L'approche « liste blanche » est la plus fiable pour identifier le site officiel Binance en 2026 : on définit l'ensemble fini des domaines autorisés, et tout ce qui n'y figure pas est rejeté. Le domaine racine unique reste binance.com, complété par quelques sous-domaines régionaux légitimes (binance.us, binance.co.jp, binance.kr). Ce guide construit votre propre liste blanche personnelle et la met en pratique. Pour vous connecter sereinement, ouvrez le Site Officiel Binance, ou l'Appli Officielle Binance sur mobile ; les nouveaux utilisateurs récupèrent le QR code sur la Page de Téléchargement.
I. Pourquoi adopter une liste blanche
La liste blanche fonctionne par opposition à la liste noire. Une liste noire (« voici les sites à éviter ») ne peut jamais être exhaustive — les attaquants enregistrent des dizaines de nouveaux domaines chaque mois. Une liste blanche fermée (« voici les SEULS sites autorisés ») bascule la charge de la preuve : tout domaine inconnu est suspect par défaut.
Cette philosophie est appliquée par les pare-feu d'entreprise, les solutions de mobile device management (MDM), et les politiques zéro-confiance. Pour un utilisateur particulier en 2026, l'adopter pour Binance prend 3 minutes et bloque essentiellement tous les vecteurs de phishing.
1.1 La liste blanche officielle Binance 2026
| Domaine | Statut | Usage | Région concernée |
|---|---|---|---|
| binance.com | Officiel | Plateforme principale mondiale | Mondial sauf US/JP/KR |
| accounts.binance.com | Officiel | Sous-domaine de connexion | Mondial |
| www.binance.com | Officiel | Alias avec www | Mondial |
| binance.us | Officiel séparé | Plateforme américaine | États-Unis uniquement |
| binance.co.jp | Officiel séparé | Plateforme japonaise | Japon |
| binance.kr | Officiel séparé | Plateforme coréenne | Corée du Sud |
| bin.bnbstatic.com | CDN officiel | Hébergement de ressources | Mondial |
| academy.binance.com | Officiel | Académie Binance | Mondial |
Tout domaine ne figurant pas dans ce tableau doit être traité comme du phishing, sans exception. Même binance.org, binance.io, binance.net ne sont pas la plateforme d'échange — ne vous y connectez jamais.
1.2 Importer la liste blanche dans votre navigateur
La méthode la plus simple : créer un dossier de favoris nommé « Liste blanche Binance », y placer uniquement les URL ci-dessus, et bannir l'accès depuis toute autre source. Si vous utilisez un gestionnaire de mots de passe (Bitwarden, 1Password), liez les identifiants Binance UNIQUEMENT au domaine binance.com — le gestionnaire refusera de remplir sur un domaine de phishing, signal infaillible.
II. Mécanismes techniques de vérification
Au-delà de la simple comparaison visuelle, plusieurs techniques permettent de confirmer programmatiquement la légitimité d'un domaine.
2.1 DNS et résolution
Une recherche DNS sur binance.com retourne plusieurs adresses IPv4 et IPv6 hébergées sur AWS et Cloudflare. Une variante de phishing utilise généralement un hébergement bon marché (DigitalOcean, OVH bas de gamme, ou hébergeur bulletproof russe). Sur Linux/macOS, dig binance.com +short ou sur Windows nslookup binance.com peuvent indiquer si l'IP correspond à une infrastructure crédible.
2.2 Certificat HTTPS — Au-delà du cadenas vert
Le cadenas vert signifie seulement que la connexion est chiffrée, pas que le site est légitime. Cliquez dessus pour voir le certificat :
- Émetteur (Issuer) : doit être GlobalSign, DigiCert ou Sectigo
- Sujet (Subject) :
CN=*.binance.comavec O=Binance Holdings Ltd - Type : EV (Extended Validation) ou OV (Organization Validation), JAMAIS un certificat DV (Domain Validation) gratuit Let's Encrypt
- Dates : émission récente (moins de 90 jours d'écart avec la date du jour, sinon suspect)
Les sites de phishing utilisent presque toujours des certificats DV gratuits, car obtenir un certificat OV exige une vérification d'entreprise réelle.
2.3 Inspection du HSTS
Binance applique HSTS (HTTP Strict Transport Security) avec préchargement. Tapez chrome://net-internals/#hsts dans Chrome, recherchez binance.com. Le résultat doit afficher static_sts_domain avec include_subdomains à true. Un domaine de phishing récent ne sera pas dans la liste HSTS préchargée.
III. Liste noire — Les variantes à proscrire
Pour rendre la liste blanche pleinement opérationnelle, voici les patterns de phishing à reconnaître au premier coup d'œil :
| Variante | Mécanisme | Indice |
|---|---|---|
| bnance.com | Omission de i |
Mot trop court |
| binnance.com | Doublement de n |
Lettre en trop |
| binance-official.com | Suffixe trompeur | Tiret + mot rassurant |
| binance.com.security-alert.net | Faux sous-domaine | Lit de droite à gauche : .net racine |
| bіnance.com | i cyrillique | Caractère hors ASCII |
| binance-secure.io | TLD substitué | .io au lieu de .com |
| binance.exchange | TLD trompeur | .exchange suggère légitimité |
| binance-app-download.com | URL trop spécifique | Le vrai téléchargement est sur binance.com/download |
3.1 Reconnaître les domaines hors juridiction
Certains domaines existent vraiment et appartiennent à d'autres entités, sans rapport avec l'échange : binance.org (anciennement chaîne BNB, projet distinct), binance.charity, binance.charity (œuvre caritative). Pour la connexion à votre compte d'échange, aucun de ces domaines n'est valide.
