Zhenku
Defensa · Verificar mensajes

Qué es el código antiphishing y por qué frena casi todo correo falso de Binance

Redacción de Zhenku · Cheng Mo Actualizado en 2026-07 Unos 8 minutos
Portada: qué es el código antiphishing

Lo más difícil de un correo de phishing es que cada vez se parece más al real: los mismos colores rojo y amarillo, la misma tipografía, la misma firma, e incluso ese tono de "detectamos un problema en tu cuenta, actúa cuanto antes" que copian igualito. Cuesta juzgarlo solo por si "se ve real o no". El código antiphishing le da la vuelta al asunto: en vez de que tú tengas que reconocer lo falso, hace que lo real se identifique solo con una clave. Una vez configurado, cada correo y cada mensaje interno legítimo que Binance te manda lleva una cadena de caracteres que solo tú y Binance conocen; lo que no la lleva, en principio lo puedes tratar directamente como falso.

Qué es en realidad: tu clave con Binance

El código antiphishing (Anti-Phishing Code) es una cadena de caracteres que tú mismo defines dentro de tu cuenta de Binance. Una vez configurado, los correos oficiales y los mensajes internos que Binance te envía llevan esa cadena en el asunto o en el cuerpo. Dicho de otro modo, es una clave acordada entre tú y Binance: el mensaje real trae la clave correcta; el falso no la tiene o la trae mal.

Un estafador puede imitar muchísimas cosas: el logo, el diseño, el nombre visible del remitente, hasta una dirección de correo que se parece un montón. Pero hay algo que no puede falsificar: esa cadena que tú definiste en privado. No tiene idea de cuál pusiste, así que el correo falso o no la trae, o pone una equivocada. Esa es toda la lógica del código antiphishing: simple, pero muy efectiva.

En claroNo cifra el correo ni es un filtro. Hace una sola cosa: le pone al correo real un sello que solo tú reconoces, para que distingas lo verdadero de lo falso de un vistazo.

Por qué frena una gran cantidad de correos falsos

El truco del correo de phishing casi siempre sale del mismo molde: te genera urgencia ("detectamos un inicio de sesión sospechoso", "tienes un retiro pendiente de confirmar", "tu cuenta será congelada") y luego te lleva a hacer clic en un enlace, hacia una página que se ve como Binance, para que metas tu usuario, tu contraseña y tu código de verificación. En toda esa cadena, el primer paso es que te creas que ese correo es real. Y ahí es justo donde el código antiphishing corta el proceso.

Con él, tu forma de decidir se simplifica muchísimo. Ya no tienes que fijarte si a la dirección del remitente le sobra una letra, ni darle vueltas a si el texto suena "oficial"; solo miras una cosa: este correo que dice ser de Binance, ¿trae la cadena que yo configuré?

Justo porque el criterio se vuelve así de tajante, el código antiphishing logra descartar una buena parte de los correos clonados en el canal del correo. Se configura en dos minutos, sale prácticamente gratis y su relación costo-beneficio está entre las más altas de todas las defensas de cuenta.

Cómo se ve un correo con y sin código antiphishing

Si pones lado a lado un correo real y uno falso, la diferencia salta a la vista. Supongamos que definiste una cadena sin significado (aquí usamos Qm7-River como ejemplo; la tuya será distinta):

En resumen, el código antiphishing convierte lo difícil ("reconocer lo falso") en algo fácil ("confirmar si lo real muestra la clave"). Pero para que funcione hay una condición implícita: tú tienes que acordarte de esa cadena. Quien lo configura y lo olvida es como si no tuviera esta defensa.

Cómo ponerlo: cosa de dos minutos

La opción está en los ajustes de seguridad de Binance, por lo general junto con la verificación en dos pasos y los dispositivos de inicio de sesión. El nombre exacto y la ubicación dependen de lo que muestre la página oficial de Binance en cada momento; la interfaz cambia de vez en cuando, pero el flujo es más o menos así:

  1. Inicia sesión en Binance y entra a la página de ajustes relacionados con la seguridad de la cuenta.
  2. Busca la opción "código antiphishing" y toca activar o editar.
  3. Escribe la cadena que quieras usar y completa una confirmación con la verificación en dos pasos, según lo que te pida.
  4. Guarda. A partir de ahí, los correos oficiales y los mensajes internos que Binance te mande llevarán esa cadena.

Una vez listo, quédate con una idea clara: cómo es esa cadena y en qué parte del correo aparece. Recorrí las opciones de seguridad de la cuenta siguiendo la página oficial, y el código antiphishing fue el que más rápido dejé configurado; pero también es el más fácil de olvidar ("¿lo configuré alguna vez?"), porque no dice nada en el día a día y solo muestra su valor cuando llega un correo falso.

De pasoAl configurarlo, echa un vistazo a si el código va a aparecer en el asunto o en el cuerpo del correo. Si tienes claro el lugar, después basta con una mirada rápida para saber dónde buscar, sin tener que leer todo el correo cada vez.

Cómo elegirlo para que no lo adivinen

La fortaleza del código antiphishing depende de qué tan difícil sea adivinarlo o buscarlo. No es como una contraseña que se rompe por fuerza bruta, pero a veces los estafadores mandan "correos de tanteo" en masa, o deducen lo que pudiste haber puesto a partir de tu información pública. Así que al elegirlo, evita estas categorías:

No lo pases por altoEl código antiphishing se muestra en el correo, no es un secreto en sí: su función es ser una "marca antifalsificación", no una "contraseña". Por eso jamás lo definas como algo que necesites mantener en secreto (mucho menos una contraseña). Piénsalo como el dibujo grabado en tu sello personal: los demás lo ven, pero no lo pueden imitar ni adivinar qué grabaste.

