DocBit Notes Tutoriels

Puis-je encore faire confiance aux liens courts b.cool de Binance ? Liste officielle des domaines

Un ami vous envoie un lien court de type b.cool/xxxx en affirmant qu'il s'agit d'un accès à une promotion Binance ; vous voyez passer un lien bnb.li/yyy sur Twitter et vous hésitez à cliquer de peur de tomber sur un site de phishing. L'opacité des liens courts suscite naturellement de la méfiance. Ce guide répertorie les domaines de liens courts officiels utilisés par Binance ces dernières années pour vous offrir une liste de référence fiable. Pour une connexion directe, ouvrez le Site Officiel Binance ; pour télécharger l'application, passez par l' App Officielle Binance ; pour l'installation sur iPhone, consultez le tutoriel d'installation iOS.

Pourquoi les liens courts présentent-ils des risques ?

L'objectif d'un lien court est de réduire la longueur d'une URL. Fondamentalement, il s'agit d'une correspondance : « domaine + code de hachage → URL longue réelle ». Cette dissimulation de la destination finale engendre trois types de risques :

  • L'utilisateur ne voit pas le domaine cible et ne peut pas juger de sa sécurité avant de cliquer.
  • La redirection d'un même lien court peut être modifiée à tout moment : pointer vers le site officiel aujourd'hui et vers un site de phishing demain.
  • Les fraudeurs peuvent utiliser des domaines courts très proches des officiels (ex: b1.cool, bcool.com) pour créer des imitations.

L'idée centrale pour se protéger est : analyser avant de cliquer.

Domaines de liens courts officiels utilisés par Binance

Le tableau ci-dessous répertorie les domaines de liens courts utilisés par les différentes branches de Binance en avril 2026 :

Domaine court Usage principal Exemple courant
b.cool Liens promotionnels généraux b.cool/dl-app
bnb.li Contenu communautaire et éducatif bnb.li/learn-...
binance.onelink.me Redirections deep-link mobiles binance.onelink.me/xxx
go.binance.com Redirections de contenu go.binance.com/fr/...

Notez que binance.onelink.me est un service de deep-link officiel fourni par AppsFlyer. Tous les sous-domaines onelink.me sont contrôlés par AppsFlyer, et Binance utilise le chemin spécifique « binance ».

Méthodes pour analyser un lien court

Première méthode : utiliser un outil de « désindexation » (unshorten) Saisissez « unshorten » dans votre moteur de recherche pour trouver de nombreux outils gratuits. Collez le lien court pour voir l'URL de destination finale. Des sites comme unshorten.it ou checkshorturl.com sont couramment utilisés.

Deuxième méthode : utiliser curl ou les outils de développement du navigateur Dans le panneau « Network » (Réseau) des outils de développement de votre navigateur, cliquez sur le lien court et examinez l'en-tête « Location » dans la réponse. L'astuce consiste à ne pas ouvrir directement le lien dans la barre d'adresse, mais à faire un clic droit pour « ouvrir le lien dans un nouvel onglet » et arrêter immédiatement le chargement pour voir la cible de la redirection 302 avant de décider de continuer.

Troisième méthode : utiliser la reconnaissance inverse de QR Code de l'application L'application Binance dispose d'une fonction de scan de QR Code intégrée. Après le scan, elle affichera « Vous allez ouvrir https://... » et permettra une prévisualisation. C'est la méthode la plus sûre.

Quatrième méthode : copier le lien dans un bloc-notes Certains liens courts de phishing ajoutent des paramètres de suivi comme utm_source ou ref. Copiez le lien dans un éditeur de texte brut et vérifiez caractère par caractère s'il s'agit bien d'une abréviation officielle connue.

Caractéristiques des faux liens courts

Modèles courants d'imitation de liens courts :

Modèle Exemple Authenticité
Chiffre remplaçant une lettre b1.cool, b.coo1 Faux
Caractère supplémentaire bb.cool, b.coool Faux
Extension de domaine anormale b.coo, b.coo.cn Faux
Orthographe similaire bnb-li.com, bnbli.com Faux
Caractères homographes b.соol (o cyrillique) Faux

Tant qu'il ne s'agit pas d'un domaine court standard listé dans le tableau précédent, restez vigilant. L'enregistrement de domaines courts est peu coûteux, ce qui facilite les dépôts de noms similaires par les fraudeurs.

