Zhenku
Defensa · Verificar mensajes

Qué es el código antiphishing y por qué frena casi todo correo falso de Binance

Redacción de Zhenku · Cheng Mo Actualizado en 2026-09-25 Unos 8 minutos
Portada: qué es el código antiphishing

Qué hace: el código antiphishing es una cadena corta que tú defines en los ajustes de seguridad de Binance. Según el centro de ayuda de Binance, una vez activado aparece en todos los correos y SMS auténticos que te manda Binance; si un mensaje no lo trae, o trae uno distinto, puede ser phishing y conviene denunciarlo. Qué no hace: no bloquea ni filtra nada, no aparece en llamadas ni en mensajes de Telegram o WhatsApp, y no te dice si un sitio web es real, porque una página de acceso falsa no tiene por qué mostrarlo. Responde una sola pregunta —¿este correo o este SMS viene de verdad de Binance?—, y hace falta porque los correos de phishing ya copian los colores, la tipografía y el tono de "actúa cuanto antes" tan bien que a simple vista no se distinguen.

Qué es en realidad: tu clave con Binance

El código antiphishing (Anti-Phishing Code) es una cadena de caracteres que tú mismo defines dentro de tu cuenta de Binance. Una vez configurado, los correos y SMS que Binance te envía llevan esa cadena. Dicho de otro modo, es una clave acordada entre tú y Binance: el mensaje real trae la clave correcta; el falso no la tiene o la trae mal.

Un estafador puede imitar muchísimas cosas: el logo, el diseño, el nombre visible del remitente, hasta una dirección de correo que se parece un montón. Pero hay algo que no puede falsificar: esa cadena que tú definiste en privado. No tiene idea de cuál pusiste, así que el correo falso o no la trae, o pone una equivocada. Esa es toda la lógica del código antiphishing: simple, pero muy efectiva.

En claroNo cifra el correo ni es un filtro. Hace una sola cosa: le pone al correo real un sello que solo tú reconoces, para que distingas lo verdadero de lo falso de un vistazo.

Por qué frena una gran cantidad de correos falsos

El truco del correo de phishing casi siempre sale del mismo molde: te genera urgencia ("detectamos un inicio de sesión sospechoso", "tienes un retiro pendiente de confirmar", "tu cuenta será congelada") y luego te lleva a hacer clic en un enlace, hacia una página que se ve como Binance, para que metas tu usuario, tu contraseña y tu código de verificación. En toda esa cadena, el primer paso es que te creas que ese correo es real. Y ahí es justo donde el código antiphishing corta el proceso.

Con él, tu forma de decidir se simplifica muchísimo. Ya no tienes que fijarte si a la dirección del remitente le sobra una letra, ni darle vueltas a si el texto suena "oficial"; solo miras una cosa: este correo que dice ser de Binance, ¿trae la cadena que yo configuré?

Justo porque el criterio se vuelve así de tajante, el código antiphishing logra descartar una buena parte de los correos clonados en el canal del correo. Se configura en dos minutos, sale prácticamente gratis y su relación costo-beneficio está entre las más altas de todas las defensas de cuenta. Lo ideal es dejarlo puesto en cuanto abres la cuenta, como en el recorrido desde abrir la cuenta hasta blindarla ese mismo día.

Cómo se ve un correo con y sin código antiphishing

Si pones lado a lado un correo real y uno falso, la diferencia salta a la vista. Supongamos que definiste una cadena sin significado (aquí usamos Qm7_Rvr como ejemplo; la tuya será distinta):

En resumen, el código antiphishing convierte lo difícil ("reconocer lo falso") en algo fácil ("confirmar si lo real muestra la clave"). Pero para que funcione hay una condición implícita: tú tienes que acordarte de esa cadena. Quien lo configura y lo olvida es como si no tuviera esta defensa.

