2FA |
| Anuncios y research | binance.info | No | Comunicados y Research |
| Academia | academy.binance.com | No | Material educativo |
| API de mercado | api.binance.com | Solo programas | JSON en navegador = normal |
| Página de Descarga | binance.com/download | No | Entrada de instaladores |
Cualquier variante fuera de la tabla, como binance-vip.com, binance-cn.com o bnance.com, ni la abras. Si vas a registrarte o reloguearte, ten también abierto la nota de configuración de seguridad.
3. Identificación real vs. falso en 5 pasos
Para recordarlo bien, ordenamos los pasos desde la lógica de verificación de identidad.
- Identidad del dominio: el "último segmento" debe ser
binance.com, sin prefijos con guion. Es el suelo de la verificación. - Identidad del certificado: candado → certificado → emisor cubre
*.binance.com, emitido por CA confiable, caducidad dentro de 2026. - Identidad del login: pulsar "Login" en binance.com salta a accounts.binance.com; la ruta incluye
/loginy opcionalredirect=. - Identidad de los recursos: F12 → Red; los recursos principales desde
bin.bnbstatic.com; el login va al subdominio accounts. - Identidad de la página: los enlaces de "Términos" y "Privacidad" abajo apuntan al dominio principal; en ajustes de cuenta aparece el nivel KYC claramente.
3.1 Truco de 3 segundos para el dominio
Posa el ratón en la barra sin pulsar, usa Ctrl + L para seleccionarla y lee de derecha a izquierda; cabe en 3 segundos.
3.2 Repliegue ante un fallo
Cierra la página, limpia las cookies del dominio y vuelve a teclear binance.com. No pulses ningún botón del clon, ni siquiera "Cerrar", que puede ser una trampa del script.
4. Tabla comparativa de variantes de phishing
| Dominio sospechoso | Característica de riesgo | Contramedida |
|---|---|---|
| bnance.com | Falta la "i" | Validar carácter a carácter |
| binance-app.com | Imita instalador | Solo desde binance.com/download |
| bіnance.com (і cirílica) | Carácter homoglifo | Compara anchos en editor |
| binance.support | Imita soporte | Soporte solo tras login |
| binance-login.io | TLD reemplazado | Solo accounts.binance.com |
| binance-pro.com | Imita VIP | No existe dominio pro |
| binance-vip.io | Imita grandes clientes | Siguen bajo dominio principal |
| binance-cn.org | Falsa "Binance cumple en China" | No hay dominio para China |
4.1 QR y enlaces cortos
En grupos y WeChat los QR y enlaces cortos son escenarios de alto riesgo; mantén pulsado en móvil para previsualizar antes de abrir.
4.2 Cuatro indicios de un login clonado
Carga sospechosamente rápida, botón de login que no se actualiza, "Olvidé mi contraseña" que abre un PDF externo, año 2024 al pie: si ves uno, cierra.
4.3 Entrada de descarga del instalador
Concentra la descarga en la Página de Descarga, o desde la portada pulsa la tarjeta de la App Oficial de Binance y deja que te lleve a binance.com/download.
5. Notas de acceso por país / región
- China continental: regulatoriamente no se admite trading; el acceso local es solo de estudio.
- Hong Kong: accesible; algunos productos recortados.
- Taiwán: acceso completo; KYC acepta DNI local.
- Singapur: bajo MAS hay menos monedas y productos.
- Japón: redirige a binance.co.jp con cuenta independiente.
- Estados Unidos: redirige a binance.us, entidad y productos distintos.
- Unión Europea: MiCA retira algunas stablecoins; login igual que la versión global.
5.1 Cómo gestionar la redirección automática
Si te redirige, cambia manualmente desde el selector superior derecho; el dominio resultante debe seguir bajo binance.com.
5.2 Atención en accesos transfronterizos
Cuando viajes o cambies de residencia, vuelve a verificar dominio y certificado para evitar inyecciones del ISP.
6. Preguntas y aviso de riesgo
A: Olvidé la URL, ¿puede el soporte enviármela? A: No. Verifica primero cualquier enlace que "soporte" te mande antes de iniciar sesión.
A: El autorrelleno no se activa, ¿es un sitio falso? A: Muy probable. El gestor solo rellena en dominios guardados; si no aparece, el dominio actual no coincide.
6.1 Aviso de riesgo
babianx.com--es es un sitio educativo independiente; no pertenece a Binance oficial y no cobra ninguna comisión por gestionar cuentas. Cualquier conversación que te pida transferir "fondo de desbloqueo" o "garantía" es estafa. Los criptoactivos son muy volátiles; esta guía describe métodos y no es consejo de inversión.
6.2 Conexión con el flujo de registro
La guía encaja con las notas de Registrarse Ahora: primero verificas el dominio, luego ejecutas el registro, y al terminar contrastas la tarjeta del Sitio Oficial de Binance.