Dans quels contextes rencontre-t-on des liens courts officiels ?

  • Tweets promotionnels sur le compte officiel Twitter (X) de Binance.
  • Liens générés par le bouton « Partager » des fiches d'activités dans l'application.
  • Entrées de campagnes dans le marketing par e-mail.
  • Partage social de contenus éducatifs (Binance Academy).
  • Liens d'invitation générés par le programme de parrainage.

Ce sont des usages légitimes. Soyez vigilant face aux :

  • Liens courts envoyés par de prétendus « services clients Binance » dans des groupes WhatsApp ou Telegram.
  • Liens promettant des « avantages internes » dans les sections commentaires des réseaux sociaux.
  • Liens d'« airdrop » envoyés en message privé par des inconnus.

Même après avoir cliqué, ne saisissez pas d'informations immédiatement

Le lien court redirige vers une URL cible, et c'est cette URL qui détermine réellement la sécurité. Même si le domaine court est b.cool, la destination peut être un site de phishing. Effectuez donc cette dernière vérification après la redirection :

  • La cible doit être l'un des domaines suivants : binance.com / binance.info / binance.bz / accounts.binance.com.
  • Toute URL cible contenant des termes comme « cn », « china », « login-bn » ou « bnsecure » est suspecte.
  • Si la page de destination est un formulaire demandant votre compte et votre mot de passe alors que vous n'avez pas cliqué depuis une source officielle, fermez-la immédiatement.

Cas complexe : les Deep Links dans l'application

Une fois l'application Binance installée, elle enregistre un schéma de lien profond (deep link scheme, comme binance://). Le scan de certains QR codes ou le clic sur certains liens courts lancera l'application au lieu du navigateur. L'avantage est :

  • Éviter la couche de phishing du navigateur.
  • Ouvrir directement la page de l'activité ou les détails d'une cryptomonnaie.
  • Pas besoin de se reconnecter.

Hormis cela, les liens profonds peuvent aussi être exploités par des applications malveillantes qui enregistreraient le même schéma. Solution : vérifiez l'association des « applications par défaut » dans les paramètres de votre système pour vous assurer que binance:// est uniquement lié à l'application officielle.

Conseils pour les créateurs de contenu

Si vous êtes un créateur de contenu dans l'écosystème crypto et que vous partagez des activités Binance :

  • Utilisez de préférence le générateur de liens courts fourni par Binance, n'utilisez pas bit.ly pour raccourcir vos liens (cela rend le jugement plus difficile pour vos utilisateurs).
  • Indiquez explicitement l'URL de destination dans votre texte de partage, par exemple : « Lien court b.cool/xxx, cible binance.com/activity/xxx ».
  • N'utilisez pas de domaines basés sur le pinyin ou d'autres langues locales pour paraître « plus simple à mémoriser », car ils sont plus faciles à imiter.

FAQ

Q : Les liens Binance sur bit.ly ou t.co sont-ils fiables ? R : bit.ly est un service de réduction généraliste, pas exclusif à Binance. t.co est le service de liens de Twitter/X ; tous les liens de tweets sont relayés par lui. Ces deux types de liens doivent être analysés pour voir la cible réelle.

Q : Le scan du QR code par l'application détecte-t-il automatiquement les faux ? R : L'application affichera l'URL cible pour confirmation, mais elle ne déterminera pas automatiquement l'authenticité ; vous devez exercer votre propre jugement.

Q : Peut-on cliquer directement sur un lien court dans un e-mail ? R : Il est conseillé de faire un clic droit pour copier le lien, de l'analyser dans un outil de désindexation et de ne cliquer qu'après confirmation.

Q : Peut-on connaître la destination d'un lien court sans cliquer ? R : Oui, des extensions de navigateur (comme Long URL Please) permettent de les afficher automatiquement.

Lectures complémentaires