Genel Bakış

MrSMS, çevrimiçi hesap doğrulamaları için tek kullanımlık telefon numaralarına ihtiyaç duyan gizlilik odaklı kullanıcıları hedefleyen bir sanal numara sağlayıcısıdır. Platform, 190'dan fazla ülkede kapsama alanı sunduğunu duyurur ve tek seferlik şifreler için anlık SMS teslimatına vurgu yapar. Kullanıcılar, hükümet kimliği veya gerçek isim göndermeden hizmete erişebilir; bu da MrSMS'i geleneksel telekom doğrulamasına KYC'siz bir alternatif olarak konumlandırır. Proje, açık kaynak kod tabanını sürdürür ve Tor üzerinden erişilebilir bir ayna site işletir; bu da şifrepunk değerleriyle uyumlu olduğunu gösterir. Ancak, çok sayıda üçüncü taraf güven değerlendiricisi ciddi endişeler işaret eder: Scam Detector, 14,7/100 güven puanı ile yüksek oltalama ve kötü amaçlı yazılım risk göstergeleri atarken, Gridinsoft'un otomatik analizi 57/100 puanla sonuçlanır ve sınırlı bağımsız itibar verilerinin yakın zamanda kaydedilmiş bir alan adıyla birleştiğini açıkça uyarır.

Hizmet, alan adını Temmuz 2025'te başlattı; bu da 2026 ortası itibarıyla yaklaşık on aylık bir geçmişe sahip olduğu anlamına gelir. Sahiplik kayıtları, İzlandalı bir gizlilik kalkanı aracılığıyla tamamen gizlenmiştir; bu, anonimliği koruyan operatörler için standart olsa da hesap verebilirliği zorlaştırır. Platform, operatörün aktif olarak SMS doğrulama sağlayıcı listelerine dahil edilme talebinde bulunduğu BlackHatWorld gibi niş topluluklarda ortaya çıkmıştır; bu da organik büyümeden çok altyapı odaklı bir büyümeyi düşündürmektedir.

Gizlilik & KYC

MrSMS teknik olarak standart KYC kademelendirmesinde L1, Anonim olarak sınıflandırılır. Kayıt sırasında e-posta adresi, yasal ad veya kimlik belgesi zorunlu değildir. Bu sözde anonim erişim modeli, ikincil hesaplar oluşturan, sözde anonim kimlikleri yöneten veya basitçe hizmetler arasında telefon numarası bağlantısından kaçınmak isteyen kullanıcılar için caziptir.

Düşük KYC engeline rağmen, gizlilik tablosu daha yakından incelendiğinde hızla kötüleşir:

  • IP kayıt durumu doğrulanmamış, operatör, ziyaretçi IP'lerinin tutulup tutulmadığı, ödemelerle ilişkilendirilip ilişkilendirilmediği veya altyapı sağlayıcılarıyla paylaşılıp paylaşılmadığı konusunda net bir politika yayınlamıyor.
  • Sıfır gizlilik puanı metodolojimizde bu belirsizliğin yanı sıra yayınlanmış veri saklama veya silme politikalarının olmamasını yansıtır.
  • Veri toplama formları sitede otomatik içerik taramalarına göre isim ve e-posta adresleri dahil kişisel tanımlayıcılar isteyebilir, bu da anonim pazarlama anlatısıyla potansiyel çelişkiler yaratır.
  • Domain kara listeleme birden fazla güvenlik motorunda görünüyor, ancak bu listelemelerin spesifik doğası kamu taramalarında açıklanmamıştır.

Açık kaynak iddiası bir miktar hafifletme sunuyor, denetlenebilir kod gizli telemetri riskini azaltır, ancak doğrulanmış yeniden üretilebilir derlemeler veya üçüncü taraf güvenlik denetimleri olmadan, kullanıcılar dağıtılan örneğin yayınlanan kaynakla eşleştiğine güvenmek zorundadır.

Desteklenen varlıklar ve ödemeler

MrSMS, kategorisine göre dikkate değer ölçüde geniş bir ödeme yelpazesi kabul ediyor. Kripto para seçenekleri arasında Monero (XMR), Bitcoin (BTC) ve Lightning Network işlemleri bulunuyor; hem maksimum gizlilik hem de düşük ücretli kullanım senaryolarını kapsıyor. Monero'nun dahil edilmesi, KYC'siz kullanıcılar için özellikle önemli, çünkü XMR'nin varsayılan gizlilik korumaları zincir üstü ödeme takibini kırıyor. Fiat ve nakit ödemeler de listelenmiş, ancak anonim nakit uzlaşma mekanizması belirtilmemiş ve muhtemelen aracı sürtünmeyi içeriyor.

