VoIP-detectie, carrier lookup, cloud phones: waarom no-KYC SMS een verloren strijd is (maar wel nuttig)
Het op te lossen paradox
Aan de ene kant blijft het no-KYC SMS-segment groeien. HeroSMS, Fanytel, sms4sats, MoneroSMS, Crypton.sh, Skytelecom, simsup, nadanada, de lijst van services die een virtueel nummer verkopen zonder identiteitsbewijs te vragen groeit in 2026. Aan de andere kant groeit ook de lijst van consumer platforms die gedetecteerde VoIP-nummers weigeren: WhatsApp, PayPal, Viber, Tinder, X (Twitter), TikTok, sommige mobiele-only banken.
Hoe kunnen de twee naast elkaar bestaan? Antwoord: omdat VoIP-detectie niet binair is, en omdat het no-KYC SMS-segment verschillende zeer uiteenlopende use cases bedient.
Het mechanisme, carrier lookup API
In 2026 gebruikt de meerderheid van de consumer platforms een carrier lookup API om elk ingediend nummer te classificeren. De belangrijkste spelers zijn Twilio Lookup, Telesign, Veriff, Mitek, Sumsub. De API retourneert, binnen enkele tientallen milliseconden, verschillende velden:
- Carrier name (AT&T, Vodafone…)
- Carrier type, mobile, landline, VoIP, premium, shared
- Country
- Portability status
- Risk score (samenstelling van bovenstaande factoren)
Platforms die de fraude / legitieme signup ratio willen verlagen, hebben hun signup zo geconfigureerd dat nummer met carrier_type=VoIP automatisch worden geweigerd. Dat is de eerste verdedigingslinie, en die blokkeert daadwerkelijk de meerderheid van de no-KYC SMS-services die virtuele nummers doorverkopen via softswitch.
Maar, niet alle no-KYC-nummers zijn VoIP
Het cruciale onderscheid: niet alle no-KYC-services kopen dezelfde type onderliggende nummers in. Vier tiers zijn te onderscheiden in 2026:
- Puur VoIP, nummers gerouteerd via softswitch zonder fysieke SIM. Gedetecteerd en geweigerd door consumer API's. Voorbeeld: de meerderheid van de US tier van Fanytel.
- VoIP met virtual SIM, nummers op eSIM of SIM data-only, vertonen een gedeeltelijk mobile carrier type maar vaak geflagd. Hybride geval.
- Real-mobile (fysieke SIM op netwerkoperator) , nummers ingekocht via bulkwholesalers op nationale operators en doorverkocht als rental. Carrier_type = mobile. Geaccepteerd door WhatsApp, Viber, Tinder, de meeste mobiele banken. Voorbeeld: de UK / AU tier van Fanytel, of services zoals VoidMob.
- SIM card aggregator, services zoals SMS-Activate (en HeroSMS die diens backend overneemt) die fysieke SIMs aggregeren bij affiliates in lagekostenregio's (Rusland, Zuidoost-Azië). Echte nummers, maar met herbruikpatronen die door geavanceerde platforms detecteerbaar zijn.
Wat werkt, wat niet werkt, gebruikstabel
Een eerlijke analyse, per use case:
- WhatsApp / Viber / Tinder / Telegram → real- mobile tier verplicht. UK / AU via Fanytel, of wholesalers zoals VoidMob. Puur VoIP faalt 95%+ van de tijd.
- PayPal / mobiele banken → real-mobile tier of niets. En zelfs dan cross-checken sommige mobiele banken met hun eigen risicobase en weigeren wholesale-nummers.
- Google / Microsoft / X (Twitter) / Discord / TikTok → real-mobile als eerste keuze; VoIP werkt nog op Google en Microsoft maar met expliciete rate-limiting en anti-fraude triggers bij het minste signaal.
- Long-tail sites (nieuwsbrieven, downloads, kleine paid SaaS) → VoIP werkt, en zelfs YOPmail werkt op de meerderheid daarvan. Dat is het comfortabele terrein van no-KYC SMS.
- Traditionele banken, administratieve procedures → alleen een mobiel nummer gekoppeld aan uw legale identiteit komt door. Niet het domein van no-KYC SMS.
Het industriële antwoord, cloud phones
Gezien de toenemende moeilijkheid om real-mobile tegen redelijke kosten te verkrijgen, hebben verschillende spelers cloud phones gelanceerd in 2025-2026. Het principe: een echte Android-telefoon draaiend in een datacenter, met eigen SIM, eigen IP, eigen hardware-identificatie, toegankelijk voor de gebruiker via een remote control app. Multilogin Cloud Phones en adsPower mobile zijn de twee belangrijkste referenties.
Het voordeel van het cloud phone-model:
- Het nummer is gekoppeld aan een stabiel device fingerprint (echt IMEI, echt Android user-agent, echte sensor data)
- Device-side detecties komen door (Google ziet geen VM, maar een echte telefoon)
- Maakt het mogelijk het nummer te gebruiken met apps die SMS in-app vereisen (WhatsApp, Telegram) in plaats van web-based
Het nadeel:
- Aanzienlijk hogere kosten ($20-80 / maand afhankelijk van provider en configuratie)
- Minder privacy, de provider ziet uw volledige gedrag op het apparaat
- Niet echt no-KYC, maar no-KYC-zoals-waargenomen-door-Google
Waarom no-KYC SMS ondanks alles nuttig blijft
Als VoIP wordt geweigerd door WhatsApp en real-mobile duur is, waar dient het segment dan voor? Vier use cases waar het in 2026 uitstekend blijft:
- Signups op long-tail sites waar VoIP-detectie niet is geïmplementeerd. Nieuwsbrief, download gates, wedstrijden, gratis proefperioden zonder betaling.
- Korte verificatie-OTP's waar latentie en beschikbaarheid van de SMS belangrijker zijn dan de onderliggende carrier. De SMS arriveert, je typt de code, klaar.
- Identiteitsisolatie voor multi-accounts, een operator die 50 Google Ads-accounts aanmaakt via 50 verschillende nummers profiteert van no-KYC SMS om het risico te spreiden.
- QA / ontwikkelingstests, devs die hun eigen email/SMS-registratieflow testen zonder hun eigen nummer te bevuilen.
Voor de directory
Onze SMS-categorie refereert vandaag de belangrijkste no-KYC-services. De leeswijzer per use case is geïntegreerd in elke fiche: Crypton.sh (real-mobile, US, premium), HeroSMS (SMS-Activate-backed, multi-land), Fanytel (UK/AU real-mobile, US VoIP), MoneroSMS (XMR-funded, Tor-supported), sms4sats (Lightning-funded). Geen enkele service dekt alle use cases, en het eerlijke advies is om te hedgen over twee of drie services afhankelijk van uw profiel: een real-mobile voor de consumer platforms (Fanytel UK/AU), een SIM-aggregator voor volumes (HeroSMS), een crypto-funded voor de gevallen waarin u geen betalingsspoor wilt achterlaten (MoneroSMS of sms4sats).