Zhenku
Protección · Verificar mensajes

Cómo confirmar si un mensaje de «Binance» es real

Redacción de Zhenku · Cheng Mo Actualizado 2026-07 Unos 9 minutos
Portada sobre cómo confirmar si un mensaje de Binance es real

Un correo, un SMS, una llamada, un mensaje privado: todos dicen ser "Binance", todos dicen que algo pasó con tu cuenta y que hagas clic ya, que confirmes ya, que les pases el código ya. En ese momento, lo más peligroso no es el mensaje en sí, sino esa sensación de "apúrate" que provoca. Este artículo te da un método de verificación que no depende de la intuición: tres pasos para ver si es real, más una regla de respaldo para "cuando de plano no estás seguro". Apréndetelo y, la próxima vez que te apuren, mantendrás la calma y no harás clic a lo loco.

Verificación en tres pasos: antiphishing → dominio → discurso

Cuando recibas un mensaje que dice ser de Binance, revísalo en este orden: que cualquier paso se ponga en rojo ya basta para darlo por falso, sin necesidad de completar los tres.

Paso 1: busca el código antiphishing (solo sirve para correos y mensajes dentro del sitio)

Si antes configuraste tu código antiphishing, los correos y mensajes internos reales de Binance traerán esa serie de caracteres que definiste. Es el filtro más fácil: si el correo no trae tu código antiphishing, o el código está mal, trátalo de una vez como falso. Ojo: esto solo cubre correos y mensajes dentro del sitio; los SMS, las llamadas y los mensajes de terceros no llevan código antiphishing, así que este paso no aplica ahí y hay que pasar al segundo y al tercero.

Paso 2: mira el dominio del remitente y el del enlace

En el correo hay que mirar la dirección real del remitente, no el nombre que se muestra. El nombre visible se puede poner como "Centro de seguridad de Binance", pero lo que dice si es real o falso es si el dominio que va después de la @ es el oficial. Las suplantaciones suelen usar estos trucos: un dominio parecido, prefijos o sufijos añadidos, o un subdominio muy largo que pone la palabra oficial al frente para engañar.

Para saber cuál es el dominio oficial, guíate por lo que la página oficial de Binance publique en cada momento, no por lo que creas recordar. Lo más seguro no es comparar si el dominio se parece o no, sino directamente no hacer clic en el enlace y entrar tú al sitio (ver la sección de más abajo).

Paso 3: mira el discurso

Los mensajes de phishing tienen un tono en común: crean urgencia, te piden actuar de inmediato y te empujan a "escribir información sensible" o a "transferir". Con que aparezca una sola de estas frases, alerta máxima:

Criterio centralCon que un mensaje te pida tu contraseña, tu contraseña de fondos, tu código de verificación en dos pasos o tu frase de recuperación, o te haga transferir cripto a alguna dirección, escanear algún código o instalar algún programa, por más que parezca oficial, trátalo como estafa. Un proceso oficial de verdad no necesita que le entregues eso a "alguien".

Lo que el Binance oficial nunca hace

Recordar "lo que el canal oficial nunca hace" sirve más que recordar "cómo actúa el oficial", porque los estafadores justamente se disfrazan de oficiales para hacer estas cosas. Con toparte con alguna de las siguientes, básicamente ya puedes darlo por falso:

Falso soporte, falsos SMS y falsas llamadas

Cada canal tiene su propio punto flaco en el engaño; lo vemos por separado.

Falso soporte por privado

Qué suelen decir: publicaste en una red social o en un grupo algo como "no puedo entrar a mi cuenta / no puedo retirar", y al instante te escribe por privado alguien con una foto de perfil que dice "soporte oficial de Binance": "vi tu problema, yo te ayudo a resolverlo", e incluso suelta un par de términos oficiales para parecer muy profesional.

Por qué lo dicen así: está al acecho de quien "está apurado y desesperado por ayuda"; mientras más nervioso estes, más fácil es que te dejes llevar. Lo que busca es luego llevarte a hacer clic en un enlace, instalar un programa de "asistencia remota" o sacarte poco a poco el código. El soporte real no anda escribiendo privados y acechando gente por todos lados.

Qué debes hacer: no respondas, no hagas clic y no lo agregues. Si tienes un problema, entra tú a la app o el sitio oficial y abre la consulta desde el acceso de soporte que hay dentro: ese es el único canal de soporte confiable. A cualquier "soporte" que "te busque por iniciativa propia", dalo por falso de entrada.

Falsos SMS

Qué suelen decir: un SMS cuyo número de origen parece de un rango legítimo, con un texto como "[Binance] Tu solicitud de retiro fue enviada; si no fuiste tú, haz clic en xxx para cancelar" o "Tu cuenta tiene un riesgo, haz clic para verificar", seguido de un enlace corto.

Por qué lo dicen así: el SMS no lleva código antiphishing, así que no se le puede aplicar el primer paso, y el estafador se aprovecha justo de ese hueco. El enlace corto lleva a una página de acceso muy imitada: en cuanto escribes tu usuario y contraseña, caen en manos del otro. Otra variante se hace pasar por "SMS de código de verificación" y te induce a reenviar el código que recibiste al "soporte para que lo confirme".

Qué debes hacer: no hagas clic en ningún enlace del SMS; si quieres comprobar algo, entra tú al sitio. Y cualquier código de verificación que recibas, nunca lo reenvíes ni se lo dictes a nadie. Si de verdad hay un retiro o un riesgo, lo sabrás al entrar al sitio oficial.

