نمای کلی

MrSMS یک ارائه‌دهنده شماره مجازی است که کاربران آگاه به حریم خصوصی را هدف قرار می‌دهد و به شماره‌های تلفن یک‌بارمصرف برای تأیید حساب‌های آنلاین نیاز دارند. این پلتفرم پوشش در بیش از ۱۹۰ کشور را تبلیغ می‌کند و بر تحویل فوری پیامک برای رمزهای یک‌بارمصرف تأکید دارد. کاربران می‌توانند بدون ارائه کارت شناسایی دولتی یا نام واقعی به این سرویس دسترسی داشته باشند، که MrSMS را به جایگزینی بدون KYC در مقابل تأییدیه‌های مخابراتی سنتی قرار می‌دهد. این پروژه یک پایگاه کد متن‌باز نگهداری می‌کند و یک آینه دسترسی‌پذیر از طریق Tor را فعال کرده است، که نشان‌دهنده هم‌راستایی با ارزش‌های سایفرپانک است. با این حال، چندین ارزیاب اعتماد شخص ثالث نگرانی‌های جدی را پرچم‌گذاری کرده‌اند: Scam Detector امتیاز اعتماد ۱۴٫۷/۱۰۰ را با شاخص‌های ریسک فیشینگ و بدافزار بالا اختصاص می‌دهد، در حالی که تحلیل خودکار Gridinsoft به ۵۷/۱۰۰ می‌رسد و صریحاً از داده‌های محدود اعتبار مستقل ترکیب‌شده با یک دامنه تازه ثبت‌شده هشدار می‌دهد.

این سرویس دامنه خود را در ژوئیه ۲۰۲۵ راه‌اندازی کرد، که آن را تا اواسط ۲۰۲۶ تقریباً ده ماهه می‌کند. سوابق مالکیت به‌طور کامل از طریق یک سپر حریم خصوصی ایسلندی مخفی شده است، که برای اپراتورهای حفظ‌کننده ناشناسی استاندارد است اما پاسخگویی را پیچیده می‌کند. این پلتفرم در انجمن‌های تخصصی از جمله BlackHatWorld ظاهر شده است، جایی که اپراتور به‌طور فعال درخواست قرارگیری در فهرست‌های ارائه‌دهنده تأیید پیامک می‌کند، که نشان‌دهنده رشد چمن‌زنی‌شده به جای رشد ارگانیک است.

حریم خصوصی و KYC

MrSMS از نظر فنی به عنوان L1, ناشناس در رده‌بندی استاندارد KYC طبقه‌بندی می‌شود. هیچ آدرس ایمیل، نام قانونی یا سند هویتی در هنگام ثبت‌نام اجباری نیست. این مدل دسترسی ناشناس برای کاربرانی که حساب‌های ثانویه ایجاد می‌کنند، هویت‌های ناشناس را مدیریت می‌کنند یا به سادگی از پیوند شماره تلفن در سرویس‌های مختلف اجتناب می‌کنند، جذاب است.

با وجود سطح پایین KYC، تصویر حریم خصوصی با بررسی دقیق‌تر به شدت تضعیف می‌شود:

  • وضعیت ثبت IP تأیید نشده است, اپراتور سیاست مشخصی درباره اینکه آیا IPهای بازدیدکنندگان نگهداری، با پرداخت‌ها مرتبط، یا با ارائه‌دهندگان زیرساخت به اشتراک گذاشته می‌شود یا خیر، منتشر نمی‌کند.
  • نمره حریم خصوصی صفر در روش‌شناسی ما این کدورت را به همراه فقدان سیاست‌های منتشرشده درباره نگهداری یا حذف داده‌ها منعکس می‌کند.
  • فرم‌های جمع‌آوری داده در سایت ممکن است شناسه‌های شخصی از جمله نام و آدرس ایمیل را بر اساس اسکن‌های خودکار محتوا درخواست کنند، که تناقضات بالقوه‌ای با روایت بازاریابی ناشناس ایجاد می‌کند.
  • لیست سیاه دامنه در چندین موتور امنیتی ظاهر شده است، اگرچه ماهیت خاص این لیست‌ها در اسکن‌های عمومی افشا نشده است.

ادعای متن‌باز تعدیل‌کننده‌ای ارائه می‌دهد, کد قابل ممیزی خطر تله‌متری پنهان را کاهش می‌دهد, اما بدون ساخت‌های قابل بازتولید تأییدشده یا ممیزی‌های امنیتی شخص ثالث، کاربران باید به این اعتماد کنند که نمونه مستقر شده با منبع منتشرشده مطابقت دارد.

دارایی‌ها و پرداخت‌های پشتیبانی‌شده

MrSMS طیف پرداختی قابل‌توجهی را برای دسته خود می‌پذیرد. گزینه‌های ارز دیجیتال شامل Monero (XMR)، Bitcoin (BTC) و تراکنش‌های Lightning Network است که هم حریم خصوصی حداکثری و هم موارد استفاده با کارمزد پایین را پوشش می‌دهد. گنجاندن Monero به‌ویژه برای کاربران بدون KYC حائز اهمیت است، زیرا محافظت‌های پیش‌فرض حریم خصوصی XMR ردیابی پرداخت زنجیره‌ای را مختل می‌کند. پرداخت‌های فیات و نقدی نیز ذکر شده‌اند، اگرچه مکانیزم تسویه نقدی ناشناس مشخص نشده و احتمالاً شامل اصطکاک واسطه‌ای است.

