¿Siguen saliendo los enlaces oficiales de Binance al buscar?

Al buscar "sitio oficial de Binance" en Baidu o 360 salen a menudo más de diez resultados, con dominios muy parecidos: unos con cn, otros con pro, e incluso alguno llamado directamente "sitio oficial de Binance en China". Los principiantes no distinguen a primera vista cuál es el verdadero; basta un clic equivocado para acabar en una página de phishing o con una App reempaquetada que secuestra la cuenta. El verdadero sitio oficial de Binance es uno solo: binance.com. Cualquier otro dominio con palabras añadidas, guiones o sufijos de país es falso. Este artículo desglosa por separado los cuatro tipos de sitios que suelen aparecer en los resultados de búsqueda, para que vea de un vistazo en cuáles se puede hacer clic y en cuáles no. Quien desee entrar directamente al sitio oficial puede pulsar Sitio Oficial de Binance; los usuarios de móvil pueden instalar la App Oficial de Binance para una experiencia más estable; y quienes no consigan instalarla en iOS deben revisar la Guía de instalación iOS.

Qué tipos de sitios suelen aparecer en los resultados de búsqueda

Al buscar la palabra clave "sitio oficial de Binance" en los motores populares, los resultados pueden agruparse en cuatro tipos, con mezcla de verdaderos y falsos.

Tipo 1: anuncios de puja

Los primeros 3 a 5 resultados en Baidu y Sogou suelen ser anuncios pagados, con una pequeña etiqueta "Anuncio" en la esquina superior derecha. Los dominios de esos espacios publicitarios no los compra Binance; cualquier empresa dispuesta a pagar puede colocarlos. En los últimos tres años, tan solo en los anuncios de Baidu han aparecido al menos 17 dominios falsos distintos de Binance, como bian-an.com, binance-global.top o "币安cn.com".

El método para identificarlos es sencillo: si en la esquina superior o inferior derecha del resultado figura la palabra "Anuncio", por muy parecido que sea al oficial, no haga clic.

Tipo 2: imitaciones de alta calidad posicionadas por SEO

Los resultados orgánicos bajo los anuncios tampoco son seguros. Algunos grupos de phishing llevan sus sitios falsos a la primera página mediante técnicas de SEO de sombrero negro. Estos sitios suelen tener dominios que combinan binance con alguna palabra clave, por ejemplo:

  • binance-official-cn.com
  • binance-pro.com
  • binance-china.top
  • binancezh.com
  • binance-global.com

Este tipo de dominios pueden aparecer entre el puesto 4 y 10 en Baidu y parecer muy oficiales. Pero basta con recordar que "el dominio raíz del sitio oficial debe ser estrictamente binance.com" para identificarlos a primera vista como falsos.

Tipo 3: sitios de tutoriales y directorios de terceros

Más abajo aparecen sitios de contenido del tipo "Tutorial de registro en Binance" o "Recopilación de entradas al sitio oficial de Binance". Estos sitios no son en sí sitios oficiales falsos, sino que ofrecen contenido informativo. Sin embargo, los enlaces de redirección que colocan pueden ser verdaderos o falsos: algunos son redirecciones legítimas con comisiones de afiliado y otros se sustituyen subrepticiamente por dominios de phishing.

No se pueden evitar totalmente los sitios de tutoriales de terceros, y se puede entrar para leer el contenido, pero no use sus botones para saltar al supuesto "sitio oficial". Al terminar de leer el tutorial y recordar los puntos clave, escriba usted mismo binance.com en el navegador.

Tipo 4: el verdadero sitio oficial de Binance

La posición del sitio oficial real en los resultados no siempre está en la primera página, porque Binance generalmente no hace SEO dirigido a palabras clave en chino. Puede aparecer al final de la primera página, en la segunda o incluso más atrás, y el dominio se muestra con exactitud como binance.com o www.binance.com. El título de la página está en inglés: "Binance - Cryptocurrency Exchange".

Cómo distinguir al verdadero sitio oficial dentro de un montón de resultados

Hay cuatro dimensiones para hacer una verificación cruzada; si alguna falla, no es el verdadero.

Comprobar la exactitud del dominio

Característica Sitio oficial real Sitio oficial falso
Dominio raíz binance.com Con prefijos o guiones
Deletreo de letras b-i-n-a-n-c-e Letras posiblemente sustituidas
Sufijo .com .top/.xyz/.cn, etc.
Subdominios Un solo nivel Anidación múltiple
Número de caracteres 7 letras Normalmente más largo

Los sitios falsos a menudo utilizan confusión visual para engañar a la vista, por ejemplo sustituyendo una L minúscula por una I mayúscula, o añadiendo una n extra en binance para formar binnance. Revise cada letra del dominio con detenimiento y no haga clic de un vistazo rápido.

Revisar el destinatario del certificado SSL

Pulse el icono del candado a la izquierda de la barra de direcciones del navegador y consulte la información del certificado. El certificado del sitio oficial verdadero muestra como destinatario de forma clara *.binance.com, y como emisor DigiCert. El certificado de un sitio falso o bien es autofirmado o bien está emitido a nombre de una empresa completamente ajena, como "Shenzhen XX Technology Co.".

