Panoramica
MrSMS è un fornitore di numeri virtuali rivolto a utenti attenti alla privacy che necessitano di numeri di telefono usa e getta per verifiche di account online. La piattaforma pubblicizza una copertura in oltre 190 paesi e sottolinea la consegna istantanea di SMS per codici di accesso monouso. Gli utenti possono accedere al servizio senza presentare documenti d'identità governativi o nomi reali, posizionando MrSMS come alternativa no-KYC rispetto alla verifica tradizionale delle telecomunicazioni. Il progetto mantiene un codebase open-source e opera un mirror accessibile via Tor, segnalando un'allineamento con i valori cypherpunk. Tuttavia, più valutatori di affidabilità di terze parti segnalano gravi preoccupazioni: Scam Detector assegna un punteggio di fiducia di 14,7/100 con indicatori di rischio elevati per phishing e malware, mentre l'analisi automatizzata di Gridinsoft si attesta a 57/100 e avverte esplicitamente di dati di reputazione indipendenti limitati combinati con un dominio registrato di recente.
Il servizio ha lanciato il suo dominio nel luglio 2025, risultando quindi di circa dieci mesi di età a metà 2026. I record di proprietà sono completamente oscurati tramite uno scudo per la privacy islandese, che è standard per operatori che preservano l'anonimato ma complica la responsabilità. La piattaforma è emersa in comunità di nicchia tra cui BlackHatWorld, dove l'operatore sollecita attivamente l'inclusione in elenchi di fornitori di verifica SMS, suggerendo una crescita dal basso piuttosto che organica.
Privacy & KYC
MrSMS tecnicamente si qualifica come L1, Anonimo secondo la classificazione standard dei livelli KYC. Nessun indirizzo email, nome legale o documento di identità è obbligatorio alla registrazione. Questo modello di accesso pseudonimo si rivolge agli utenti che creano account secondari, gestiscono identità pseudonime o semplicemente evitano di collegare il numero di telefono tra i servizi.
Nonostante la bassa barriera KYC, il quadro della privacy si deteriora rapidamente a un esame più attento:
- Lo stato di registrazione degli IP non è confermato, l'operatore non pubblica una politica chiara sulla conservazione degli IP dei visitatori, sulla loro correlazione con i pagamenti o sulla condivisione con i provider di infrastrutture.
- Punteggio di privacy zero nella nostra metodologia riflette questa opacità e l'assenza di politiche pubblicate sulla conservazione o eliminazione dei dati.
- Moduli di raccolta dati sul sito possono richiedere identificatori personali inclusi nomi e indirizzi email secondo scansioni automatizzate dei contenuti, creando potenziali contraddizioni con la narrazione marketing anonima.
- Blacklist del dominio presente su più motori di sicurezza, sebbene la natura specifica di queste segnalazioni rimanga non divulgata nelle scansioni pubbliche.
L'affermazione di open-source offre una certa mitigazione, il codice verificabile riduce il rischio di telemetria nascosta, ma senza build riproducibili verificate o audit di sicurezza di terze parti, gli utenti devono fidarsi che l'istanza distribuita corrisponda al codice sorgente pubblicato.
Asset e pagamenti supportati
MrSMS accetta uno spettro di pagamenti notevolmente ampio per la sua categoria. Le opzioni di criptovaluta includono Monero (XMR), Bitcoin (BTC) e transazioni sulla Lightning Network, coprendo sia i casi d'uso con privacy massimale che quelli con commissioni ridotte. L'inclusione di Monero è particolarmente significativa per gli utenti senza KYC, poiché le protezioni di privacy predefinite di XMR interrompono il tracciamento dei pagamenti on-chain. Sono elencati anche pagamenti in valuta fiat e contanti, sebbene il meccanismo per il regolamento anonimo in contanti non sia specificato e probabilmente comporti attriti intermediari.
Questa flessibilità multi-asset distingue MrSMS dai concorrenti che limitano i pagamenti a criptovalute tracciabili o a processori di carte convenzionali. Per gli utenti che detengono privacy coin, l'integrazione di Monero rappresenta un vero vantaggio di usabilità.
Sicurezza & custodia
MrSMS opera come servizio custodiale per necessità, gli utenti non controllano i numeri di telefono sottostanti o l'infrastruttura dei messaggi. La piattaforma ospita numeri virtuali sui propri sistemi, il che significa che i contenuti dei messaggi e i metadati transitano attraverso i server MrSMS prima del recupero da parte dell'utente. Questa centralizzazione crea un rischio honeypot: un operatore compromesso o costretto potrebbe teoricamente accedere ai codici di verifica, collegarli alle timestamp dei pagamenti e de-anonimizzare account creati altrove.
Gli aspetti positivi per la sicurezza includono HTTPS valido tramite Google Trust Services con scadenza del certificato a giugno 2026, e il gateway Tor che fornisce un ulteriore livello di accesso per gli utenti che richiedono anonimato di posizione. Tuttavia, il punteggio di affidabilità di 4/100 riflette un'estrema scetticismo esterno. L'algoritmo di Scam Detector ha segnalato un punteggio di phishing di 70/100 e un punteggio di malware di 48/100, letture automatizzate che possono riflettere infrastrutture vicine o contenuti di terze parti incorporati piuttosto che intenti malevoli diretti, ma che richiedono comunque cautela da parte dell'utente.
Nessuna multi-sig, nessuna crittografia end-to-end per la consegna dei messaggi, e nessun piano di risposta agli incidenti pubblicato sono lacune osservabili. Gli utenti che trattano MrSMS come componente critica per la sicurezza dovrebbero compartimentalizzare, isolare i pagamenti, accedere solo tramite Tor, e non riutilizzare mai i numeri tra account sensibili.
A chi è destinato, verdetto
MrSMS occupa una posizione precaria nell'ecosistema no-KYC. Il punteggio complessivo di 6/10 riflette un'utilità genuina per verifiche a basso rischio e usa e getta, bilanciata con sostanziali deficit di fiducia. Si adatta a ricercatori, sviluppatori e appassionati di privacy che hanno bisogno di ricezione SMS occasionale senza esposizione dell'identità, possono tollerare l'instabilità del servizio e praticano una rigorosa sicurezza operativa.
Non si adatta a modelli di minaccia ad alta affidabilità. La combinazione di proprietà oscurata, registrazione di dominio recente, apparizioni in blacklist e zero impegni di privacy verificabili rende MrSMS inadatto a giornalisti, attivisti o chiunque la cui sicurezza dipenda dall'integrità del fornitore. L'offerta open-source e la disponibilità su Tor sono differenziatori significativi, ma senza audit della comunità o longevità, rimangono promesse piuttosto che garanzie.
Gli utenti potenziali dovrebbero finanziare in modo minimo, verificare la funzionalità del numero su un account di test prima di un uso critico e mantenere canali di verifica alternativi. MrSMS dimostra come potrebbe essere un servizio SMS nativo per la privacy; se diventi ciò che un tale servizio dovrebbe essere dipende da un'operazione trasparente sostenuta e da una validazione indipendente che non si è ancora materializzata.