Kembali ke semua artikel
Keselamatan·2026-08-16·6 minit bacaan

Pengesahan SMS Tanpa Nama Sebenar: Tiada IC, Tiada E-mel

Kenapa nombor telefon sebenar pada borang pendaftaran lebih berisiko daripada yang disangka, dan cara sahkan akaun secara anonim di jiema.my — tanpa nama sebenar, tanpa kad pengenalan, malah tanpa e-mel.

Setiap kali anda menaip nombor telefon sebenar dalam borang pendaftaran, anda sebenarnya menyerahkan satu pengecam kekal dan boleh dikesan kepada syarikat yang baru anda kenali. Selalunya tiada apa-apa buruk berlaku. Tetapi kemungkinan buruk itu nyata: panggilan spam, serangan SIM-swap, dan penjualan semula oleh broker data semuanya bermula dengan perkara yang sama — nombor telefon yang terikat dengan identiti sebenar anda, tersimpan dalam pangkalan data orang lain.

Apa yang sebenarnya didedahkan oleh nombor sebenar anda

  • Spam dan panggilan robot: sebaik sahaja nombor bocor — melalui kebocoran data, senarai pemasaran yang dijual semula, atau kecuaian seorang pekerja — ia mula berdering tanpa henti. Tiada cara untuk «menarik balik» kebocoran itu.
  • Serangan SIM-swap: sesiapa yang tahu nombor anda dan cukup butiran peribadi boleh cuba memperdaya pengendali telekomunikasi anda untuk memindahkan nombor itu ke SIM mereka, kemudian menggunakannya untuk menetapkan semula akaun lain anda.
  • Perkaitan silang akaun: nombor yang sama di lima platform berbeza memberi mana-mana satu daripadanya (atau penyerang yang menggodam salah satu daripadanya) cara percuma untuk mengaitkan identiti anda merentas kelima-limanya.
  • Penjualan semula oleh broker data: nombor telefon ialah medan standard dalam profil yang dibeli, digabung, dan dijual semula oleh broker data — selalunya tanpa anda pernah bersetuju.

Semua ini tidak memerlukan apa-apa yang luar biasa di pihak penyerang. Ia cuma hasil lalai daripada menggunakan satu nombor sebenar dan kekal di merata-rata tempat.

Apa maksud sebenar «pengesahan SMS tanpa nama»

Nombor sementara (maya) duduk di antara anda dan platform yang anda daftar. Ia menerima kod sekali guna, anda gunakan, dan ia bukan nombor yang akan berdering apabila pemasar membeli senarai enam bulan kemudian. Platform itu mendapat nombor yang berfungsi untuk pengesahan; nombor telefon sebenar anda langsung tidak pernah masuk ke pangkalan datanya.

Ini menyelesaikan masalah pendedahan nombor. Ia tidak secara automatik menyelesaikan masalah pendedahan akaun — jika perkhidmatan yang anda gunakan untuk nombor sementara itu sendiri meminta nama sebenar, IC, atau e-mel anda untuk membenarkan anda mendaftar, anda cuma memindahkan pautan identiti itu satu langkah, bukan menghapuskannya.

Tiada nama sebenar, tiada IC — begini cara jiema.my mengendalikannya

Anda boleh membuka akaun jiema.my hanya dengan nama pengguna dan kata laluan. Tanpa nama sebenar, tiada dokumen IC, tiada bukti alamat — semua itu tiada dalam borang pendaftaran, kerana tiada satu pun daripadanya diperlukan untuk menerima SMS dan membayarnya dalam USDT-TRC20.

Log masuk Telegram berfungsi dengan logik yang sama — ia mengesahkan melalui Telegram sendiri, bukan melalui apa-apa yang mendedahkan identiti sah anda. Log masuk Google turut disediakan, dan elok dijelaskan dengan tepat apa maksudnya: log masuk Google — ia sekadar kemudahan untuk orang yang sudah biasa menggunakannya, bukan satu keperluan. Jika anda langsung tidak mahu menyentuh e-mel, nama pengguna + kata laluan atau log masuk Telegram sudah cukup untuk membuka akaun penuh tanpa e-mel langsung.

Selain kaedah log masuk yang anda pilih, kami hanya mengumpul data minimum yang diperlukan untuk menjalankan perkhidmatan: pengecam pembekal jika anda menggunakan Google atau Telegram, nama paparan, dan sejarah pesanan anda. Kandungan SMS dipadam dalam 24 jam selepas pesanan selesai — ia tidak disimpan sebagai arkib yang terus membesar.