Hasta dónde no llega

El código antiphishing es muy útil, pero hay que tener bien claro su límite, o te dará una falsa sensación de seguridad. Solo cubre los correos y los mensajes internos que Binance te manda; en los canales de abajo no aparece nunca, así que tampoco puedes juzgarlos por si "trae o no el código antiphishing":

La forma correcta de entenderlo es esta: el código antiphishing cuida la puerta del correo, y la cuida muy bien; pero tu cuenta no tiene una sola puerta. Para juzgar lo real en los otros canales hace falta el método que le corresponde a cada uno. Si un mensaje es real o no lo puedes revisar con los tres pasos de cómo confirmar si un mensaje "de Binance" es real, y cuando dudes, repasa punto por punto con el chequeo de mensajes de phishing.

Cómo se ve en varios dispositivos y si conviene cambiarlo cada tanto

El código antiphishing está atado a la cuenta, no a un dispositivo. Por eso lo configuras una vez y, sin importar si después inicias sesión desde la app del celular, el navegador de la computadora u otro dispositivo, los correos oficiales y los mensajes internos que Binance te manda llevan la misma cadena; su soporte es "la comunicación que Binance te envía", y no depende del aparato con el que la leas. En esto se diferencia de la app autenticadora: el código dinámico del autenticador lo calcula un celular en local, mientras que el código antiphishing es una marca fija a nivel de cuenta.

Cambiar de celular, sumar una tablet o cambiar de computadora no exige volver a configurar el código antiphishing: viaja con la cuenta. Si de verdad lo quieres cambiar, entras tú mismo a los ajustes de seguridad y lo cambias; después, toda comunicación oficial que reciban tus dispositivos pasa a llevar la cadena nueva.

Y sobre "si conviene cambiarlo cada cierto tiempo como una contraseña": la verdad, no hace falta cambiarlo por obligación cada tanto. La razón es que ya de por sí se muestra bien visible en el correo, por diseño no es un secreto; que "lo vean" no es un riesgo, así que no se vuelve más peligroso con el tiempo como una contraseña. Solo vale la pena cambiarlo en estos casos:

Fuera de eso, define una cadena bien aleatoria que a la vez recuerdes y úsala a largo plazo; no te cargues con la obligación de "cambiarlo cada mes". Vale más gastar energía en "no olvidarlo, no ponerlo igual a una contraseña" que en "cada cuánto lo cambio".

Úsalo junto con las demás defensas

El código antiphishing no juega solo. Cada defensa cubre un tramo y, apiladas, cierran bien:

Cómo dejar todo esto configurado de una está listado en orden en la lista completa de ajustes de seguridad de la cuenta: síguela de arriba abajo. El código antiphishing es la defensa de "verificar mensajes"; dedícale dos minutos y, de ahí en adelante, cada correo de Binance te dará una capa más de tranquilidad.

En una fraseEl código antiphishing evita que "un correo falso te engañe"; no evita que el mercado suba o baje, ni reemplaza a que tú mismo cuides tu contraseña y tu frase de recuperación. Este artículo solo habla de seguridad de la cuenta y no constituye ningún consejo de inversión.

Preguntas frecuentes

¿El código antiphishing aparece en los SMS y en las llamadas?

No. Solo cubre los correos y los mensajes internos que Binance te manda; en SMS, llamadas y mensajería de terceros no aparece. Si te llega un SMS con un código o te llama alguien que dice ser soporte, no puedes juzgar si es real por la presencia del código antiphishing: hay que verificarlo por otra vía.

¿Cómo conviene elegir el código antiphishing?

Elige una cadena que nadie pueda adivinar y sin relación con tu información pública. No uses apodos, fechas de nacimiento, los últimos dígitos del celular ni nombres de usuario habituales, que se pueden buscar o adivinar; mezcla mayúsculas, minúsculas y números, y hazlo más largo para que sea más sólido. Y que no sea igual a ninguna de tus contraseñas.

¿Con el código antiphishing ya no me pueden hacer phishing?

No hay garantías. Solo resuelve saber si un correo o mensaje interno es real; no frena SMS falsos, llamadas falsas, mensajes de falso soporte, sitios clonados ni un dispositivo infectado. Es una defensa muy rentable, pero hay que usarla junto con la verificación en dos pasos, la lista blanca de retiros y demás.

¿Qué hago si olvidé el código antiphishing que puse?

Entra a los ajustes de seguridad de Binance para volver a verlo o cambiarlo; el proceso es parecido al de la primera vez y necesita una confirmación con la verificación en dos pasos. La ubicación exacta depende de lo que muestre la página oficial de Binance en cada momento.

CM
Cheng Mo · Redacción de Zhenku

"Cheng Mo" es un seudónimo y no representa a ningún experto con licencia. Lo que hacemos es explicar, en un orden que cualquier usuario común entienda, los ajustes de seguridad oficiales de Binance y sus reglas públicas, procurando recorrer nosotros mismos cada proceso para contrastarlo. No damos consejos de inversión; si ves algún error, avísanos por la vía de correcciones.

Fuentes

  • Página de seguridad de Binance · descripción de las funciones de seguridad (binance.com/es/security, según la página oficial vigente)
  • Centro de ayuda oficial de Binance · artículos sobre el código antiphishing (binance.com/es/support)