अवलोकन
MrSMS एक वर्चुअल नंबर प्रदाता है जो गोपनीयता-चेतन उपयोगकर्ताओं को लक्षित करता है जिन्हें ऑनलाइन खाता सत्यापन के लिए डिस्पोजेबल फोन नंबरों की आवश्यकता होती है। प्लेटफॉर्म 190+ देशों में कवरेज का विज्ञापन करता है और वन-टाइम पासकोड के लिए त्वरित SMS डिलीवरी पर जोर देता है। उपयोगकर्ता सरकारी ID या असली नाम जमा किए बिना सेवा तक पहुंच सकते हैं, जिससे MrSMS को पारंपरिक टेलीकॉम सत्यापन का एक नो-KYC विकल्प बनाया गया है। परियोजना एक ओपन-सोर्स कोडबेस बनाए रखती है और एक Tor-एक्सेसिबल मिरर संचालित करती है, जो cypherpunk मूल्यों के साथ संरेखण का संकेत देता है। हालांकि, कई तृतीय-पक्ष ट्रस्ट मूल्यांकनकर्ता गंभीर चिंताओं को चिह्नित करते हैं: Scam Detector 14.7/100 ट्रस्ट स्कोर निर्धारित करता है जिसमें बढ़ी हुई फिशिंग और मैलवेयर जोखिम संकेतक होते हैं, जबकि Gridinsoft का स्वचालित विश्लेषण 57/100 पर पहुंचता है और स्पष्ट रूप से सीमित स्वतंत्र प्रतिष्ठा डेटा के संयोजन के साथ हाल ही में पंजीकृत डोमेन की चेतावनी देता है।
सेवा ने जुलाई 2025 में अपना डोमेन लॉन्च किया, जिससे यह मध्य-2026 तक लगभग दस महीने पुराना हो गया है। स्वामित्व रिकॉर्ड एक आइसलैंडिक गोपनीयता शील्ड के माध्यम से पूरी तरह से रिडैक्टेड हैं, जो गुमनामी-संरक्षण संचालकों के लिए मानक है लेकिन जवाबदेही को जटिल बनाता है। प्लेटफॉर्म ने BlackHatWorld सहित विशिष्ट समुदायों में सुर्खियां बटोरी हैं, जहां संचालक सक्रिय रूप से SMS सत्यापन प्रदाता सूचियों में शामिल होने का अनुरोध करता है, जो जैविक विकास के बजाय घासमूल स्तर के विकास का संकेत देता है।
Privacy & KYC
MrSMS तकनीकी रूप से मानक KYC tiering के अंतर्गत L1, Anonymous के रूप में योग्य है। साइनअप पर कोई ईमेल पता, कानूनी नाम, या पहचान दस्तावेज़ अनिवार्य नहीं है। यह छद्मनामी एक्सेस मॉडल द्वितीयक खाते बनाने, छद्मनामी पहचानों का प्रबंधन करने, या सिर्फ सेवाओं में फोन-नंबर लिंकेज से बचने वाले उपयोगकर्ताओं को आकर्षित करता है।
कम KYC बाधा के बावजूद, करीबी निरीक्षण पर गोपनीयता की तस्वीर तेज़ी से बिगड़ती है:
- IP लॉगिंग स्थिति अपुष्ट है, संचालक यह स्पष्ट नीति प्रकाशित नहीं करता कि आगंतुक IPs को संरक्षित किया जाता है, भुगतानों से सहसंबद्ध किया जाता है, या इंफ्रास्ट्रक्चर प्रदाताओं के साथ साझा किया जाता है।
- शून्य गोपनीयता स्कोर हमारी कार्यप्रणाली में इस अस्पष्टता को दर्शाता है साथ ही प्रकाशित डेटा-रिटेंशन या विलोपन नीतियों की अनुपस्थिति भी।
- डेटा संग्रह फॉर्म साइट पर व्यक्तिगत पहचानकर्ताओं सहित नाम और ईमेल पते की मांग कर सकते हैं स्वचालित सामग्री स्कैन के अनुसार, जो गुमनाम मार्केटिंग कथन के साथ संभावित विरोधाभास पैदा करते हैं।
- डोमेन ब्लैकलिस्टिंग कई सुरक्षा इंजनों पर दिखाई देती है, हालांकि इन लिस्टिंग की विशिष्ट प्रकृति सार्वजनिक स्कैन में अप्रकाशित रहती है।
ओपन-सोर्स दावा कुछ शमन प्रदान करता है, ऑडिटेबल कोड छिपे टेलीमेट्री के जोखिम को कम करता है, लेकिन सत्यापित प्रजनन योग्य बिल्ड्स या तृतीय-पक्ष सुरक्षा ऑडिट्स के बिना, उपयोगकर्ताओं को विश्वास करना होगा कि परिनियोजित इंस्टेंस प्रकाशित स्रोत से मेल खाता है।
समर्थित संपत्तियाँ और भुगतान
MrSMS अपनी श्रेणी में एक उल्लेखनीय रूप से व्यापक भुगतान स्पेक्ट्रम स्वीकार करता है। क्रिप्टोकरेंसी विकल्पों में Monero (XMR), Bitcoin (BTC), और Lightning Network लेनदेन शामिल हैं, जो अधिकतम गोपनीयता और कम-शुल्क उपयोग के मामलों दोनों को कवर करते हैं। Monero का शामिल होना विशेष रूप से no-KYC उपयोगकर्ताओं के लिए महत्वपूर्ण है, क्योंकि XMR की डिफ़ॉल्ट गोपनीयता सुरक्षाएँ ऑन-चेन भुगतान ट्रेसिंग को तोड़ देती हैं। फिएट और नकद भुगतान भी सूचीबद्ध हैं, हालांकि अनाम नकद निपटान की प्रक्रिया अनिर्दिष्ट है और संभवतः मध्यस्थ घर्षण शामिल है।