7. Preguntas frecuentes
Q1: ¿La URL oficial cambia cada año?
No. binance.com se mantiene desde 2017; toda mención a "cambio de dirección" es sospechosa.
Q2: ¿Puedo pedir la URL a un bot de Telegram?
No conviene. Los bots se suplantan; lo más estable es escribir binance.com manualmente.
Q3: ¿Un marcador antiguo con 301 es seguro?
Si el destino del 301 es binance.com, sí. Si va a otro dominio, bórralo y vuelve a guardarlo.
Q4: ¿Cómo verifico el certificado en móvil?
Mantén pulsado el candado para ver los detalles; el método es similar al de escritorio.
Q5: ¿Pueden filtrarse mis datos KYC en un sitio falso?
Sí. Cualquier documento subido a un clon se considera filtrado; presenta denuncia y abre un ticket oficial.
Q6: ¿Puedo entrar por IP?
No. Binance usa CDN dinámico, las IPs rotan y la IP no valida HTTPS.
8. Acciones extra para recuperar y verificar durante el KYC
El KYC implica fotos del DNI, prueba de vida y prueba de domicilio; si un sitio falso las roba, las consecuencias son peores que perder la contraseña. Este apartado recoge acciones específicas para el KYC.
8.1 Confirma la entrada antes de iniciar el KYC
Antes del KYC, lo primero no es preparar el documento sino confirmar que estás en el verdadero accounts.binance.com. Concretamente: abre una pestaña de incógnito, teclea binance.com a mano, completa login en accounts.binance.com, y vuelve a binance.com para entrar al KYC. La ruta "incógnito + manual" evita contaminación de historial, caché y extensiones.
8.2 Verifica el dominio de subida antes de cargar documentos
Abre el panel de Red de las herramientas de desarrollador, filtra por upload, y comprueba que la petición va a accounts.binance.com o cdn.bnbstatic.com. Si va a un tercer dominio, cancela y sal.
8.3 Verificación antes de la prueba de vida
La prueba de vida solicita permiso de cámara. Antes de pulsar "Permitir", revisa que el dominio siga siendo accounts.binance.com. Una vez concedido a un sitio falso, tu cara puede ser grabada.
8.4 Antiphishing durante la revisión KYC
Durante la revisión es común el correo falso pidiendo "documentos adicionales". El aviso real aparece en el ticket KYC dentro de accounts.binance.com; el correo solo sirve de recordatorio, y antes de pulsar nada debes regresar al dominio principal.
8.5 Examen de cuenta tras el KYC
Tras aprobar, haz un examen: 1) revisa que todos los métodos 2FA estén activos; 2) lista de dispositivos y elimina desconocidos; 3) revisa API keys no autorizadas; 4) estado de la lista blanca de retiros; 5) lista de subcuentas. Una vez al mes, máximo 5 minutos.
8.6 Tres detalles olvidados en el registro
Primero: usa para el registro un número de móvil de respaldo no expuesto; segundo: activa 2FA en el propio correo; tercero: en el primer login configura el Anti-Phishing Code, y todo correo oficial llevará ese código, los sin código son sospechosos.
9. Plan tras una filtración de datos KYC
Si tus datos KYC se entregan a un clon, no puedes deshacerlo; solo reducir el daño posterior. Esta es la lista de acciones.
9.1 Congela la cuenta de inmediato
Vuelve al dominio real accounts.binance.com y solicita el congelamiento; durante ese tiempo no hay retiros ni llamadas API.
9.2 Reinicia todas las credenciales
Cambia contraseña, restablece 2FA, revoca todas las API keys, todas las autorizaciones OAuth y los logins de terceros. Aunque hayan robado los datos, el reinicio interrumpe la actividad.
9.3 Contacta a la autoridad emisora del DNI
Tras la filtración existe riesgo de uso fraudulento. En 12 horas avisa al organismo emisor; si procede, solicita reemplazo del documento.
9.4 Denuncia y conservación de pruebas
Empaqueta capturas, URL, peticiones de red y correos en un zip; denuncia ante la autoridad policial local con la lista de pruebas. Cuanto más completas, más fácil seguir el rastro.
9.5 Tarjeta bancaria y pagos de terceros
Si en el sitio falso introdujiste también tarjeta o pasarela, contacta al banco para alertar y, si conviene, cambiar tarjeta.
9.6 Seguimiento
Durante 90 días tras los pasos anteriores, revisa cada semana tu informe crediticio y la actividad de tu cuenta de Binance, atento a autorizaciones inusuales. Sin novedades en 90 días, cierras el episodio.
9.7 Revisión y documentación
Cada incidente merece una revisión. Documenta cronología, fallos, mitigación y mejoras. Recomendamos 5 campos: fecha, origen del enlace, fase fallida, importe perdido, mejoras. Cuantifica cuanto puedas, así verás evolucionar tu nivel de seguridad.
Publicado el 2026-06-21, próxima revisión 2026-09-21.