El código anti-phishing es una de las funciones más efectivas de Binance para combatir los correos electrónicos falsos: una vez configurado, todos los correos legítimos de Binance incluirán en el asunto o en el cuerpo del mensaje una cadena de texto personalizada por usted. Cualquier correo que no contenga esta cadena de texto es un intento de phishing. Este artículo explica claramente cómo configurarlo y usarlo. El acceso a la configuración se encuentra en el «Centro de seguridad». Puede iniciar sesión en el sitio oficial de Binance para configurarlo de inmediato. En dispositivos móviles, también puede hacerlo desde la APP oficial de Binance. Los usuarios de Apple pueden consultar el tutorial de instalación de iOS.
¿Qué es el código anti-phishing?
El código anti-phishing (Anti-Phishing Code) es una cadena de 4 a 20 caracteres que usted mismo configura, por ejemplo, MyBNB2026 o Carlos168.
Efectos después de configurarlo:
- Cada correo electrónico enviado por Binance (notificaciones de inicio de sesión, alertas de retiro, avisos KYC, etc.) mostrará de manera prominente esta cadena de texto en el asunto o en el cuerpo del mensaje.
- Los atacantes no conocen su código anti-phishing, por lo que los correos falsos que envíen no lo incluirán.
- Solo necesitará darle un vistazo para saber si el correo es genuino o no.
Esta es una solución anti-phishing extremadamente simple pero muy efectiva, y todos los usuarios de Binance deberían activarla.
¿Por qué necesita un código anti-phishing?
¿Qué tan comunes son los correos de phishing?
Los usuarios de Binance reciben correos de phishing todos los días provenientes de varios dominios fraudulentos que se hacen pasar por legítimos:
binance-support.combinance.official-mail.combiiance.combimance.combinance.verify-xx.com
Estos correos están hechos para parecer muy reales: el logotipo, los colores, las fuentes y el tono del mensaje son exactamente iguales a los correos genuinos, e incluso incluyen la declaración de descargo de responsabilidad en la parte inferior. Los usuarios comunes no pueden notar la diferencia.
Ventaja clave del código anti-phishing
El código anti-phishing no depende de su capacidad para distinguir lo verdadero de lo falso. Usted solo necesita verificar una cosa: "¿Está presente esta cadena de texto?"
- Sí está → Es un correo verdadero.
- No está → Es un correo de phishing, bórrelo inmediatamente.
Esta es una "verificación explícita", mucho más confiable que tratar de "encontrar el error" en el diseño del correo.
Pasos para configurar el código anti-phishing
Paso 1: Ingrese al Centro de seguridad
- Inicie sesión en binance.com.
- Haga clic en su avatar en la esquina superior derecha → "Seguridad".
- Desplácese hacia abajo hasta encontrar "Código anti-phishing" (Anti-Phishing Code).
Paso 2: Haga clic en "Crear"
- Haga clic en "Crear" o "Habilitar".
- El sistema le pedirá que complete una verificación de seguridad:
- Ingrese el código de verificación del correo electrónico.
- Ingrese el código de 6 dígitos de Google Authenticator.
- Después de pasar la verificación, accederá a la página de configuración.
Paso 3: Ingrese el código anti-phishing
Principios para la configuración:
- De 4 a 20 caracteres.
- Puede incluir letras y números (algunas regiones permiten caracteres especiales).
- No use palabras comunes (como
password,123456,binance). - No use su nombre, fecha de nacimiento o número de teléfono.
- No use la misma contraseña que tiene en otros sitios web.
- Que sea fácil de recordar para usted, pero difícil de adivinar para otros.
Ejemplos de códigos anti-phishing recomendados:
Moon8848(Combinación aleatoria de letras y números)CJ_Safe_2026(Combinación con un toque personal)BtcHODL777(Cadena con características de la industria cripto)GogoBinance42(Fácil de recordar, difícil de adivinar)
No recomendados:
12345678(Demasiado simple)carlos123(Relacionado con su nombre de usuario)password(Palabra genérica)
Paso 4: Confirmar y guardar
- Ingrese el código anti-phishing.
- Introdúzcalo nuevamente para confirmar.
- Haga clic en "Enviar".
- El sistema le notificará que "El código anti-phishing se ha configurado con éxito".
A partir de este momento, todos los correos que Binance le envíe incluirán esta cadena de texto.
Cómo encontrar el código anti-phishing en un correo
Ubicación 1: En la línea de asunto del correo
Los correos verdaderos incluirán el código anti-phishing en el asunto, por ejemplo:
[Binance][MyBNB2026] Alerta de inicio de sesión desde un nuevo dispositivo
[Binance][MyBNB2026] Confirmación de solicitud de retiro
Ubicación 2: Al comienzo del cuerpo del correo
El primer párrafo del cuerpo del correo contendrá una advertencia similar a esta:
Su código anti-phishing: MyBNB2026
Si ve este código, significa que este correo proviene oficialmente de Binance.
Si no lo ve, por favor no haga clic en ningún enlace dentro de este correo.