Cómo ponerlo: cosa de dos minutos

La opción está en los ajustes de seguridad de Binance, por lo general junto con la verificación en dos pasos y los dispositivos de inicio de sesión. Los nombres de abajo son los del centro de ayuda de Binance en septiembre de 2026; la interfaz cambia de vez en cuando, así que guíate por lo que muestre tu app:

  1. Inicia sesión y entra a [Seguridad]. En la app: menú → tu perfil → Información de la cuenta → Seguridad. En la web: pasa el cursor por el ícono de Perfil → Cuenta → Seguridad y baja hasta Seguridad avanzada.
  2. Toca [Código antiphishing] y luego Crear (en la web, primero Habilitar, al lado).
  3. Escribe tu código: entre 6 y 8 caracteres, con al menos tres de estos tipos: mayúsculas, minúsculas, dígitos y guiones bajos. No acepta caracteres especiales.
  4. Toca Enviar y confirma con tu 2FA o una llave de acceso. Desde ahí, cada correo y SMS legítimo de Binance la lleva.

Una vez listo, quédate con una idea clara: cómo es esa cadena y en qué parte del correo aparece. De las opciones de seguridad de la cuenta, el código antiphishing es el que más rápido se configura; pero también es el más fácil de olvidar ("¿lo configuré alguna vez?"), porque no dice nada en el día a día y solo muestra su valor cuando llega un correo falso.

De pasoAl configurarlo, echa un vistazo a si el código va a aparecer en el asunto o en el cuerpo del correo. Si tienes claro el lugar, después basta con una mirada rápida para saber dónde buscar, sin tener que leer todo el correo cada vez.

Cómo elegirlo para que no lo adivinen

La fortaleza del código antiphishing depende de qué tan difícil sea adivinarlo o buscarlo. No es como una contraseña que se rompe por fuerza bruta, pero a veces los estafadores mandan "correos de tanteo" en masa, o deducen lo que pudiste haber puesto a partir de tu información pública. Así que al elegirlo, evita estas categorías:

No lo pases por altoEl código antiphishing se muestra en cada correo y SMS auténtico: su función es ser una "marca antifalsificación", no una "contraseña". Por eso jamás lo definas como algo que necesites mantener en secreto (mucho menos una contraseña). Piénsalo como el dibujo grabado en tu sello personal: los demás lo ven, pero no lo pueden imitar ni adivinar qué grabaste.

Hasta dónde no llega

El código antiphishing es muy útil, pero hay que tener bien claro su límite, o te dará una falsa sensación de seguridad. Solo aparece en los correos y SMS que Binance te manda. El SMS lo lleva, pero igual pide cuidado aparte, y en los demás canales de abajo no aparece nunca, así que ahí no puedes juzgar por si "trae o no el código antiphishing":

La forma correcta de entenderlo es esta: el código antiphishing cuida las puertas del correo y del SMS, y las cuida muy bien; pero tu cuenta tiene más puertas. Para juzgar lo real en los otros canales hace falta el método que le corresponde a cada uno. Si un mensaje es real o no lo puedes revisar con los tres pasos de cómo confirmar si un mensaje "de Binance" es real, y cuando dudes, repasa punto por punto con el chequeo de mensajes de phishing.

Cómo se ve en varios dispositivos y si conviene cambiarlo cada tanto

El código antiphishing está atado a la cuenta, no a un dispositivo. Por eso lo configuras una vez y, sin importar si después inicias sesión desde la app del celular, el navegador de la computadora u otro dispositivo, los correos y SMS que Binance te manda llevan la misma cadena; su soporte es "la comunicación que Binance te envía", y no depende del aparato con el que la leas. En esto se diferencia de la app autenticadora: el código dinámico del autenticador lo calcula un celular en local, mientras que el código antiphishing es una marca fija a nivel de cuenta.

Cambiar de celular, sumar una tablet o cambiar de computadora no exige volver a configurar el código antiphishing: viaja con la cuenta. Si de verdad lo quieres cambiar, entras tú mismo a los ajustes de seguridad y lo cambias; después, toda comunicación oficial que reciban tus dispositivos pasa a llevar la cadena nueva.