این انعطاف‌پذیری چنددارایی MrSMS را از رقبایی که پرداخت‌ها را به ارزهای دیجیتال قابل‌ردیابی یا پردازشگرهای کارت متعارف محدود می‌کنند، متمایز می‌کند. برای کاربرانی که سکه‌های حریم خصوصی نگه می‌دارند، یکپارچگی Monero یک مزیت قابلیت استفاده واقعی محسوب می‌شود.

امنیت و نگهداری

MrSMS به عنوان یک سرویس امانی عمل می‌کند, کاربران شماره‌های تلفن زیربنایی یا زیرساخت پیام را کنترل نمی‌کنند. این پلتفرم شماره‌های مجازی را بر روی سیستم‌های خود میزبانی می‌کند، به این معنی که محتوا و فراداده پیام‌ها قبل از دریافت توسط کاربر از سرورهای MrSMS عبور می‌کنند. این متمرکزسازی خطر honeypot ایجاد می‌کند: یک اپراتور به خطر افتاده یا مجبور می‌تواند از نظر تئوریک به کدهای تأیید دسترسی پیدا کند، آن‌ها را با مهرهای زمانی پرداخت مرتبط کند و حساب‌هایی که در جای دیگری ایجاد شده‌اند را از حالت ناشناسی خارج کند.

نکات مثبت امنیتی شامل HTTPS معتبر از طریق Google Trust Services با انقضای گواهی در ژوئن 2026 و درگاه Tor است که لایه دسترسی اضافی برای کاربرانی که نیاز به ناشناسی مکانی دارند فراهم می‌کند. با این حال، امتیاز اعتماد ۴/۱۰۰ منعکس‌کننده تردید شدید خارجی است. الگوریتم Scam Detector امتیاز فیشینگ ۷۰/۱۰۰ و امتیاز بدافزار ۴۸/۱۰۰ را ثبت کرد, خوانش‌های خودکار که ممکن است نشان‌دهنده زیرساخت همسایه یا محتوای شخص ثالث تعبیه‌شده باشند تا قصد مخرب مستقیم، اما صرف‌نظر از آن نیازمند احتیاط کاربر هستند.

عدم وجود multi-sig، عدم رمزنگاری end-to-end برای تحویل پیام، و عدم وجود برنامه پاسخ به حادثه منتشرشده، شکاف‌های قابل مشاهده‌ای هستند. کاربرانی که MrSMS را به عنوان یک مؤلفه امنیتی حیاتی در نظر می‌گیرند باید جداسازی کنند, پرداخت‌ها را ایزوله کنند، دسترسی فقط از طریق Tor، و هرگز شماره‌ها را در حساس‌ترین حساب‌ها استفاده مجدد نکنند.

چه کسی می‌تواند از آن استفاده کند, حکم نهایی

MrSMS جایگاهی ناپایدار در اکوسیستم بدون KYC دارد. نمره کلی ۶/۱۰ نشان‌دهنده کارایی واقعی برای تأییدیه‌های کم‌ریسک و یک‌بارمصرف است که در مقابل کسری‌های اعتماد قابل‌توجه قرار دارد. این سرویس برای پژوهشگران، توسعه‌دهندگان و علاقه‌مندان به حریم خصوصی مناسب است که گاهی نیاز به دریافت SMS بدون افشای هویت دارند، می‌توانند ناپایداری سرویس را تحمل کنند و امنیت عملیاتی سختگیرانه را رعایت می‌کنند.

این سرویس برای مدل‌های تهدید با اطمینان بالا مناسب نیست. ترکیب مالکیت حذف‌شده، ثبت اخیر دامنه، ظاهر شدن در لیست‌های سیاه و صفر تعهدات حریم خصوصی قابل‌تأیید، MrSMS را برای روزنامه‌نگاران، فعالان یا هر کسی که ایمنی‌اش به صداقت ارائه‌دهنده بستگی دارد، نامناسب می‌کند. ارائه متن‌باز و دسترسی از طریق Tor تمایزکننده‌های معناداری هستند، اما بدون ممیزی جامعه یا سابقه طولانی، آن‌ها همچنان وعده باقی می‌مانند نه تضمین.

کاربران بالقوه باید حداقل سرمایه‌گذاری را انجام دهند، عملکرد شماره را روی یک حساب آزمایشی قبل از استفاده حیاتی تأیید کنند و کانال‌های تأیید جایگزین را حفظ کنند. MrSMS نشان می‌دهد که یک سرویس SMS بومی حریم خصوصی می‌تواند چگونه باشد؛ اینکه آیا آنچه چنین سرویسی باید باشد تبدیل می‌شود، به عملیات شفاف پایدار و اعتبارسنجی مستقل بستگی دارد که هنوز محقق نشده است.