Falsas llamadas

Qué suelen decir: al otro lado del teléfono dicen ser del "departamento de seguridad / centro de soporte de Binance", con un tono apurado y profesional: "detectamos un inicio de sesión anómalo en tu cuenta, te están robando, ahora mismo te la congelo de urgencia; léeme el código de verificación del SMS que acabas de recibir" o "haz lo que te digo y transfiere tus activos a una dirección segura para resguardarlos".

Por qué lo dicen así: el identificador de llamada se puede falsificar, y frases como "te están robando" buscan crear pánico para que hagas caso sin tiempo de pensar. Lo que quieren es que digas en voz alta ese código de verificación, o engañarte para que tú mismo transfieras la cripto.

Qué debes hacer: con que al otro lado te pidan un código, una contraseña o que transfieras o instales algo, cuelga de inmediato. No dejes que te lleven el ritmo por teléfono y mucho menos devuelvas la llamada al número que te dieron. Para confirmar el estado de tu cuenta, cuelga y entra tú al sitio a revisar el registro de accesos y de retiros.

De pasoSi quieres repasar rápido estos puntos, usa el autochequeo de mensajes de phishing: convierte el código antiphishing, el dominio del remitente y el discurso en una lista; marcas cada punto y te da una orientación de "parece real / parece falso". Todo corre en tu equipo y no recoge el contenido del mensaje.

¿Dudas? Entra tú mismo al sitio

De todas las verificaciones, la que menos falla es esta, tan sencilla que casi no hay que pensar: no hagas clic en ningún enlace del mensaje, no devuelvas la llamada al número que trae y no escanees ningún código; abre tú mismo el marcador del navegador o escribe la dirección oficial para entrar a tu cuenta, y verifica dentro del sitio si de verdad ocurrió eso.

La lógica es directa: si lo que dice el mensaje es real (por ejemplo, sí hubo un retiro o sí hubo un inicio de sesión anómalo), entonces al entrar al sitio oficial lo verás sin falta en los avisos o en el registro de seguridad; si dentro del sitio no aparece nada de eso, el mensaje casi seguro es falso y su fin es llevarte a una página falsa. Esta regla de respaldo es sólida porque esquiva por completo el acceso que te ofrece la otra persona: tú vas por el camino que controlas y que sabes con certeza que es el oficial.

Cuando conviertes esto en hábito, los tres pasos de verificación sirven más para "detectar el engaño con antelación", y esta regla es el respaldo de "pase lo que pase, no me desvían". Es un poco más lenta y más simplona, pero es justamente esa simpleza la que deja sin efecto toda esa 'prisa' que el estafador diseña con tanto cuidado. Si ya escribiste tu contraseña o un código en una página sospechosa, no lo dejes pasar: sigue el orden de qué hacer si te hackean la cuenta para cambiar la contraseña, revisar los dispositivos y frenar la pérdida cuanto antes.

Algunos engaños que parecen muy reales

Comparando los avisos de seguridad oficiales y los casos públicos, escogí algunos muy realistas y con los que es fácil caer, para vacunarte con anticipación:

En una frasePor más vistosos que sean estos engaños, su punto débil es siempre el mismo: necesitan que hagas clic en su enlace, dictes tu código o transfieras a su dirección. Con que mantengas "entro yo al sitio, no dicto códigos y no transfiero a lo loco", la gran mayoría se caen. Este artículo solo trata de reconocer amenazas a la seguridad de la cuenta y no constituye ningún consejo de inversión.

Preguntas frecuentes

¿El Binance oficial me escribe por privado y me pide la contraseña o un código?

No. El canal oficial no te escribe por privado en apps de mensajería de terceros ni te pide tu contraseña de acceso, tu contraseña de fondos ni el código de verificación en dos pasos. Trata como estafador a cualquiera que te pida eso, sea cual sea la identidad que diga tener.

¿Si el correo trae el código antiphishing ya es real seguro?

Que el código antiphishing coincida es una señal fuerte de que el correo es real, pero aun así conviene no hacer trámites haciendo clic directo en los enlaces del correo. Acostúmbrate a escribir tú mismo la dirección oficial o entrar por marcadores, y trata el correo como aviso, no como puerta para operar.

Si dudo de si un mensaje es real, ¿qué es lo más seguro?

No hagas clic en ningún enlace del mensaje, no devuelvas la llamada al número que trae y no escanees ningún código; abre tú mismo el marcador del navegador o escribe la dirección oficial para entrar, y verifica en los avisos o el registro de seguridad del sitio si de verdad ocurrió eso. Si es real, siempre aparecerá; si no aparece, casi seguro es falso.

Ya hice clic en el enlace pero no escribe nada, ¿es grave?

Si solo abriste la página y no escribiste ningún usuario, contraseña ni código, el riesgo es relativamente bajo. Por seguridad, entra tú al sitio oficial, cambia una vez la contraseña de acceso y revisa que no haya dispositivos desconocidos en la lista de accesos. Si ya escribiste tu contraseña o un código, atiéndelo cuanto antes siguiendo qué hacer si te hackean la cuenta.

CM
Cheng Mo · Redacción de Zhenku

"Cheng Mo" es un seudónimo y no representa a un experto con licencia. Lo que hacemos es explicar las reglas de seguridad de Binance y los engaños conocidos en un orden que cualquier usuario pueda entender, y en lo posible verificamos el proceso por nuestra cuenta. No damos consejos de inversión; si encuentras algún error, cuéntanoslo a través de correcciones.

Fuentes de referencia

  • Página de seguridad de Binance · Información sobre antiphishing y seguridad de la cuenta (binance.com/es/security, según la página oficial vigente)
  • Centro de ayuda oficial de Binance · Apartados sobre prevención de fraudes (binance.com/es/support)