Y sobre si conviene cambiarlo cada cierto tiempo: el centro de ayuda de Binance lo trata igual que una contraseña, dice que es buena práctica actualizarlo con regularidad y que, si sospechas que se filtró, lo cambies lo antes posible. La frecuencia la eliges tú; en estos casos conviene cambiarlo ya:

Con el ritmo que elijas, cada código nuevo tiene que ser uno que reconozcas de un vistazo. Uno que cambias y después olvidas te protege menos que uno viejo que tienes bien grabado.

Úsalo junto con las demás defensas

El código antiphishing no juega solo. Cada defensa cubre un tramo y, apiladas, cierran bien:

Cómo dejar todo esto configurado de una está listado en orden en la lista completa de ajustes de seguridad de la cuenta: síguela de arriba abajo. El código antiphishing es la defensa de "verificar mensajes"; dedícale dos minutos y, de ahí en adelante, cada correo y cada SMS de Binance te dan una cosa más que revisar.

En una fraseEl código antiphishing evita que "un correo falso te engañe"; no evita que el mercado suba o baje, ni reemplaza a que tú mismo cuides tu contraseña y tu frase de recuperación. Este artículo solo habla de seguridad de la cuenta y no constituye ningún consejo de inversión.

Preguntas frecuentes

¿El código antiphishing aparece en los SMS y en las llamadas?

En los SMS sí; en las llamadas no. El centro de ayuda de Binance dice que el código se incluye en todos los correos y SMS auténticos de Binance, así que un SMS que dice ser de Binance y no lo trae, o trae uno distinto, puede ser phishing. En llamadas y en apps de mensajería de terceros no aparece nunca: a quien te llame o te escriba diciendo ser soporte hay que verificarlo por otra vía.

¿Cómo conviene elegir el código antiphishing?

Elige una cadena que nadie pueda adivinar y sin relación con tu información pública. No uses apodos, fechas de nacimiento, los últimos dígitos del celular ni nombres de usuario habituales, que se pueden buscar o adivinar; Binance acepta de 6 a 8 caracteres, con al menos tres tipos entre mayúsculas, minúsculas, dígitos y guiones bajos, sin caracteres especiales; dentro de eso, que no tenga patrón. Y que no sea igual a ninguna de tus contraseñas.

¿Con el código antiphishing ya no me pueden hacer phishing?

No hay garantías. Solo te ayuda a juzgar correos y SMS que dicen venir de Binance; no frena llamadas falsas, mensajes de falso soporte, sitios clonados ni un dispositivo infectado, y aunque el código coincida, mejor no sigas los enlaces del mensaje. Es una defensa muy rentable, pero hay que usarla junto con la verificación en dos pasos, la lista blanca de retiros y demás.

¿Qué hago si olvidé el código antiphishing que puse?

Pon uno nuevo. En Seguridad, abre Código antiphishing y elige Cambiar código antiphishing; confirmas con tu 2FA o una llave de acceso. El artículo de ayuda de Binance describe cómo cambiarlo, no cómo ver el anterior, así que elige uno que reconozcas de un vistazo.

CM
Cheng Mo · Redacción de Zhenku

"Cheng Mo" es un seudónimo y no representa a ningún experto con licencia. Lo que hacemos es explicar, en un orden que cualquier usuario común entienda, los ajustes de seguridad oficiales de Binance y sus reglas públicas, y lo cotejamos punto por punto con las páginas oficiales de Binance. No damos consejos de inversión; si ves algún error, avísanos por la vía de correcciones.

Fuentes

  • Centro de ayuda oficial de Binance · artículos sobre el código antiphishing (binance.com/es/support)
  • Centro de ayuda de Binance · ¿Qué es un código antiphishing de Binance y cómo se configura? (binance.com/es-LA/support/faq, actualizado el 2026-08-28, revisado el 2026-09-25)