怎么辨别币安APP真伪不被钓鱼
辨别币安APP真伪的 5 项硬指标——来源域名、包名、签名、文件大小、应用名。BaDevX 把每项核对方法整理。
辨别币安APP真伪的 5 项硬指标——来源域名 binance.com、Android 包名 com.binance.dev / iOS Bundle ID com.czzhao.binance、币安官方签名指纹、文件大小 80-100MB(Android)/ 200-300MB(iOS)、应用名「Binance」。5 项都对就是正版,任意一项不对都需警惕仿冒。
可以从 币安官网 拿正版 APK 用于比对;APK 直链是 币安官方App;苹果用户参考 iOS 安装教程。
5 项核对总览
A:来源、包名、签名、大小、名字。
| 核对 | Android 期望 | iOS 期望 |
|---|---|---|
| 来源 | binance.com | App Store 切区 |
| 包名 / Bundle ID | com.binance.dev | com.czzhao.binance |
| 签名 | Binance 官方 | Apple 系统级 |
| 大小 | 80-100MB | 200-300MB |
| 应用名 | Binance | Binance |
5 项都过则是正版。
第 1 项:来源域名
A:APK 来源必须是 binance.com。任何其他下载站都不可信。
来源风险:
| 来源 | 安全等级 |
|---|---|
| binance.com | 高 |
| 第三方下载站 | 低 |
| 应用商店 | 国内不上架,搜到都是仿冒 |
| 聊天软件转发 | 低 |
| 二维码扫码 | 极低 |
第 2 项:包名 / Bundle ID
A:Android 包名 com.binance.dev、iOS Bundle ID com.czzhao.binance,固定不变。
仿冒包名:
| 仿冒 | 手法 |
|---|---|
| com.binance.app | 多余 .app |
| com.binance.bnb | 加 bnb |
| com.binanceapp.dev | 拼接 |
| com.bnance.dev | 字母换位 |
| io.binance.dev | 换 TLD 部分 |
任何不严格等于 com.binance.dev 都不是正版。
第 3 项:签名指纹
A:用 keytool / apksigner 等工具读取 APK 签名指纹,与之前下载过的官方 APK 比对。
签名核对方法:
| 工具 | 命令 |
|---|---|
| keytool | keytool -printcert -jarfile Binance.apk |
| apksigner | apksigner verify --print-certs Binance.apk |
| ApkInfo | 装上看证书 |
Android 签名指纹官方未公开发布,需用「第一次下载到的官方 APK」作为基准。
第 4 项:文件大小
A:Android 80-100MB(多数 85MB),iOS 200-300MB。明显偏离需警惕。
| 大小 | Android 判断 |
|---|---|
| < 60MB | 严重不完整或仿冒 |
| 60-80MB | 偏小,谨慎 |
| 80-100MB | 正常 |
| 100-150MB | 偏大,谨慎 |
| > 150MB | 可能被夹带 |
第 5 项:应用名
A:应用名必须严格是「Binance」。
仿冒应用名:
| 仿冒名 | 真相 |
|---|---|
| 「币安官方版」 | 仿冒(官方就是 Binance) |
| 「币安交易所」 | 仿冒 |
| 「币安 Pro」 | 仿冒 |
| 「币安极速版」 | 仿冒(无极速版) |
| 「Binance 中国」 | 仿冒 |
| 「BNB Wallet」 | 借词蹭流量 |
中段提醒:5 项都过才是正版。币安官网 是正版来源,币安官方App 是 APK 直链,iOS 安装教程 给苹果用户。
装机前的核对
A:装 APK 前先做包名 + 签名 + 大小三项快速核对。
操作:
| 步骤 | 工具 |
|---|---|
| 1. 看大小 | 文件管理器 |
| 2. 装 ApkInfo | Google Play 或第三方 |
| 3. 用 ApkInfo 看包名 | 1 秒 |
| 4. 用 ApkInfo 看签名 | 1 秒 |
| 5. 全核对 | 3 项都过 |
已装 APP 的核对
A:已装的「币安」也可以查包名签名,确认是正版。
ADB 命令:
adb shell pm list packages | grep binance
adb shell dumpsys package com.binance.dev | grep signing
或者用 Package Inspector 等图形工具扫描已装应用。
仿冒 APP 的常见特征
A:5 类常见特征——索取异常权限、应用名异常、UI 粗糙、推广话术、链接异常。
| 特征 | 含义 |
|---|---|
| 启动就要位置/通讯录权限 | 仿冒(币安不需要) |
| 应用名带「极速版」「中国版」 | 仿冒 |
| UI 配色字体粗糙 | 重打包 |
| 推「专属客服微信」 | 钓鱼 |
| 内置链接跳转可疑域名 | 仿冒 |
装到仿冒包后的处理
A:6 步紧急处理——卸载、改密码、重置 2FA、检查交易、检查 API、联系客服。
第 1 步:卸载仿冒包
长按图标卸载,清残留。
第 2 步:改密码
去 binance.com 网页版改密码(强密码 12 位+)。
第 3 步:重置 2FA
关 2FA 后用恢复密钥重新绑定。
第 4 步:检查交易记录
资金记录看有没有不熟悉的操作。
第 5 步:检查 API key
如有 API key,删可疑的,重新创建。
第 6 步:联系客服
如果发现资产异常,立刻联系币安客服报案。
常见问题(FAQ)
Q:5 项都过就 100% 是正版吗? A:极接近 100%。5 项都过的 APP 几乎不可能是仿冒包。但仍建议从 binance.com 下载,避免「正版 APK 但来源被劫持」的极端情况。
Q:iOS 用户怎么核对真伪? A:iOS 走 App Store 切区下载,App Store 系统级验证已做核对。无需自助核对。
Q:核对工具会不会误报? A:包名和签名是硬指标,不会误报。文件大小可能因新版本扩容略偏。
Q:装上后怎么 100% 确认是正版? A:用 Package Inspector 等工具查已装应用的包名签名。确认 com.binance.dev + Binance 官方签名。
Q:核对完装上但仍闪退? A:核对通过说明 APK 是正版。闪退可能是其他原因(系统兼容、缓存等),看「装完闪退」一文。
Q:签名指纹官方在哪查? A:币安未在公开页面公布签名指纹。建议用「第一次从 binance.com 下载的官方 APK」作为基准记录。
写在最后
辨别币安APP真伪的 5 项硬指标——来源、包名、签名、大小、应用名。
5 项都对才是正版。装机前核对,装完用 Package Inspector 二次确认。币安官网 是正版来源,币安官方App 是 APK 直链,iOS 安装教程 给苹果用户。
BaDevX 是独立第三方文档站,与 Binance 公司没有任何隶属、代理或商业合作关系。