安全设置

Site Officiel Binance en 2026 — Manuel Anti-Phishing

· 23 min de lecture
Manuel anti-phishing 2026 : méthode de détection en 5 minutes, comparatif domaine par domaine, signaux d'alerte et tableau des variantes frauduleuses Binance.

Placez le Site Officiel Binance binance.com côte à côte avec bnance.com, binanace.com et binance-app.com dans un même tableau : trois écarts sautent aux yeux instantanément. L'orthographe du domaine diffère, l'émetteur du certificat HTTPS n'est pas le même, et le code anti-phishing manque à l'appel. Ce manuel transforme cette méthode comparative en boîte à outils complète : tableau récapitulatif des adresses 2026, méthode de vérification en 5 étapes, six variantes de phishing recensées, points d'accès régionaux conformes, et foire aux questions. Avant de poursuivre la lecture, ouvrez en parallèle Inscrivez-vous sur Binance pour pratiquer la comparaison en direct.

I. Tableau récapitulatif des adresses officielles Binance 2026

Le tableau suivant recense les points d'entrée officiels Binance encore en activité en juin 2026. Hormis les États-Unis et le Japon, qui exploitent des entités locales indépendantes pour des raisons réglementaires, toutes les autres adresses partagent le même système de compte mondial.

Usage Adresse 2026 Compte indépendant
Plateforme mondiale binance.com Non
Chinois simplifié binance.com/zh-CN Non
Chinois traditionnel binance.com/zh-TC Non
Téléchargement de l'app binance.com/zh-CN/download Non
Union européenne (EEE) binance.com Non (redirection automatique)
États-Unis (BinanceUS) binance.us Oui
Singapour binance.com Non
Hong Kong binance.com Non
Japon binance.co.jp Oui
Support et page d'état binance.com/zh-CN/support Non

Tout « portail Binance », « adresse de secours Binance » ou « miroir Binance dernière version » qui n'apparaît pas dans ce tableau doit être traité par défaut comme un candidat phishing — sans exception. La trajectoire d'accès la plus sûre demeure le passage par un favori personnel ou par notre Page de Téléchargement pour rejoindre Inscrivez-vous sur Binance.

II. Méthode de vérification du vrai et du faux en 5 étapes

Étape 1 : comparer le nom de domaine caractère par caractère

« binance » est un mot anglais singulier. Les seuls domaines officiels authentiques sont binance.com, binance.us et binance.co.jp. Toute apparition de binance-app, binance-cn, binance-official, my-binance, binance-help, binance-pro ou binance-vip — c'est-à-dire un trait d'union ou un suffixe greffé — relève systématiquement de l'imitation. En 2025, les organismes anti-fraude ont recensé plus de 320 sites de phishing relatifs à Binance, dont 27 % reposaient précisément sur cette technique du trait d'union.

Étape 2 : examiner l'émetteur du certificat HTTPS

La plateforme principale Binance s'appuie sur un certificat de haute confiance délivré par DigiCert. Le champ « Subject » mentionne explicitement « Binance Holdings Limited » ou la dénomination de l'entité juridique locale correspondante. Les sites de phishing utilisent presque toujours un certificat gratuit Let's Encrypt qui ne valide que le domaine, n'expose aucun nom d'entreprise, et expire au bout de 90 jours.

Étape 3 : vérifier la présence du code anti-phishing

Le code anti-phishing (Anti-Phishing Code) est une chaîne personnalisée que Binance insère obligatoirement dans le corps de chaque e-mail envoyé. Si un e-mail ne contient pas ce code, ou si le code ne correspond pas à votre configuration, il s'agit d'un faux — quelle que soit la ressemblance avec l'identité visuelle officielle. Les utilisateurs qui n'ont pas encore activé cette fonction doivent se rendre immédiatement dans le module « Sécurité du compte » via Inscrivez-vous sur Binance ; la configuration prend trente secondes.

Étape 4 : se méfier des substitutions homoglyphes

Les attaquants remplacent volontiers le « i » latin par le caractère cyrillique « і » (U+0456), construisant ainsi « bіnance.com » — pratiquement impossible à distinguer à l'œil nu. La méthode de détection est simple : survolez le lien avec la souris pendant une seconde, le navigateur affiche en bas à gauche le punycode véritable (par exemple xn--bnance-...). Tout prétendu « site Binance » dont l'URL commence par « xn-- » doit être fermé sur-le-champ.

Étape 5 : privilégier l'accès depuis les favoris

La défense anti-phishing la plus efficace n'est pas l'identification a posteriori, mais la suppression a priori de toute dépendance aux moteurs de recherche. Une fois le vrai site visité, ajoutez-le immédiatement aux favoris ; n'accédez ensuite qu'à travers ce favori ou via notre Page de Téléchargement. Cette discipline neutralise plus de 90 % des tentatives de phishing.

III. Tableau comparatif des six variantes de phishing recensées

Domaine frauduleux Technique d'imitation Niveau de risque
bnance.com Caractère manquant Très élevé
binanace.com Caractère ajouté Très élevé
binance-app.com Suffixe avec trait d'union Élevé
bіnance.com Substitution homoglyphe (і cyrillique) Très élevé
binance.support TLD légitime mais non officiel Moyen
t.cn/Bxxx (lien court) Masquage du domaine cible Très élevé

Q : Si je vois binance.support apparaître dans un e-mail, est-ce authentique ? R : Non. Le seul domaine officiel de support client Binance est binance.com/zh-CN/support. Toute terminaison en .support, .help ou .vip doit être considérée comme un candidat phishing.

