Voltar ao blog

Como diagnosticar por camadas um código de verificação que não chega: da operadora às restrições entre regiões

Se o código de verificação por SMS não chegar, não troque de dispositivo de imediato. Os testes indicam que o problema costuma estar mais ligado ao número, à região de saída e ao processo de cadastro. Verifique em ordem a operadora e o sinal, filtros e spam, o status do número, limites de vinculação e quantidade e as restrições de recebimento entre regiões.

Na mesma plataforma e com o mesmo processo de cadastro, algumas pessoas conseguem concluir tudo na primeira tentativa, enquanto outras ficam presas na etapa do código de verificação e precisam recomeçar várias vezes. A reação mais comum é trocar de dispositivo ou navegador, mas os testes apontam para o contrário: receber ou não o código depende relativamente pouco do aparelho ou do navegador e muito mais do próprio número de telefone, da região da saída usada no cadastro e do ritmo das ações.

Por isso, a investigação deve começar pela camada mais próxima do número e avançar para fora, uma camada de cada vez.

收不到验证码按层排查:从运营商到跨区接收限制的关键步骤与判断维度示意图

Primeiro, confirme se o lado do número está funcionando

A camada mais básica é a operadora e o sinal. Coloque o chip em outro telefone ou use o mesmo chip para receber primeiro outra mensagem SMS. Assim é possível saber se o número não recebe mensagens em geral ou se apenas as mensagens desta plataforma não chegam. Enquanto essa camada não for descartada, as conclusões seguintes não serão confiáveis.

Depois, verifique os filtros. O bloqueio de SMS do sistema, os filtros de spam da operadora e aplicativos de segurança de terceiros podem enviar o código de verificação para registros bloqueados ou para a pasta de spam. As plataformas usam faixas de remetentes diferentes, e algumas mensagens podem ser atingidas por regras de palavras-chave. Revisar a lista de bloqueios é muito mais útil do que tocar repetidamente em reenviar.

Também pode haver um problema no status do próprio número. Se ele já tiver sido usado na plataforma de forma contrária às regras ou tiver sido marcado, a plataforma pode simplesmente parar de enviar mensagens para ele, fazendo com que o código nunca chegue. O teste é claro: se um número nunca usado antes recebe o código imediatamente, o número original é a causa mais provável.

Depois, confira se a região do número combina com a região de saída

As restrições de recebimento entre regiões são a camada mais importante desta cadeia. Se a região do número de telefone e a região da saída usada no cadastro forem diferentes, o recebimento pode ser afetado de forma significativa. Nos testes, quando as duas regiões não coincidiam, a chance de concluir o cadastro era de aproximadamente metade e, em cerca de 20% dos casos, nenhum código de verificação chegava.

Também existem situações menos extremas. As faixas de IP da maioria dos provedores conseguem receber os códigos e concluir o cadastro normalmente, e algumas saídas residenciais dedicadas nem chegam a acionar a verificação por telefone durante o cadastro. Mas não aparecer a verificação não significa ausência de risco. Se o número não for vinculado logo após o cadastro, um novo login no dia seguinte ainda pode exigir verificação.

Se a detecção de região for diferente, siga o resultado da plataforma

Há um detalhe fácil de ignorar: como bancos de dados de geolocalização IP diferem, a região identificada automaticamente pela plataforma pode não coincidir com a região real do número. Isso ocorreu nos testes: o número era claramente de uma região, mas a plataforma o identificou como se fosse de outra completamente diferente. Ao corrigir manualmente o resultado para o valor esperado, o código deixou de chegar; ao seguir a região detectada pela plataforma, o cadastro foi concluído com sucesso.

Uma diferença de região afeta a taxa de sucesso, mas não de forma absoluta. Se a região detectada pela plataforma não corresponder ao esperado, costuma ser mais prático configurar o ambiente com base nesse resultado do que forçar uma correção.

Vinculação do número e limites de quantidade

Dois limites merecem atenção separada. O primeiro é a vinculação: normalmente um e-mail ou número de telefone corresponde a uma única conta. Um número já vinculado não pode ser reutilizado no cadastro, então não há espaço para ajuste nessa etapa; é preciso usar outro.

O segundo é o limite de quantidade, ligado à saída. Registrar contas demais pela mesma saída pode causar bloqueios ou fazer com que contas já criadas tenham de passar por uma verificação de segurança. O sinal prático é se trocar para uma saída limpa restaura imediatamente o funcionamento normal. Se isso acontecer, separe os ambientes em vez de continuar tentando pela mesma saída.

Três verificações do lado da saída

Ao analisar a saída separadamente, verifique três pontos: se a região coincide com a do número; se é uma saída dedicada e estável, e não uma saída marcada, com restrição regional ou muito compartilhada; e se a saída muda ao longo do cadastro. Os dois primeiros pontos determinam como a plataforma enxerga o ambiente; o terceiro determina se o próprio ambiente é consistente.

Registrar muitas contas no mesmo ambiente de navegador também é um gatilho comum. Dar a cada conta um ambiente e uma saída independentes é mais útil do que limpar o cache repetidamente.

Dados da conta e ritmo das ações

O nome de usuário e a senha precisam parecer razoáveis. Nos testes, digitar manualmente uma longa sequência de letras repetidas como senha foi rejeitado diretamente pela plataforma — informações que claramente não parecem algo que uma pessoa real usaria já funcionam como sinal. O mesmo vale para o ritmo: enviar solicitações repetidas em pouco tempo ou começar a seguir contas e enviar mensagens diretas em massa logo após o cadastro pode anular as vantagens de consistência das camadas anteriores.

Siga a ordem e evite testar ao acaso

Juntando todas as camadas, surge uma linha clara de diagnóstico: primeiro, confirme que o número recebe SMS normalmente; depois, veja se as regiões do número e da saída coincidem. Em seguida, verifique se a saída está limpa e estável, se o número ou e-mail já foi vinculado a outra conta e quantas contas foram cadastradas pela mesma saída. Por fim, reveja se os dados da conta parecem naturais e se as ações estão rápidas demais. Se houver diferença na detecção de região, siga primeiro o resultado da plataforma.

A pior abordagem é mudar algo ao acaso “só para testar”. Cada condição alterada acrescenta mais uma variável, até ficar impossível descobrir onde está o problema. Mude apenas um item de cada vez e observe o resultado; normalmente isso é mais rápido.

Há ainda uma condição final que não pode ser ignorada: o número deve ser real e poder ser mantido no longo prazo. Se vier de uma fonte desconhecida e puder ser retomado a qualquer momento, toda a investigação anterior perde o sentido.