Bu çoklu varlık esnekliği, MrSMS'i ödemeleri izlenebilir kripto paralarla veya geleneksel kart işlemcileriyle sınırlayan rakiplerinden ayırıyor. Gizlilik coinleri tutan kullanıcılar için Monero entegrasyonu gerçek bir kullanılabilirlik avantajı temsil ediyor.

Güvenlik & saklama

MrSMS, zorunlu olarak tutucu bir hizmet olarak çalışır, kullanıcılar alttaki telefon numaralarını veya mesaj altyapısını kontrol etmez. Platform sanal numaraları kendi sistemlerinde barındırır; bu da mesaj içeriğinin ve meta verilerin kullanıcı alımından önce MrSMS sunucularından geçtiği anlamına gelir. Bu merkeziyet bir honeypot riski yaratır: tehlikeye girmiş veya zorlanmış bir operatör teorik olarak doğrulama kodlarına erişebilir, bunları ödeme zaman damgalarıyla ilişkilendirebilir ve başka yerlerde oluşturulan hesapları anonimlikten çıkarabilir.

Güvenlik açısından olumlu noktalar arasında Google Trust Services üzerinden geçerli HTTPS (sertifika süresi Haziran 2026'da doluyor) ve konum anonimliği gerektiren kullanıcılar için ek bir erişim katmanı sağlayan Tor ağ geçidi bulunur. Ancak 4/100 güven puanı şiddetli dış şüpheyi yansıtır. Scam Detector algoritması 70/100 kimlik avı puanı ve 48/100 kötü amaçlı yazılım puanı tespit etmiştir, bu otomatik okumalar komşu altyapıyı veya gömülü üçüncü taraf içeriği yansıtabilir, doğrudan kötü niyetli amaç yerine; ancak yine de kullanıcı dikkati gerektirir.

Çoklu imza, mesaj teslimi için uçtan uca şifreleme ve yayınlanmış bir olay müdahale planı bulunmaması gözlemlenebilir boşluklardır. MrSMS'i kritik bir güvenlik bileşeni olarak kullanan kullanıcılar bölümlendirme yapmalıdır, ödemeleri izole edin, yalnızca Tor üzerinden erişin ve hassas hesaplarda asla numaraları yeniden kullanmayın.

Kimler için, karar

MrSMS, KYC-olmayan ekosistemde tehlikeli bir konum işgal ediyor. 6/10 genel puan, düşük riskli, tek kullanımlık doğrulamalar için gerçek faydayı, önemli güven açıklarına karşı dengeliyor. Ara sıra SMS alımına ihtiyaç duyan, kimlik açığa çıkarmadan çalışabilen, hizmet istikrarsızlığını tolere edebilen ve sıkı operasyonel güvenlik uygulayan araştırmacılar, geliştiriciler ve gizlilik hobileri için uygundur.

Yüksek güvence gerektiren tehdit modelleri için uygun değildir. Gizlenmiş sahiplik, yakın zamandaki alan adı kaydı, kara listeye geçişler ve sıfır doğrulanabilir gizlilik taahhüdünün birleşimi, MrSMS'yi gazeteciler, aktivistler veya güvenliğinin sağlayıcı bütünlüğüne bağlı olduğu herkes için uygunsuz kılar. Açık kaynak sunumu ve Tor erişilebilirliği anlamlı farklılaştırıcılardır, ancak topluluk denetimi veya uzun ömürlülük olmadan, bunlar garantilerden ziyade vaatler olarak kalırlar.

İstekli kullanıcılar minimum düzeyde fonlamalı, kritik kullanımdan önce bir test hesabında numara işlevselliğini doğrulamalı ve alternatif doğrulama kanallarını sürdürmelidir. MrSMS, gizlilik odaklı bir SMS servisinin nasıl olabileceğini gösteriyor; bunun nasıl olması gerektiğine dönüşüp dönüşmeyeceği, henüz somutlaşmamış sürdürülebilir şeffaf operasyon ve bağımsız doğrulamaya bağlıdır.