Проверка только на владение доменом на этапе заключения договора частной лавочки с оператором
Простите, но из этой фразы скорее это не я, а Вы "не понимаете, как это устроено". Есть, условно, частная лавочка "Смс плюс", не опсос, частная. Её бизнес - предоставлять пятерочкам и банкам услуги смс-рассылок, и у неё (фирмы Смс плюс) договора с сотней опсосов. Вот навскидку только одна такая лавочка за один сегодняшний день, как следует из официальной инфы, отправила свыше 40 млн. коротких сообщений, включая смс, мессенджеры и т.д.. И вот к ней обращается клиент, фирма Парус, занимается
пиратством ремонтом кораблей. И хочет отправлять смс типа "если ваш корабль утонет, поздравляем, мы всегда рядом". Дальше частная лавочка "Смс плюс" предоставляет фирме Парус веб-интерфейс для отправки смс довольным и радостным владельцам затонувших кораблей и тех, кто только готовится ими стать, но ещё не утонул. И в этом веб-интерфейсе есть и та строка, что будет появляться как отправитель - ну "Parus", или "Parus ru", или как-то ещё. Таких фирм "Парусов" у фирмы "Смс плюс" - вагон и маленькая тележка, раз только за сегодня 40 млн сообщений отправлено (пока писал, небось ещё пару млн. отправили).
Ну и вот. В контексте этого трудно перевести Вашу фразу "Проверка только на владение доменом на этапе заключения договора частной лавочки с оператором". Конечно, фирма "Смс плюс" и/или опсос должны следить за тем, чтобы поле Отправитель было заполнено фирмой Парус верно, а не ложно. Но каково качество этих проверок, при том, что таких "Смс плюсов" не один, а "Парусов" просто куча - это вопрос.
То, что Вы пишете, что запрещён спуфинг - это опровергается практикой. Смс от ГПБ (именно от Gazprombank, а не от номера) - это уже спуфинг. Просто это спуфинг, осуществлённый в законных целях.
Вы, видимо, имели в виду незаконный спуфинг - ну конечно он запрещён. Но я в который раз говорю: вопрос в качестве проверки, насколько честно и корректно указан отправитель. Не уверен, что у фирмы "Смс плюс" есть необходимые возможности и время для детальных копаний во всех клиентах. Ну предоставят им какой-нибудь скан по почте, который в фотошопе нарисовать можно... У опсоса, возможно, тоже нет возможности всё излазить, да и опсосов много, у каждого свои алгоритмы. Смс ведь не с домена указуемого отправляется. Всё наоборот: домен указывается отправителем, и ограничено это лишь его честностью и алгоритмами проверок. Идеальны они или нет - меня терзают смутные сомнения.
Я, конечно, не могу запретить Вам безоговорочно верить в графу "Отправитель", ну а я буду в ней сомневаться.
Прошу извинить, если в дальнейшей дискуссии участвовать не буду, скоро уходить. Хорошего дня.