3.2 Le piège des extensions internationalisées
Les TLD géographiques comme .fr, .de, .it, .es ne sont PAS des domaines officiels Binance. Binance n'a pas adopté de domaines géographiques européens. Si vous voyez binance.fr apparaître quelque part, c'est du phishing.
IV. Cas régionaux particuliers en France et UE
L'Union européenne et la France ont des règles spécifiques pour les actifs numériques. Voici comment Binance s'y conforme en 2026 :
4.1 France et MiCA
Depuis 2024, le règlement MiCA (Markets in Crypto-Assets) encadre les CASP (Crypto-Asset Service Providers) dans l'UE. Binance a obtenu son agrément MiCA dans plusieurs États membres. Les utilisateurs français accèdent via binance.com, mais certaines fonctionnalités sont restreintes selon le statut KYC.
4.2 PSAN — Statut français
L'AMF (Autorité des Marchés Financiers) maintient un registre des PSAN. Binance figure parmi les acteurs enregistrés. La connexion reste sur binance.com, mais la conformité fiscale française (déclaration des plus-values, formulaire 2086) est de la responsabilité de l'utilisateur.
4.3 Belgique, Suisse, Luxembourg
La Belgique applique la directive AML5 ; binance.com est accessible avec vérification KYC complète. La Suisse, hors UE, applique sa propre réglementation FINMA. Le Luxembourg accepte binance.com avec déclaration fiscale locale.
4.4 Canada francophone
Au Québec, l'Autorité des marchés financiers du Québec impose des restrictions ; certains produits dérivés Binance ne sont pas disponibles. Le domaine reste binance.com avec géolocalisation appliquée.
V. Construire votre routine quotidienne
Une liste blanche n'est efficace que si elle est utilisée mécaniquement, sans réfléchir. Adoptez cette routine :
- Au démarrage du navigateur, ouvrir le favori épinglé en premier
- JAMAIS taper l'URL à la main si la fatigue ou la précipitation augmentent le risque de faute
- JAMAIS cliquer sur un lien Binance reçu par e-mail, SMS, Telegram, Discord, Twitter
- Toujours vérifier la barre d'adresse avant de saisir le mot de passe, même après 100 connexions réussies
- Une fois par mois, vider le cache et l'historique pour éviter les autocomplétion fautives
Pour les utilisateurs avancés, consultez le manuel sécurité pour configurer Pi-hole ou AdGuard Home en bloquant les domaines de phishing connus au niveau DNS.
VI. Avertissement et limites
Avertissements :
- Cet article est un tutoriel de sécurité indépendant, sans lien commercial avec Binance
- Les actifs numériques comportent un risque élevé de perte ; cet article ne fournit aucun conseil d'investissement
- La liste blanche présentée est à jour au 2026-06-21 ; vérifiez les annonces officielles pour toute évolution
- Pour confirmer une URL, ouvrez le Site Officiel Binance depuis le favori
- Aucun service client légitime ne vous demandera votre mot de passe, votre 2FA ou votre phrase de récupération
- Évitez les Wi-Fi publics pour les opérations sensibles
Adopter une liste blanche binance.com + favori + gestionnaire de mots de passe limité au bon domaine vous protège mieux que 99 % des utilisateurs.
Questions fréquentes
Q : Existe-t-il un domaine européen officiel Binance ?
R : Non. Binance n'utilise pas de TLD européens. Tout binance.eu, binance.fr, binance.de est faux.
Q : Mon gestionnaire de mots de passe refuse de remplir sur ce site, que faire ? R : Bon signal — vous êtes probablement sur un faux domaine. Fermez l'onglet, ouvrez binance.com via votre favori.
Q : Les domaines binance.org sont-ils sûrs ?
R : binance.org redirige vers Binance Chain, un projet blockchain distinct, pas la plateforme d'échange. Ne saisissez jamais vos identifiants d'échange sur ce domaine.
Q : Quel niveau de certificat HTTPS attendre ? R : OV ou EV. Si vous voyez un certificat Let's Encrypt sur ce qui prétend être Binance, c'est du phishing.
Q : Faut-il activer DNS-over-HTTPS ? R : Recommandé. Cela évite l'empoisonnement DNS sur les Wi-Fi publics. Cloudflare 1.1.1.1 ou Quad9 9.9.9.9 fonctionnent bien.
Q : Pourquoi binance.us est-il séparé ? R : Pour des raisons réglementaires américaines. C'est une entité légale distincte, soumise à la SEC. Les utilisateurs européens ne doivent jamais se connecter sur binance.us.
Q : Comment vérifier si une annonce de partenariat Binance est authentique ? R : Recherchez-la sur binance.com/support/announcement. Si elle n'y figure pas, c'est du marketing tiers ou du phishing.
Q : Un sous-domaine en .binance.com peut-il être dangereux ? R : Théoriquement non si vous vérifiez le domaine racine. Mais en pratique, ne vous connectez que via accounts.binance.com ou www.binance.com.
Publié le 2026-06-21, prochaine révision 2026-09-21.