Akaun itu sendiri diperkukuh, bukan sekadar «percayalah pada kami»

Privasi dan keselamatan ialah dua jaminan yang berbeza, dan elok kita spesifik tentang jaminan kedua itu berbanding hanya menegaskannya. Kata laluan di-hash menggunakan scrypt dan dibandingkan menggunakan semakan selamat-masa, jadi kata laluan mentah bukanlah sesuatu yang boleh dibaca semula walaupun oleh platform sendiri. Percubaan log masuk dihadkan kadar, dan percubaan gagal pada nama pengguna yang tidak wujud sengaja dilambatkan supaya sepadan dengan masa tindak balas nama pengguna sebenar — jadi penyerang yang menyiasat nama pengguna sah tidak dapat mempelajari apa-apa daripada kelajuan pelayan menjawab. Setiap permintaan yang mengubah status akaun disemak terhadap asalnya untuk menyekat pemalsuan silang tapak, dan kuki sesi itu sendiri membawa hampir tiada apa-apa selain siapa anda — semua yang lain dicari semula, pada setiap permintaan.

Sebab sah orang melakukan ini

Menggunakan nombor sementara bukan tingkah laku pinggiran atau mencurigakan — ia amalan biasa untuk:

  • Mengekalkan kerahsiaan nombor utama daripada aplikasi dan perkhidmatan yang belum sepenuhnya anda percayai.
  • Menguji aliran pendaftaran atau SMS anda sendiri sebagai pembangun, tanpa membazirkan nombor sebenar pada setiap larian ujian.
  • Mengelakkan mesej pemasaran dan panggilan robot yang mengekori sebaik sahaja nombor berada dalam cukup banyak senarai.
  • Mengesahkan akaun di negara yang anda tidak berada secara fizikal, untuk perjalanan, kerja jarak jauh, atau penyelidikan.
  • Memisahkan berbilang akaun atas sebab perniagaan atau pengurusan akaun yang sah.

Apa yang ini tidak boleh lakukan

Jujur tentang had lebih penting daripada hebahan jualan. Nombor sementara melindungi nombor telefon anda daripada pendedahan — ia tidak menjadikan anda tidak kelihatan di internet, dan ia tidak mengatasi terma perkhidmatan mana-mana platform tentang berbilang akaun, automasi, atau penyalahgunaan. Gunakan ia untuk melindungi privasi anda, bukan untuk mengelak peraturan yang sepatutnya tidak anda langgar. Dan ingat bahawa transaksi USDT-TRC20 adalah awam di rantaian blok Tron, walaupun ia tidak terikat terus dengan identiti sah seperti pemindahan bank.

Soalan lazim

Perlukah saya mengesahkan identiti sebenar untuk menggunakan jiema.my?

Tidak. Nama pengguna dan kata laluan sudah cukup untuk mendaftar — tiada IC, tiada nama sebenar, dan tiada dokumen identiti yang diminta.

Perlukah saya mendaftar dengan e-mel?

Tidak. Nama pengguna + kata laluan dan log masuk Telegram kedua-duanya berfungsi tanpa e-mel langsung. Log masuk Google ditawarkan sebagai pilihan tambahan, bukan satu keperluan.

Adakah sah dari segi undang-undang untuk menerima kod pengesahan pada nombor sementara?

Ya, menerima SMS pada nombor maya adalah sah di kebanyakan bidang kuasa. Apa yang anda boleh lakukan dengan akaun yang terhasil masih ditadbir oleh terma perkhidmatan platform tersebut.

Berapa lama kandungan SMS saya disimpan?

Hanya semasa pesanan masih dibuka. Ia dipadam dalam 24 jam selepas selesai — tiada arkib mesej jangka panjang yang boleh bocor kemudian.

Bersedia untuk mencuba? Lihat perkhidmatan dan harga langsung atau baca cara pengesahan SMS dan kod OTP berfungsi.

Raih 10% atas setiap pesanan daripada sesiapa yang anda jemput

Tiada had, tiada tamat tempoh. Kongsi pautan anda, kutip komisen sepanjang hayat setiap akaun yang mendaftar melaluinya.

Dapatkan pautan saya