VoIP検出、キャリアルックアップ、クラウドフォン:なぜno-KYC SMSは負けた戦いなのに役立つのか
解決すべきパラドックス
一方では、no-KYC SMSセグメントは成長を続けている。HeroSMS、 Fanytel、sms4sats、MoneroSMS、Crypton.sh、Skytelecom、simsup、 nadanada、身分証明書を求めずに仮想番号を販売するサービスのリストが2026年に増え続けている。他方、検出されたVoIP番号を 拒否する消費者向けプラットフォームのリストも増えている:WhatsApp、PayPal、Viber、Tinder、X (Twitter)、TikTok、一部のモバイルオンリーバンク。
両者がどうやって共存できるのか?回答:VoIP検出は二値ではなく、SMS no-KYCセグメントが非常に異なる複数のユースケースに役立つからだ。
その仕組み、キャリアルックアップAPI
2026年、大多数の消費者向けプラットフォームは提出された各番号を分類するために キャリアルックアップAPIを使用している。主要なプレイヤーはTwilio Lookup、Telesign、 Veriff、Mitek、Sumsub。APIは数十ミリ秒で、複数のフィールドを返す:
- キャリア名(AT&T、Vodafone…)
- キャリアタイプ、mobile、landline、 VoIP、premium、shared
- 国
- ポータビリティステータス
- リスクスコア(前述の要因の複合)
不正/正当サインアップ比率を削減したいプラットフォームは、carrier_type=VoIPの番号を 自動的に拒否するようサインアップを設定している。これが第一線の防御であり、softswitch経由でルーティングされる仮想番号を転売する大多数のSMS no-KYCサービスを実際にブロックしている。
しかし、すべてのno-KYC番号がVoIPというわけではない
重要なニュアンス:すべてのno-KYCサービスが同じタイプの基盤番号を購入しているわけではない。2026年に4つの層が区別される:
- ピュアVoIP、物理SIMなしでsoftswitch経由でルーティングされる番号。消費者向けAPIで検出され拒否される。 例:FanytelのUS層の大多数。
- SIMバーチャル付きVoIP、eSIMまたはdata-only SIM上の番号、部分的にモバイルのキャリアタイプを示すが多くの場合フラグされる。ハイブリッドケース。
- Real-mobile(国内オペレーターのネットワーク上の物理SIM) 、国内オペレーターからバルクで購入された番号をレンタルとして転売。Carrier_type = mobile。WhatsApp、Viber、Tinder、大多数のモバイルバンクに受け入れられる。例:FanytelのUK / AU層、 またはVoidMobのようなサービス。
- SIMカードアグリゲーター、SMS-Activateタイプのサービス (およびそのバックエンドを継承するHeroSMS)が、低コスト地域(ロシア、東南アジア)のアフィリエイト先で物理SIMを アグリゲート。実際の番号だが、高度なプラットフォームによって検出可能な再利用パターンを持つ。
何が通るか、何が通らないか、使用テーブル
ユースケース別の正直な読解:
- WhatsApp / Viber / Tinder / Telegram → real- mobile層が必須。FanytelのUK / AU、またはVoidMobタイプの卸売業者。 ピュアVoIPは95%以上失敗する。
- PayPal / モバイルバンク → real-mobile層 か何もなし。さらに、一部のモバイルバンクは独自のリスクデータベースでクロスチェックし、卸売番号を拒否する。
- Google / Microsoft / X(Twitter)/ Discord / TikTok → 第一選択はreal-mobile;GoogleとMicrosoftではVoIPもまだ機能するが、 明示的なレート制限とわずかなシグナルでアンチ不正トリガーが発動する。
- ロングテールサイト(ニュースレター、ダウンロード、小規模有料SaaS) → VoIPが機能し、YOPmailですら大多数で機能する。これがSMS no-KYCの快適な領域だ。
- 伝統的な銀行、行政手続き → 法的身分に紐づくモバイル番号のみが通る。SMS no-KYCの市場ではない。
産業界の回答、クラウドフォン
手頃な価格でreal-mobileを入手する難しさが増す中、複数のプレイヤーが2025-2026年に クラウドフォンを発売した。原理:データセンター内で動作する実際のAndroid電話、独自のSIM、独自のIP、独自のハードウェア識別子を持ち、 リモートコントロールアプリを通じてユーザーがアクセスする。Multilogin Cloud PhonesとadsPower mobileが 2つの主要なリファレンスだ。
クラウドフォンモデルの利点:
- 番号が安定したデバイスフィンガープリントに紐づく (実際のIMEI、実際のAndroidユーザーエージェント、実際のセンサーデータ)
- デバイス側の検出を通過(GoogleはVMではなく実際の電話を見る)
- Webベースではなくアプリ内SMSを要求するアプリ(WhatsApp、Telegram)で番号を使用可能
欠点:
- コストが大幅に高い(プロバイダーと設定により月$20-80)
- プライバシーが低い、プロバイダーがデバイス上の完全な行動を閲覧可能
- 実際にはno-KYCではなく、Googleに認識されないno-KYCに過ぎない
なぜSMS no-KYCはそれでも役立つか
VoIPがWhatsAppに拒否され、real-mobileが高価なら、このセグメントは何の役に立つのか? 2026年に依然として優れている4つの用途:
- ロングテールサイトのサインアップ、VoIP検出が実装されていない場所。 ニュースレター、ダウンロードゲート、コンテスト、支払いなしの無料トライアル。
- 短期間のOTP検証、SMSの遅延と可用性が基盤キャリアより重要。 SMSが届き、コードを入力し、終わり。
- マルチアカウントの身分隔離、50の異なる番号で50のGoogle Adsアカウントを作成する オペレーターは、リスクを分散するためにSMS no-KYCを活用する。
- QA/開発テスト、自身の登録フローをテストする開発者が 個人番号を汚染しない。
ディレクトリ用に
当社のSMSカテゴリは現在、主要なno-KYCサービスをリファレンスしている。ユースケース別の読解グリッドは 各カードに統合されている:Crypton.sh(real-mobile、US、プレミアム)、HeroSMS (SMS-Activateバックエンド、多国)、Fanytel(UK/AU real-mobile、 US VoIP)、MoneroSMS(XMRファンデッド、Tor対応)、sms4sats (Lightningファンデッド)。どのサービスもすべてのユースケースをカバーするわけではなく、 正直な推奨は2〜3サービスでヘッジすることだ、プロフィールに応じて:消費者向けプラットフォーム用にreal-mobile(Fanytel UK/AU)、 ボリューム用にSIMアグリゲーター(HeroSMS)、支払い痕跡を残したくないケース用に暗号ファンデッド(MoneroSMSまたはsms4sats)。