Ikhtisar

MrSMS adalah penyedia nomor virtual yang menargetkan pengguna yang sadar privasi yang membutuhkan nomor telepon sekali pakai untuk verifikasi akun online. Platform ini mengiklankan cakupan di lebih dari 190 negara dan menekankan pengiriman SMS instan untuk kode satu kali. Pengguna dapat mengakses layanan ini tanpa mengirimkan ID pemerintah atau nama asli, memposisikan MrSMS sebagai alternatif tanpa-KYC untuk verifikasi telekomunikasi tradisional. Proyek ini memelihara basis kode open-source dan mengoperasikan mirror yang dapat diakses melalui Tor, menandakan keselarasan dengan nilai-nilai cypherpunk. Namun, beberapa evaluator kepercayaan pihak ketiga menandai kekhawatiran serius: Scam Detector memberikan skor kepercayaan 14,7/100 dengan indikator risiko phishing dan malware yang meningkat, sementara analisis otomatis Gridinsoft berada di angka 57/100 dan secara eksplisit memperingatkan tentang data reputasi independen yang terbatas dikombinasikan dengan domain yang baru terdaftar.

Layanan ini meluncurkan domainnya pada Juli 2025, menjadikannya berusia sekitar sepuluh bulan pada pertengahan 2026. Catatan kepemilikan sepenuhnya disembunyikan melalui perisai privasi Islandia, yang merupakan standar bagi operator yang melestarikan anonimitas tetapi mempersulit akuntabilitas. Platform ini telah muncul di komunitas-komunitas niche termasuk BlackHatWorld, di mana operator secara aktif meminta dimasukkan dalam daftar penyedia verifikasi SMS, menunjukkan pertumbuhan dari bawah daripada pertumbuhan organik.

Privasi & KYC

MrSMS secara teknis memenuhi syarat sebagai L1, Anonim berdasarkan standar tingkatan KYC. Tidak ada alamat email, nama legal, atau dokumen identitas yang wajib saat pendaftaran. Model akses pseudonim ini menarik bagi pengguna yang membuat akun sekunder, mengelola identitas pseudonim, atau sekadar menghindari penautan nomor telepon di berbagai layanan.

Meski batasan KYC rendah, gambaran privasi memburuk tajam jika diperiksa lebih dekat:

  • Status pencatatan IP tidak dikonfirmasi, operator tidak menerbitkan kebijakan yang jelas mengenai apakah IP pengunjung disimpan, dikorelasikan dengan pembayaran, atau dibagikan dengan penyedia infrastruktur.
  • Skor privasi nol dalam metodologi kami mencerminkan opasitas ini ditambah tidak adanya kebijakan retensi atau penghapusan data yang dipublikasikan.
  • Formulir pengumpulan data di situs mungkin meminta pengenal pribadi termasuk nama dan alamat email menurut pemindaian konten otomatis, menciptakan potensi kontradiksi dengan narasi pemasaran anonim.
  • Pemblokiran domain muncul di beberapa mesin keamanan, meskipun sifat spesifik dari pemblokiran ini tetap tidak diungkapkan dalam pemindaian publik.

Klaim sumber terbuka menawarkan beberapa mitigasi, kode yang dapat diaudit mengurangi risiko telemetri tersembunyi, tetapi tanpa build yang dapat direproduksi yang terverifikasi atau audit keamanan pihak ketiga, pengguna harus mempercayai bahwa instance yang diterapkan cocok dengan sumber yang dipublikasikan.

Aset & pembayaran yang didukung

MrSMS menerima spektrum pembayaran yang sangat luas untuk kategorinya. Opsi cryptocurrency mencakup Monero (XMR), Bitcoin (BTC), dan transaksi Lightning Network, yang mencakup kasus penggunaan privasi maksimal dan biaya rendah. Pencantuman Monero sangat signifikan bagi pengguna tanpa KYC, karena perlindungan privasi bawaan XMR memutus pelacakan pembayaran on-chain. Pembayaran fiat dan tunai juga tercantum, meskipun mekanisme penyelesaian tunai anonim tidak dijelaskan dan kemungkinan melibatkan gesekan perantara.