Observar los recursos estáticos que carga la página

Las imágenes, CSS y JS del sitio oficial real proceden en su gran mayoría del CDN bin.bnbstatic.com. Pulse F12 en el navegador para abrir las herramientas de desarrollador, cambie a la pestaña Network y refresque la página; si ve una gran cantidad de recursos procedentes de otros dominios extraños, casi seguro que se trata de un sitio falso.

Analizar la lógica de verificación de la página de inicio de sesión

Al iniciar sesión, el sitio oficial real activa el reCAPTCHA de Google o el captcha de rompecabezas propio de Binance, y no muestra inmediatamente después de la contraseña un aviso extraño del tipo "Por favor, complete la verificación humano-máquina para saltar a una página externa". Los sitios falsos suelen abrir una segunda página tras introducir usuario y contraseña pidiendo volver a escribirlos; esa segunda página es la que roba la cuenta.

Por qué los buscadores no colocan al verdadero sitio oficial en primer lugar

Es una duda habitual entre los principiantes: si el sitio oficial real es el más autorizado, ¿por qué no es el primero de los resultados?

Binance no hace promoción SEO en chino

Como bolsa extranjera, Binance por política de cumplimiento no realiza publicidad de pago ni optimización SEO dirigida a palabras clave en chino; incluso los rastreadores de Baidu capturan de forma inestable debido a que sus servidores están en el extranjero. Por eso su posicionamiento natural no iguala al que consiguen los sitios de phishing locales.

El filtrado de los buscadores sobre palabras clave de criptomonedas

Baidu aplica un mecanismo de filtrado a palabras clave como "bolsa" o "criptomundo" y da prioridad a los sitios localizados "en cumplimiento". Pero esos supuestos sitios "en cumplimiento" tampoco son realmente legales; simplemente han comprado el espacio publicitario. Por eso los primeros resultados de la búsqueda son paradójicamente los más peligrosos.

Lo más fiable es saltarse la búsqueda

Escriba binance.com directamente en la barra de direcciones del navegador, saltándose el paso del motor de búsqueda. Tras el primer acceso exitoso, agréguelo de inmediato a los marcadores y a partir de entonces abra siempre el sitio desde allí, sin pasar por el buscador.

Qué sucede si entro por descuido en un sitio oficial falso

Si solo entra para echar un vistazo y cierra la pestaña, lo más probable es que no ocurra nada, pero hay que tener en cuenta varias cosas.

Sin iniciar sesión

Si no ha introducido usuario ni contraseña, el riesgo viene principalmente de scripts maliciosos incrustados en la página. Al cerrar la página basta con limpiar las cookies y la caché del navegador; el sistema de aislamiento de los navegadores modernos bloquea la mayoría de los ataques.

Si introdujo usuario y contraseña

En este caso hay que hacer tres cosas de inmediato:

  • Abrir el sitio oficial real binance.com, iniciar sesión y cambiar la contraseña
  • Activar o reiniciar la 2FA (Google Authenticator)
  • Revisar el historial reciente de inicios de sesión y las claves API, y revocar cualquier elemento sospechoso

Todo el proceso debe completarse en menos de 10 minutos; cuanto más se demore, mayor es el riesgo.

Si descargó la App ofrecida por el sitio falso

Desinstálela de inmediato y pase un antivirus completo en el móvil. Algunas apps falsas leen los SMS y el portapapeles en segundo plano; tras desinstalarla, conviene comprobar si las cuentas del banco y de Alipay presentan movimientos anómalos.

Preguntas frecuentes

¿El primer resultado de Baidu es el sitio oficial de verdad?

No necesariamente. Los primeros suelen ser anuncios, y el dominio puede ser de phishing. Solo es verdadero si está marcado claramente como "oficial" y el dominio es estrictamente binance.com.

¿Se pueden reconocer a simple vista todos los sitios oficiales falsos?

La mayoría sí, pero algunas imitaciones de alta calidad replican la interfaz 1:1, y a un usuario corriente le resulta difícil distinguirlas a simple vista. Por eso lo más seguro es no hacer clic en los resultados y escribir el dominio directamente en la barra de direcciones.

¿Existe una herramienta oficial de verificación?

Binance ofrece la herramienta verify.binance.com, en la que puede pegar una URL o el contenido de un correo para comprobar si procede del sitio oficial. Le recomendamos adoptar la costumbre de revisar con ella en su uso diario.

¿En la App del móvil también aparecen sitios oficiales falsos?

Sí. Al buscar "Binance" en la App Store o en Google Play aparecen un montón de apps imitadoras. Compruebe que el desarrollador sea "Binance" (sin sufijos como Inc Trading Ltd u otros); solo ese es el auténtico.

Si un amigo me envía un enlace de Binance, ¿lo abro?

No lo abra enseguida. Copie el enlace en el bloc de notas y compruebe si el dominio es estrictamente binance.com. Si es un enlace acortado, utilice antes una herramienta de desencriptación de enlaces cortos para ver a dónde redirige finalmente. Solo abra tras confirmar que es el sitio oficial real.