Accueil Bibliothèque 官网入口

Site Officiel Binance 2026 - Liste Blanche des Domaines

L'approche « liste blanche » est la plus fiable pour identifier le site officiel Binance en 2026 : on définit l'ensemble fini des domaines autorisés, et tout ce qui n'y figure pas est rejeté. Le domaine racine unique reste binance.com, complété par quelques sous-domaines régionaux légitimes (binance.us, binance.co.jp, binance.kr). Ce guide construit votre propre liste blanche personnelle et la met en pratique. Pour vous connecter sereinement, ouvrez le Site Officiel Binance, ou l'Appli Officielle Binance sur mobile ; les nouveaux utilisateurs récupèrent le QR code sur la Page de Téléchargement.

I. Pourquoi adopter une liste blanche

La liste blanche fonctionne par opposition à la liste noire. Une liste noire (« voici les sites à éviter ») ne peut jamais être exhaustive — les attaquants enregistrent des dizaines de nouveaux domaines chaque mois. Une liste blanche fermée (« voici les SEULS sites autorisés ») bascule la charge de la preuve : tout domaine inconnu est suspect par défaut.

Cette philosophie est appliquée par les pare-feu d'entreprise, les solutions de mobile device management (MDM), et les politiques zéro-confiance. Pour un utilisateur particulier en 2026, l'adopter pour Binance prend 3 minutes et bloque essentiellement tous les vecteurs de phishing.

1.1 La liste blanche officielle Binance 2026

Domaine Statut Usage Région concernée
binance.com Officiel Plateforme principale mondiale Mondial sauf US/JP/KR
accounts.binance.com Officiel Sous-domaine de connexion Mondial
www.binance.com Officiel Alias avec www Mondial
binance.us Officiel séparé Plateforme américaine États-Unis uniquement
binance.co.jp Officiel séparé Plateforme japonaise Japon
binance.kr Officiel séparé Plateforme coréenne Corée du Sud
bin.bnbstatic.com CDN officiel Hébergement de ressources Mondial
academy.binance.com Officiel Académie Binance Mondial

Tout domaine ne figurant pas dans ce tableau doit être traité comme du phishing, sans exception. Même binance.org, binance.io, binance.net ne sont pas la plateforme d'échange — ne vous y connectez jamais.

1.2 Importer la liste blanche dans votre navigateur

La méthode la plus simple : créer un dossier de favoris nommé « Liste blanche Binance », y placer uniquement les URL ci-dessus, et bannir l'accès depuis toute autre source. Si vous utilisez un gestionnaire de mots de passe (Bitwarden, 1Password), liez les identifiants Binance UNIQUEMENT au domaine binance.com — le gestionnaire refusera de remplir sur un domaine de phishing, signal infaillible.

II. Mécanismes techniques de vérification

Au-delà de la simple comparaison visuelle, plusieurs techniques permettent de confirmer programmatiquement la légitimité d'un domaine.

2.1 DNS et résolution

Une recherche DNS sur binance.com retourne plusieurs adresses IPv4 et IPv6 hébergées sur AWS et Cloudflare. Une variante de phishing utilise généralement un hébergement bon marché (DigitalOcean, OVH bas de gamme, ou hébergeur bulletproof russe). Sur Linux/macOS, dig binance.com +short ou sur Windows nslookup binance.com peuvent indiquer si l'IP correspond à une infrastructure crédible.

2.2 Certificat HTTPS — Au-delà du cadenas vert

Le cadenas vert signifie seulement que la connexion est chiffrée, pas que le site est légitime. Cliquez dessus pour voir le certificat :

  • Émetteur (Issuer) : doit être GlobalSign, DigiCert ou Sectigo
  • Sujet (Subject) : CN=*.binance.com avec O=Binance Holdings Ltd
  • Type : EV (Extended Validation) ou OV (Organization Validation), JAMAIS un certificat DV (Domain Validation) gratuit Let's Encrypt
  • Dates : émission récente (moins de 90 jours d'écart avec la date du jour, sinon suspect)

Les sites de phishing utilisent presque toujours des certificats DV gratuits, car obtenir un certificat OV exige une vérification d'entreprise réelle.

2.3 Inspection du HSTS

Binance applique HSTS (HTTP Strict Transport Security) avec préchargement. Tapez chrome://net-internals/#hsts dans Chrome, recherchez binance.com. Le résultat doit afficher static_sts_domain avec include_subdomains à true. Un domaine de phishing récent ne sera pas dans la liste HSTS préchargée.

III. Liste noire — Les variantes à proscrire

Pour rendre la liste blanche pleinement opérationnelle, voici les patterns de phishing à reconnaître au premier coup d'œil :

Variante Mécanisme Indice
bnance.com Omission de i Mot trop court
binnance.com Doublement de n Lettre en trop
binance-official.com Suffixe trompeur Tiret + mot rassurant
binance.com.security-alert.net Faux sous-domaine Lit de droite à gauche : .net racine
bіnance.com i cyrillique Caractère hors ASCII
binance-secure.io TLD substitué .io au lieu de .com
binance.exchange TLD trompeur .exchange suggère légitimité
binance-app-download.com URL trop spécifique Le vrai téléchargement est sur binance.com/download

3.1 Reconnaître les domaines hors juridiction

Certains domaines existent vraiment et appartiennent à d'autres entités, sans rapport avec l'échange : binance.org (anciennement chaîne BNB, projet distinct), binance.charity, binance.charity (œuvre caritative). Pour la connexion à votre compte d'échange, aucun de ces domaines n'est valide.

