仿冒应用最容易做的就是图标和名字——直接拷贝官方设计。但有一个东西仿冒不了:包名(Package Name)。本文教你查包名 + 用包名识别真伪。下载入口:币安官网,移动端 币安官方APP,iOS 用户看 iOS 安装教程。
一、包名是什么
包名是 Android 应用的全局唯一识别符,格式为 com.公司域名.应用名。币安的官方包名是:
com.binance.dev
每一个上架的安卓应用必须有唯一包名。一旦有应用占用了某个包名,其它应用想用同名只能绕开(比如 com.binance.dev2、com.bnce.dev)。
仿冒包必须用不同包名,否则应用市场或系统会拒绝并存。这就给了我们一个可靠的真伪信号。
二、安卓上查包名
方法 A:系统设置查
设置 → 应用 → Binance → 应用信息 → 滚到底部。多数 ROM 会显示包名 / 进程名 / 安装来源。如果包名不是 com.binance.dev,立即卸载。
方法 B:APK Editor / App Inspector 等工具
应用市场搜"App Inspector",装上后能看到所有应用的详细元数据,包括包名、签名 SHA-256、版本号、权限列表。
方法 C:ADB 命令
电脑装好 ADB 后,连上手机执行:
adb shell pm list packages | grep binance
应当只看到一行 package:com.binance.dev。如果输出多个 binance 相关包,肯定有伪装应用。
三、APK 文件层面查包名
下载完 APK 还没安装时,可以用以下方法查包名:
aapt 工具
Android SDK 自带,命令:
aapt dump badging binance.apk | grep package
输出第一行 package: name='com.binance.dev'。
在线查包名网站
把 APK 上传到 ApkAnalyzer / VirusTotal 这类网站会显示包名。但敏感金融 APK 不建议上传——你不知道服务方会不会拷贝。本地工具优先。
四、常见仿冒包名
下表是 2025-2026 年抓到的部分仿冒币安包名样本:
| 仿冒包名 | 特征 |
|---|---|
| com.bnance.app | 少一个 i |
| com.binance.global | 看起来像"全球版",实为套壳 |
| com.crypto.binance | 把 binance 放后面 |
| com.binanceapp.client | 多余的 client 后缀 |
| com.binance.cn | 用 cn 后缀冒充中文版 |
| com.bn.binance.pro | 多层级伪装 |
任何与 com.binance.dev 一字之差的包名都是仿冒。
五、为什么仿冒包不能直接用真包名
Android 应用商店要求开发者用已注册域名的反向作为包名前缀。com.binance.* 这个前缀只有币安持有的开发者账号能上传。
但侧载(手动安装)APK 不受应用商店限制——任何人都能编译 APK 并自定义包名。仿冒者可以做一个 UI 完全一致的 APK,但无法用 com.binance.dev 作为包名——因为同一手机上已装的真版会冲突,或者用户能轻易识破。
所以仿冒者选项是:
- 用近似包名混淆(最常见)
- 装在另一个用户/应用分身里
- 替换正版(罕见,需要 root)
每一种都能被包名核对识破。
六、签名指纹是另一个稳态信号
包名能改,但签名指纹改不了。币安官方签名 SHA-256 多年不变,可以在 binance.com 帮助页查到指纹原文。
校验命令:
apksigner verify --print-certs binance.apk
输出的 SHA-256 与官方一致才放心。
七、用包名 + 签名做日常自检
建议每月做一次自检:
- 打开 App Inspector 查看 Binance 包名
- 包名 = com.binance.dev,签名 SHA-256 与官方一致
- 如果有任何项不符,立即卸载重装
这个流程一次 30 秒,避免几个月后才发现自己装了仿冒。
FAQ
Q1:如何确认我现在装的就是 com.binance.dev? 设置 → 应用 → Binance → 应用信息底部能看到。或者用 App Inspector。
Q2:海外 Play 版包名也是 com.binance.dev 吗? 是。Play 版与官网 APK 共用同一个包名,只是签名不同。
Q3:应用分身里的币安是什么包名? 分身机制会在系统层加个用户 ID 隔离,但底层包名仍是 com.binance.dev。这也是为什么同一手机两个币安账号可以并存。
Q4:仿冒包能不能装在分身里? 能。仿冒包包名不同,与真版不冲突。用应用分身装币安时仍然要核对包名。