IV. Particularités d'accès selon la région

Chine continentale

En 2026, les adresses IP de Chine continentale peuvent accéder à binance.com, mais aucun canal fiat en yuans n'est disponible : les dépôts s'effectuent obligatoirement via le marché C2C. Il est recommandé d'activer la double authentification (2FA) et le code anti-phishing avant toute opération de montant significatif.

États-Unis — BinanceUS

Les utilisateurs résidant aux États-Unis doivent impérativement utiliser binance.us. Le compte est strictement isolé de la plateforme mondiale : les actifs ne peuvent pas circuler entre les deux entités. Au 1er juin 2026, BinanceUS détient une licence MSB dans 38 États, mais n'offre pas de contrats à terme perpétuels.

Union européenne — MiCA

Le règlement MiCA est entré pleinement en vigueur pour les prestataires de services sur crypto-actifs depuis décembre 2024. Binance a constitué une entité EEE (Espace Économique Européen) dédiée à la fourniture de services conformes à MiCA. Les IP de l'Union européenne sont redirigées automatiquement vers la sous-page EEE depuis la plateforme principale. Q : Les utilisateurs de l'UE peuvent-ils accéder aux contrats perpétuels ? R : Non, les contrats perpétuels ne sont pas accessibles aux résidents de l'EEE.

Japon et Singapour

Les utilisateurs japonais opèrent via binance.co.jp (licence JFSA). Les utilisateurs singapouriens passent par la plateforme mondiale mais doivent surveiller les communications du MAS. Hong Kong donne actuellement accès à la plateforme mondiale, avec restrictions partielles sur certains produits dérivés.

V. Points d'accès promotionnels et téléchargement

L'inscription démarre depuis Inscrivez-vous sur Binance. Pour le téléchargement, passez impérativement par la Page de Téléchargement afin de récupérer le dernier installeur. Une fois l'installation terminée, finalisez la connexion ainsi que la configuration du code anti-phishing et de la 2FA depuis Télécharger l'Appli Officielle Binance. L'ensemble du parcours s'effectue en moins de huit minutes ; combiné à la checklist de ce manuel, il ramène le risque de phishing à un niveau quasi nul.

Liste numérotée des actions de durcissement à mener dans l'ordre :

  1. Mettre en favori le Site Officiel Binance immédiatement après vérification du certificat DigiCert.
  2. Activer le code anti-phishing dans le module Sécurité du compte.
  3. Configurer la 2FA via une application TOTP (Google Authenticator ou équivalent).
  4. Activer une clé matérielle FIDO2 si vous gérez des montants supérieurs à 10 000 dollars.
  5. Désactiver toutes les notifications par SMS pour éviter les attaques de swap de carte SIM.
  6. Vérifier mensuellement la liste blanche des adresses de retrait.

VI. Avertissement sur les risques

Les transferts on-chain sont irréversibles dès qu'ils sont diffusés sur le réseau. Les sites de phishing et faux services clients génèrent chaque année plusieurs milliards de dollars de pertes pour les utilisateurs. Le contenu de ce manuel est fourni à des fins éducatives et ne constitue en aucun cas un conseil en investissement. Avant toute opération de connexion, de transfert ou d'autorisation de signature, comparez de nouveau le nom de domaine, l'émetteur du certificat et le code anti-phishing. Pour approfondir, consultez : sécurité renforcée, installation app.

VII. Foire aux questions

Q1 : Peut-on accéder au Site Officiel Binance depuis la Chine continentale en 2026 ?

R : Oui. binance.com reste accessible et les dépôts s'effectuent via le marché C2C. Aucun canal fiat en yuans n'est cependant disponible.

Q2 : Combien existe-t-il exactement de domaines officiels Binance ?

R : Trois au total. La plateforme mondiale binance.com, l'entité indépendante américaine binance.us et l'entité indépendante japonaise binance.co.jp. Tout autre domaine doit être considéré comme un candidat phishing.

Q3 : Pourquoi trouve-t-on autant de « faux Binance » dans les résultats de recherche ?

R : Les attaquants achètent des emplacements publicitaires premium dans les moteurs de recherche pour placer leurs sites contrefaits en tête de classement. La parade la plus efficace consiste à n'utiliser que les favoris et à abandonner totalement la recherche par mot-clé.

Q4 : Le téléchargement de l'application est-il fiable ?

R : Oui, à condition de récupérer l'installeur via Télécharger l'Appli Officielle Binance ou via la page de téléchargement de la plateforme principale. Les boutiques d'applications tierces et les fichiers APK partagés via des services de stockage cloud comportent un risque extrêmement élevé.

Q5 : BinanceUS et Binance partagent-ils le même compte ?

R : Non. BinanceUS est une entité juridique conforme indépendante : compte, actifs, carnet d'ordres et historique sont totalement isolés de la plateforme mondiale.

Q6 : Que faire si je reçois un SMS « anomalie sur compte Binance » sur mon téléphone ?

R : Ne cliquez sur aucun lien. Ouvrez votre navigateur, accédez à Inscrivez-vous sur Binance depuis votre favori, puis consultez le centre de notifications du compte. Les liens et liens raccourcis transmis par SMS sont des vecteurs de phishing dans 99 % des cas.

Q7 : Comment composer un bon code anti-phishing ?

R : 4 à 20 caractères. Évitez toute chaîne reliée à votre identifiant Binance, votre adresse e-mail ou votre nom. Mélangez majuscules, minuscules et chiffres — par exemple BnGo2026Pls. Une fois configuré, ce code apparaîtra dans tous les e-mails légitimes émis par Binance.

Publié le 2026-06-21, prochaine révision 2026-09-21.