3.2 Le piège des extensions internationalisées

Les TLD géographiques comme .fr, .de, .it, .es ne sont PAS des domaines officiels Binance. Binance n'a pas adopté de domaines géographiques européens. Si vous voyez binance.fr apparaître quelque part, c'est du phishing.

IV. Cas régionaux particuliers en France et UE

L'Union européenne et la France ont des règles spécifiques pour les actifs numériques. Voici comment Binance s'y conforme en 2026 :

4.1 France et MiCA

Depuis 2024, le règlement MiCA (Markets in Crypto-Assets) encadre les CASP (Crypto-Asset Service Providers) dans l'UE. Binance a obtenu son agrément MiCA dans plusieurs États membres. Les utilisateurs français accèdent via binance.com, mais certaines fonctionnalités sont restreintes selon le statut KYC.

4.2 PSAN — Statut français

L'AMF (Autorité des Marchés Financiers) maintient un registre des PSAN. Binance figure parmi les acteurs enregistrés. La connexion reste sur binance.com, mais la conformité fiscale française (déclaration des plus-values, formulaire 2086) est de la responsabilité de l'utilisateur.

4.3 Belgique, Suisse, Luxembourg

La Belgique applique la directive AML5 ; binance.com est accessible avec vérification KYC complète. La Suisse, hors UE, applique sa propre réglementation FINMA. Le Luxembourg accepte binance.com avec déclaration fiscale locale.

4.4 Canada francophone

Au Québec, l'Autorité des marchés financiers du Québec impose des restrictions ; certains produits dérivés Binance ne sont pas disponibles. Le domaine reste binance.com avec géolocalisation appliquée.

V. Construire votre routine quotidienne

Une liste blanche n'est efficace que si elle est utilisée mécaniquement, sans réfléchir. Adoptez cette routine :

  1. Au démarrage du navigateur, ouvrir le favori épinglé en premier
  2. JAMAIS taper l'URL à la main si la fatigue ou la précipitation augmentent le risque de faute
  3. JAMAIS cliquer sur un lien Binance reçu par e-mail, SMS, Telegram, Discord, Twitter
  4. Toujours vérifier la barre d'adresse avant de saisir le mot de passe, même après 100 connexions réussies
  5. Une fois par mois, vider le cache et l'historique pour éviter les autocomplétion fautives

Pour les utilisateurs avancés, consultez le manuel sécurité pour configurer Pi-hole ou AdGuard Home en bloquant les domaines de phishing connus au niveau DNS.

VI. Avertissement et limites

Avertissements :

  • Cet article est un tutoriel de sécurité indépendant, sans lien commercial avec Binance
  • Les actifs numériques comportent un risque élevé de perte ; cet article ne fournit aucun conseil d'investissement
  • La liste blanche présentée est à jour au 2026-06-21 ; vérifiez les annonces officielles pour toute évolution
  • Pour confirmer une URL, ouvrez le Site Officiel Binance depuis le favori
  • Aucun service client légitime ne vous demandera votre mot de passe, votre 2FA ou votre phrase de récupération
  • Évitez les Wi-Fi publics pour les opérations sensibles

Adopter une liste blanche binance.com + favori + gestionnaire de mots de passe limité au bon domaine vous protège mieux que 99 % des utilisateurs.

Questions fréquentes

Q : Existe-t-il un domaine européen officiel Binance ? R : Non. Binance n'utilise pas de TLD européens. Tout binance.eu, binance.fr, binance.de est faux.

Q : Mon gestionnaire de mots de passe refuse de remplir sur ce site, que faire ? R : Bon signal — vous êtes probablement sur un faux domaine. Fermez l'onglet, ouvrez binance.com via votre favori.

Q : Les domaines binance.org sont-ils sûrs ? R : binance.org redirige vers Binance Chain, un projet blockchain distinct, pas la plateforme d'échange. Ne saisissez jamais vos identifiants d'échange sur ce domaine.

Q : Quel niveau de certificat HTTPS attendre ? R : OV ou EV. Si vous voyez un certificat Let's Encrypt sur ce qui prétend être Binance, c'est du phishing.

Q : Faut-il activer DNS-over-HTTPS ? R : Recommandé. Cela évite l'empoisonnement DNS sur les Wi-Fi publics. Cloudflare 1.1.1.1 ou Quad9 9.9.9.9 fonctionnent bien.

Q : Pourquoi binance.us est-il séparé ? R : Pour des raisons réglementaires américaines. C'est une entité légale distincte, soumise à la SEC. Les utilisateurs européens ne doivent jamais se connecter sur binance.us.

Q : Comment vérifier si une annonce de partenariat Binance est authentique ? R : Recherchez-la sur binance.com/support/announcement. Si elle n'y figure pas, c'est du marketing tiers ou du phishing.

Q : Un sous-domaine en .binance.com peut-il être dangereux ? R : Théoriquement non si vous vérifiez le domaine racine. Mais en pratique, ne vous connectez que via accounts.binance.com ou www.binance.com.

Publié le 2026-06-21, prochaine révision 2026-09-21.