Fleksibilitas multi-aset ini membedakan MrSMS dari pesaing yang membatasi pembayaran pada cryptocurrency yang dapat dilacak atau prosesor kartu konvensional. Bagi pengguna yang memegang privacy coin, integrasi Monero merupakan keunggulan kegunaan yang nyata.

Keamanan & kustodi

MrSMS beroperasi sebagai layanan kustodian karena kebutuhan, pengguna tidak mengontrol nomor telepon atau infrastruktur pesan yang mendasarinya. Platform ini menghosting nomor virtual di sistemnya sendiri, yang berarti konten pesan dan metadata melewati server MrSMS sebelum diambil pengguna. Sentralisasi ini menciptakan risiko honeypot: operator yang dikompromikan atau dipaksa secara teoritis dapat mengakses kode verifikasi, menghubungkannya dengan stempel waktu pembayaran, dan mengde-anonimkan akun yang dibuat di tempat lain.

Positif keamanan mencakup HTTPS valid melalui Google Trust Services dengan kedaluwarsa sertifikat pada Juni 2026, dan gateway Tor yang menyediakan lapisan akses tambahan bagi pengguna yang memerlukan anonimitas lokasi. Namun, skor kepercayaan 4/100 mencerminkan skeptisisme eksternal yang parah. Algoritme Scam Detector menandai skor phishing 70/100 dan skor malware 48/100, pembacaan otomatis yang mungkin mencerminkan infrastruktur tetangga atau konten pihak ketiga yang tertanam daripada niat berbahaya langsung, namun tetap menuntut kehati-hatian pengguna.

Tidak ada multi-sig, tidak ada enkripsi end-to-end untuk pengiriman pesan, dan tidak ada rencana respons insiden yang dipublikasikan adalah celah yang dapat diamati. Pengguna yang memperlakukan MrSMS sebagai komponen keamanan kritis harus mengkompartemenkan, isolasi pembayaran, akses hanya melalui Tor, dan jangan pernah menggunakan ulang nomor di berbagai akun sensitif.

Untuk siapa, verdict

MrSMS menempati posisi yang tidak stabil dalam ekosistem no-KYC. Skor keseluruhan 6/10 mencerminkan utilitas yang nyata untuk verifikasi berisiko rendah dan sekali pakai yang diseimbangkan dengan defisit kepercayaan yang substansial. Ini cocok untuk peneliti, pengembang, dan penggemar privasi yang membutuhkan penerimaan SMS sesekali tanpa eksposur identitas, dapat mentolerir ketidakstabilan layanan, dan menerapkan keamanan operasional yang ketat.

Ini tidak cocok untuk model ancaman dengan jaminan tinggi. Kombinasi dari kepemilikan yang disensor, registrasi domain yang baru, kemunculan di blacklist, dan nol komitmen privasi yang dapat diverifikasi membuat MrSMS tidak cocok untuk jurnalis, aktivis, atau siapa pun yang keselamatannya bergantung pada integritas penyedia. Penawaran open-source dan ketersediaan Tor adalah pembeda yang bermakna, tetapi tanpa audit komunitas atau longevitas, hal tersebut tetap menjadi janji daripada jaminan.

Pengguna calon harus mendanai secara minimal, memverifikasi fungsionalitas nomor pada akun uji sebelum penggunaan kritis, dan memelihara saluran verifikasi alternatif. MrSMS mendemonstrasikan seperti apa layanan SMS yang berbasis privasi seharusnya; apakah ia menjadi apa yang seharusnya menjadi layanan seperti itu bergantung pada operasi transparan yang berkelanjutan dan validasi independen yang belum terwujud.