Overzicht
MrSMS is een aanbieder van virtuele nummers gericht op privacybewuste gebruikers die wegwerptelefoonnummers nodig hebben voor online accountverificaties. Het platform adverteert met dekking in meer dan 190 landen en benadrukt instant SMS-aflevering voor eenmalige toegangscodes. Gebruikers kunnen de dienst benaderen zonder overheid-ID of echte namen te verstrekken, wat MrSMS positioneert als een no-KYC alternatief voor traditionele telecomverificatie. Het project onderhoudt een open-source codebase en exploiteert een Tor-toegankelijke mirror, wat aansluiting bij cypherpunk-waarden signaleert. Echter, meerdere externe vertrouwensevaluatoren markeren ernstige zorgen: Scam Detector wijst een vertrouwensscore van 14,7/100 toe met verhoogde phishing- en malware-risico-indicatoren, terwijl Gridinsoft's geautomatiseerde analyse uitkomt op 57/100 en expliciet waarschuwt voor beperkte onafhankelijke reputatiedata gecombineerd met een recent geregistreerd domein.
De dienst lanceerde haar domein in juli 2025, waardoor deze ongeveer tien maanden oud is vanaf medio 2026. Eigendomsgegevens zijn volledig geredigeerd via een IJslands privacyshield, wat standaard is voor anonimiteit-behoudende operators maar verantwoordelijkheid bemoeilijkt. Het platform is opgedoken in niche-gemeenschappen waaronder BlackHatWorld, waar de operator actief inclusie in SMS-verificatieproviderlijsten vraagt, wat graswortelgroei in plaats van organische groei suggereert.
Privacy & KYC
MrSMS technisch gezien kwalificeert als L1, Anoniem onder standaard KYC-indeling. Geen e-mailadres, wettelijke naam of identiteitsdocument is verplicht bij aanmelding. Dit pseudonieme toegangsmodel spreekt gebruikers aan die secundaire accounts aanmaken, pseudonieme identiteiten beheren, of simpelweg telefoonnummerkoppeling over diensten heen willen vermijden.
Ondanks de lage KYC-drempel verslechtert het privacybeeld sterk bij nadere inspectie:
- IP-logstatus is onbevestigd, de operator publiceert geen duidelijk beleid over of bezoekers-IP's worden bewaard, gecorreleerd met betalingen, of gedeeld met infrastructuurproviders.
- Privacyscore van nul in onze methodologie weerspiegelt deze opaciteit plus het ontbreken van gepubliceerde gegevensbewarings- of verwijderingsbeleidsregels.
- Gegevensverzamelformulieren op de site kunnen om persoonlijke identificatiegegevens vragen, waaronder namen en e-mailadressen volgens geautomatiseerde content-scans, wat potentiële tegenstrijdigheden creëert met het anonieme marketingverhaal.
- Domeinblacklisting verschijnt op meerdere beveiligingsengines, hoewel de specifieke aard van deze lijstingen niet wordt onthuld in publieke scans.
De open-source claim biedt enige mitigatie, controleerbare code vermindert het risico van verborgen telemetrie, maar zonder geverifieerde reproduceerbare builds of externe beveiligingsaudits, moeten gebruikers vertrouwen dat de geïmplementeerde instantie overeenkomt met de gepubliceerde broncode.
Ondersteunde assets & betalingen
MrSMS accepteert een opmerkelijk breed betalingsspectrum voor zijn categorie. Cryptocurrency-opties omvatten Monero (XMR), Bitcoin (BTC) en Lightning Network-transacties, die zowel maximale privacy als lage-kosten use cases dekken. De opname van Monero is bijzonder significant voor no-KYC-gebruikers, aangezien XMR's standaard privacybeschermingen on-chain betalingstracing doorbreken. Fiat- en contante betalingen worden ook vermeld, hoewel het mechanisme voor anonieme contante afwikkeling niet gespecificeerd is en waarschijnlijk intermediaire frictie met zich meebrengt.
Deze multi-asset flexibiliteit onderscheidt MrSMS van concurrenten die betalingen beperken tot traceerbare cryptocurrencies of conventionele kaartverwerkers. Voor gebruikers die privacy coins bezitten, vertegenwoordigt de Monero-integratie een echte bruikbaarheidsvoorsprong.
Beveiliging & beheer
MrSMS functioneert als een custodiale dienst uit noodzaak, gebruikers hebben geen controle over de onderliggende telefoonnummers of berichteninfrastructuur. Het platform host virtuele nummers op eigen systemen, wat betekent dat berichtinhoud en metadata via MrSMS-servers gaan voordat de gebruiker deze ophaalt. Deze centralisatie creëert een honeypot-risico: een gecompromitteerde of gedwongen operator zou theoretisch toegang kunnen krijgen tot verificatiecodes, deze kunnen koppelen aan betalingstijdstippen en elders aangemaakte accounts kunnen deanonymiseren.
Beveiligingspositieven omvatten geldige HTTPS via Google Trust Services met certificaatverloop in juni 2026, en de Tor-gateway die een extra toegangslaag biedt voor gebruikers die locatie-anonimiteit vereisen. Echter, de trust score van 4/100 weerspiegelt ernstige externe scepsis. Het algoritme van Scam Detector gaf een phishing score van 70/100 en malware score van 48/100, geautomatiseerde metingen die mogelijk reflecteren op naburige infrastructuur of ingebedde content van derden in plaats van direct kwaadwillende intentie, maar die desondanks voorzichtigheid van de gebruiker vereisen.
Geen multi-sig, geen end-to-end encryptie voor berichtbezorging, en geen gepubliceerd incidentresponsplan zijn waarneembare hiaten. Gebruikers die MrSMS als kritieke beveiligingscomponent beschouwen, moeten compartimenteren, isoleer betalingen, krijg alleen toegang via Tor, en hergebruik nummers nooit over gevoelige accounts heen.
Voor wie het is, oordeel
MrSMS bekleedt een onzekere positie in het no-KYC-ecosysteem. De totaalscore van 6/10 weerspiegelt een reële bruikbaarheid voor verificaties met lage inzet en wegwerpbare nummers, afgewogen tegen aanzienlijke tekorten in vertrouwen. Het is geschikt voor onderzoekers, ontwikkelaars en privacyliefhebbers die af en toe SMS-ontvangst nodig hebben zonder identiteitsblootstelling, die dienstinstabiliteit kunnen tolereren en die strikte operationele beveiliging hanteren.
Het is niet geschikt voor threat models met hoge betrouwbaarheidseisen. De combinatie van geredigeerde eigendomsinformatie, recente domeinregistratie, blacklisted verschijningen en nul verifieerbare privacytoezeggingen maakt MrSMS ongeschikt voor journalisten, activisten of iedereen wiens veiligheid afhangt van de integriteit van de provider. Het open-source aanbod en de Tor-beschikbaarheid zijn betekenisvolle differentiators, maar zonder community-audit of levensduur blijven het beloftes in plaats van garanties.
Toekomstige gebruikers moeten minimaal financieren, de nummerfunctionaliteit verifiëren op een testaccount voor kritisch gebruik, en alternatieve verificatiekanalen onderhouden. MrSMS laat zien hoe een privacy-native SMS-service zou kunnen uitzien; of het wordt wat zo'n service zou moeten zijn, hangt af van aanhoudende transparante werking en onafhankelijke validatie die nog niet is gerealiseerd.