Antiphishing

¿El primer resultado en Google para "Binance" es un anuncio de phishing? Identificación y denuncia

Una gran cantidad de anuncios pagados al buscar "Binance" en Google o Bing son sitios de phishing. Identifica las etiquetas de "Patrocinado", verifica dominios y conoce los canales de denuncia.

El primer enlace marcado como "Anuncio" al buscar "Binance" en Google a menudo es phishing. Este artículo te enseña cómo identificarlo y denunciarlo. Opciones de descarga: Sitio oficial de Binance, para móviles App oficial de Binance, si no tienes la app en iOS, consulta la Guía de instalación iOS.

1. Por qué los anuncios de búsqueda son de alto riesgo

Los espacios publicitarios funcionan mediante subastas; cualquiera que pague puede comprar palabras clave como "sitio oficial de Binance" o "inicio de sesión en Binance". Los atacantes pagan con tarjetas de crédito robadas o criptomonedas, y si bloquean su cuenta, simplemente abren una nueva.

Aproximadamente el 70% de los espacios publicitarios con palabras clave de criptomonedas están ocupados por phishers — este es un secreto a voces en la industria. Google, Bing y Baidu tienen este mismo problema.

2. Identificación de anuncios

Búsqueda en escritorio

Los espacios publicitarios mostrarán:

  • Una pequeña etiqueta en la esquina superior izquierda que dice "Sponsored", "Patrocinado" o "Anuncio".
  • Aparecen antes de los resultados orgánicos.
  • La URL mostrada puede ser verde, pero la redirección real puede ser diferente.

Versión móvil

La etiqueta es más pequeña pero sigue estando ahí. Revisa cuidadosamente el texto pequeño encima de cada resultado.

3. Varias formas de secuestro de anuncios

1. Muestra binance.com pero redirige a otro sitio

Google Ads permite que el "Enlace visible" y el "Enlace de destino" sean diferentes. El atacante muestra binance.com, pero te redirige a binance-cn.top.

2. Dominios homógrafos

Muestra binаnce.com (con la letra cirílica "а"); parece idéntico, pero redirige a un dominio de phishing completamente distinto.

3. URL intermedia

Muestra un dominio de aspecto real (a-real-domain), pero tras hacer clic, redirige múltiples veces hasta llegar al sitio de phishing.

4. Nunca hagas clic en los anuncios

La defensa más sencilla: no hagas clic en ningún resultado de búsqueda que tenga la etiqueta de "Patrocinado/Anuncio".

Haz clic directamente en el primer resultado de búsqueda orgánico y verifica la barra de direcciones después de la redirección.

Sin embargo, incluso los resultados orgánicos pueden ser manipulados mediante SEO — por lo que la forma más segura es usar marcadores o la aplicación oficial, sin depender en absoluto de los motores de búsqueda.

5. Extensiones de bloqueo de anuncios

uBlock Origin

La extensión de bloqueo de anuncios más famosa. Al activarla, se bloquean todos los espacios publicitarios en los motores de búsqueda.

Privacy Badger

Desarrollada por la EFF, proporciona doble bloqueo: contra rastreadores y contra anuncios.

A nivel del sistema

Usa Pi-hole o NextDNS a nivel de DNS para bloquear dominios publicitarios. Todos los dispositivos de tu red doméstica se beneficiarán.

6. Denunciar anuncios de phishing

Google

Haz clic en la "ⓘ" en la esquina superior derecha del anuncio → Denunciar anuncio → Selecciona "Información falsa / Phishing".

Bing

El proceso es similar.

Oficial de Binance

Reenvía el enlace de phishing a [email protected].

Después de la denuncia, Google suele retirar el anuncio en 24-72 horas. Sin embargo, el mismo atacante registrará un nuevo dominio y volverá a publicar el anuncio, por lo que las denuncias no pueden seguirles el ritmo — es por eso que la defensa técnica (no hacer clic en anuncios y usar marcadores) es mucho más efectiva que denunciar.

7. Problemas con los navegadores móviles

Safari en iOS no permite instalar extensiones tradicionales (solo bloqueadores de contenido limitados). Chrome en Android no admite extensiones en absoluto. Por lo tanto, en dispositivos móviles:

  • Usa el navegador Brave (tiene bloqueo de anuncios integrado).
  • O simplemente usa la aplicación oficial de Binance de forma exclusiva.

8. Recomendaciones a largo plazo

1. Acostúmbrate a no buscar

Mantén el acceso a Binance fijado en marcadores, en la aplicación o como icono en la pantalla de inicio. Usa las búsquedas únicamente para consultar anuncios o tutoriales.

2. Enséñale a tu familia

Para los miembros de la familia, especialmente los que no están familiarizados con Internet, considera la acción de "buscar y hacer clic en el primer resultado" como un comportamiento de riesgo.

3. Ten especial cuidado en equipos de la empresa

Las extensiones sincronizadas en la cuenta de Google de la empresa pueden estar deshabilitadas, aumentando tu exposición a los anuncios.

4. Presta atención a los anuncios de Binance

Binance publica periódicamente listas de "dominios de phishing descubiertos recientemente". Agrégalos a tu archivo hosts local para bloquearlos.

Preguntas Frecuentes (FAQ)

P1: ¿Google no puede identificar los anuncios de phishing? Puede identificar algunos, pero hay un retraso entre la identificación y la eliminación, mientras que nuevos dominios maliciosos surgen constantemente.

P2: ¿Baidu es más seguro que Google? Baidu tiene controles más estrictos sobre palabras clave relacionadas con criptomonedas, pero el umbral para registrar cuentas falsas es más bajo. Es igualmente poco fiable.

P3: ¿DuckDuckGo no tiene anuncios? DuckDuckGo también tiene anuncios (proporcionados por Bing), pero hay muy pocos relacionados con palabras clave sobre criptomonedas. Es relativamente más seguro.

P4: ¿Se puede pagar una membresía para eliminar anuncios? Algunos motores de búsqueda ofrecen versiones de pago sin anuncios (como Kagi). Podrías considerarlo.

Lecturas adicionales

Sigue avanzando

Después de este artículo, vuelve al índice de temas y elige el siguiente de la misma categoría.

Temas

Guías de seguridad relacionadas

¿Por qué es imprescindible configurar el código antiphishing? 2026-04-18 ¿Cómo monitorear señales de phishing en tu cuenta de Binance a largo plazo? 4 acciones a realizar cada mes 2026-04-17 ¿Es seguro abrir un archivo PDF adjunto de 'Factura' de Binance? Defensa contra el phishing de documentos 2026-04-15 ¿Es una estafa que el soporte me pida compartir pantalla? Phishing de asistencia remota 2026-04-13