Ubicación 3: En el bloque de firma al final
Algunos correos colocarán el código anti-phishing justo encima del bloque de la firma, junto a declaraciones como "Este correo es generado automáticamente por el sistema".
Independientemente de la ubicación, siempre y cuando pueda encontrar la cadena de texto que configuró, es un correo legítimo.
Casos prácticos de verificación con el código anti-phishing
Escenario 1: Recibe un correo de "Confirmación de retiro"
- Revise el asunto y el cuerpo del mensaje.
- Busque su código anti-phishing.
- Lo encontró → Esto realmente fue enviado por Binance, siga las instrucciones.
- No lo encontró → Elimínelo inmediatamente y no haga clic en ningún enlace.
Escenario 2: Recibe un correo de "Anomalía en la cuenta"
- Esté alerta ante un lenguaje urgente (ej. "Su cuenta será congelada en 2 horas").
- Verifique el código anti-phishing.
- No lo tiene → Es un correo de phishing, no haga clic en los enlaces.
- Sí lo tiene → Inicie sesión en el sitio web oficial de Binance para comprobarlo (nunca haga clic en los enlaces dentro del correo).
Escenario 3: Recibe un correo pidiendo "Volver a verificar la identidad (KYC)"
- Binance nunca le pedirá que rehaga el KYC mediante un enlace en un correo.
- Incluso si contiene el código anti-phishing, debe estar alerta.
- Inicie sesión directamente en el sitio oficial binance.com para verificar si es necesario.
Limitaciones del código anti-phishing
Limitación 1: No protege la interfaz de inicio de sesión
El código anti-phishing solo protege sus correos electrónicos. Los sitios web de phishing y las APPs de phishing no mostrarán su código anti-phishing. Por lo tanto, incluso con el código configurado, todavía necesita:
- Ingresar la URL manualmente (no hacer clic en enlaces enviados por otros).
- Comprobar si el dominio es el correcto.
- Verificar el certificado SSL.
Limitación 2: Phishing usando "capturas de pantalla"
Existen ataques de phishing avanzados muy raros donde primero le envían un correo legítimo para obtener una captura de pantalla de su código anti-phishing, y luego falsifican un correo pegando esa captura de pantalla en el interior. Este tipo de ataque es inusual, pero aún así debe estar atento a formatos de correo anormales.
Limitación 3: No previene que usted mismo lo filtre
Nunca comparta su código anti-phishing con nadie (incluso con aquellos que afirmen ser del "soporte técnico de Binance"). El servicio al cliente genuino de Binance nunca le preguntará por su código anti-phishing.
Combinarlo con otras medidas de seguridad
El código anti-phishing es solo un eslabón de todo el sistema de seguridad y debe usarse junto con otras medidas:
- Google Authenticator 2FA (la segunda barrera al iniciar sesión).
- Lista blanca de retiros (limita a qué direcciones puede retirar fondos).
- Gestión de dispositivos de inicio de sesión (expulse rápidamente los dispositivos desconocidos).
- Código anti-phishing (verificación de la autenticidad del correo).
- Gestión de API Keys (conserve solo las que esté usando activamente).
Con estas cinco capas de protección, la probabilidad de que su cuenta sea robada es extremadamente baja.
Cómo modificar o eliminar el código anti-phishing
Para modificar
- «Centro de seguridad» → «Código anti-phishing».
- Haga clic en "Modificar".
- Complete la verificación de seguridad.
- Ingrese el nuevo código anti-phishing.
- Envíe los cambios.
Para eliminar
No se recomienda eliminarlo. El código anti-phishing es una mejora de seguridad gratuita; si lo elimina, su capacidad para identificar correos de phishing disminuirá drásticamente. Si realmente desea eliminarlo, la opción se encuentra en el botón "Deshabilitar" dentro de la misma página.
Preguntas frecuentes
P: ¿El código anti-phishing aparecerá en la página de inicio de sesión?
R: No. El código anti-phishing solo aparece en los correos electrónicos. No aparecerá en la página de inicio de sesión ni en los sitios web de phishing. No asuma que un sitio web es falso solo porque no tiene su código anti-phishing en la página de inicio de sesión.
P: ¿Qué pasa si olvido mi código anti-phishing?
R: Inicie sesión → Centro de seguridad → Código anti-phishing → Ver. También puede modificarlo directamente por uno nuevo, no necesita recordar el anterior.
P: ¿El código anti-phishing se aplica a todos los correos?
R: Se aplica a todos los correos enviados automáticamente por el sistema de Binance. Los correos de marketing o promociones podrían no incluirlo; en esos casos, también debe estar alerta, pero priorice la confianza en los correos que sí incluyen su código.
P: Si inicio sesión en múltiples dispositivos, ¿el código anti-phishing será diferente?
R: Será el mismo. El código anti-phishing está vinculado a la cuenta, no al dispositivo. Independientemente del dispositivo desde el que inicie sesión, todos los correos que reciba incluirán el mismo código anti-phishing.