यह बहु-संपत्ति लचीलापन MrSMS को प्रतिस्पर्धियों से अलग करता है जो भुगतानों को ट्रेसेबल क्रिप्टोकरेंसी या पारंपरिक कार्ड प्रोसेसर तक सीमित रखते हैं। गोपनीयता सिक्के रखने वाले उपयोगकर्ताओं के लिए, Monero एकीकरण एक genuine उपयोगिता लाभ का प्रतिनिधित्व करता है।
सुरक्षा और कस्टडी
MrSMS एक कस्टोडियल सेवा के रूप में आवश्यकतानुसार संचालित होता है, उपयोगकर्ता अंतर्निहित फोन नंबरों या संदेश इंफ्रास्ट्रक्चर को नियंत्रित नहीं करते। प्लेटफॉर्म अपनी स्वयं की प्रणालियों पर वर्चुअल नंबर होस्ट करता है, जिसका अर्थ है कि संदेश सामग्री और मेटाडेटा उपयोगकर्ता द्वारा पुनर्प्राप्ति से पहले MrSMS सर्वर से गुजरते हैं। यह केंद्रीकरण एक honeypot जोखिम पैदा करता है: एक समझौता किया या मजबूर किया गया ऑपरेटर सैद्धांतिक रूप से सत्यापन कोड तक पहुंच सकता है, उन्हें भुगतान टाइमस्टैम्प से जोड़ सकता है, और अन्यत्र बनाए गए खातों को डी-एनोनिमाइज़ कर सकता है।
सुरक्षा सकारात्मकताओं में Google Trust Services के माध्यम से मान्य HTTPS शामिल है जिसका प्रमाणपत्र जून 2026 में समाप्त होगा, और Tor गेटवे उन उपयोगकर्ताओं के लिए एक अतिरिक्त एक्सेस लेयर प्रदान करता है जिन्हें स्थान गुमनामी की आवश्यकता होती है। हालांकि, 4/100 का ट्रस्ट स्कोर गंभीर बाह्य संदेह को दर्शाता है। Scam Detector के एल्गोरिदम ने 70/100 फिशिंग स्कोर और 48/100 मैलवेयर स्कोर फ्लैग किया, ये स्वचालित रीडिंग्स पड़ोसी इंफ्रास्ट्रक्चर या एम्बेडेड तृतीय-पक्ष सामग्री को दर्शा सकती हैं बजाय सीधे दुर्भावनापूर्ण इरादे के, लेकिन जो उपयोगकर्ता सावधानी की मांग करती हैं।
कोई multi-sig नहीं, संदेश वितरण के लिए कोई end-to-end एन्क्रिप्शन नहीं, और कोई प्रकाशित incident response योजना नहीं ये प्रेक्षणीय अंतराल हैं। जो उपयोगकर्ता MrSMS को एक महत्वपूर्ण सुरक्षा घटक के रूप में उपयोग करते हैं उन्हें compartmentalize करना चाहिए, भुगतान अलग करें, केवल Tor के माध्यम से एक्सेस करें, और संवेदनशील खातों में नंबरों का कभी पुन: उपयोग न करें।
यह किसके लिए है, निर्णय
MrSMS no-KYC इकोसिस्टम में एक अस्थिर स्थिति रखता है। 6/10 समग्र स्कोर कम-जोखिम, डिस्पोजेबल सत्यापनों के लिए वास्तविक उपयोगिता को पर्याप्त विश्वास घाटे के साथ संतुलित करता है। यह शोधकर्ताओं, डेवलपर्स, और गोपनीयता शौकीनों के लिए उपयुक्त है जिन्हें पहचान उजागर किए बिना कभी-कभार SMS रिसेप्शन की आवश्यकता होती है, सेवा अस्थिरता को सहन कर सकते हैं, और कठोर ऑपरेशनल सुरक्षा का अभ्यास करते हैं।
यह उच्च-आश्वासन धमकी मॉडलों के लिए उपयुक्त नहीं है। रेडैक्टेड स्वामित्व, हालिया डोमेन पंजीकरण, ब्लैकलिस्ट उपस्थिति, और शून्य सत्यापनीय गोपनीयता प्रतिबद्धताओं का संयोजन MrSMS को पत्रकारों, कार्यकर्ताओं, या किसी भी व्यक्ति के लिए अनुपयुक्त बनाता है जिनकी सुरक्षा प्रदाता अखंडता पर निर्भर करती है। ओपन-सोर्स पेशकश और Tor उपलब्धता सार्थक भेदक हैं, लेकिन सामुदायिक ऑडिट या दीर्घायु के बिना, ये गारंटियों के बजाय वादे बने रहते हैं।
संभावित उपयोगकर्ताओं को न्यूनतम राशि जमा करनी चाहिए, महत्वपूर्ण उपयोग से पहले एक टेस्ट अकाउंट पर नंबर कार्यक्षमता सत्यापित करनी चाहिए, और वैकल्पिक सत्यापन चैनल बनाए रखने चाहिए। MrSMS प्रदर्शित करता है कि एक गोपनीयता-नेटिव SMS सेवा कैसी दिख सकती है; क्या यह वैसी सेवा बनती है जैसी होनी चाहिए यह निरंतर पारदर्शी संचालन और स्वतंत्र सत्यापन पर निर्भर करता है जो अभी तक सामने नहीं आया है।