如何利用短信营销服务提高回头客率
本技术指南详细介绍了场所运营商如何通过在访客 WiFi 认证门户(Captive Portal)捕获经过验证的第一方电话数据,利用短信营销服务来推动可衡量的回头客率。内容涵盖了完整的部署架构、GDPR 和 TCPA 合规要求、基于位置的受众细分,以及来自酒店餐饮和零售环境的真实案例研究。营销总监、CRM 经理和零售场所运营商将获得具体的实施步骤和 ROI 基准,以为执行短信计划提供合理依据并加以实施。
收听本指南
查看播客转录

执行摘要
SMS营销的打开率高达98%,且90%的的短信在送达后三分钟内被阅读 [Sakari, 2025]。对于在酒店、零售物业或体育场馆运营访客WiFi的场所运营商而言,数据收集基础设施已经存在。缺失的步骤是将这些匿名网络流量转化为经过验证、获得授权的SMS订阅者列表。Purple Engage在Captive Portal捕获电话号码,执行双重选择加入(Double opt-in)验证流程,并基于物理位置分析自动发送营销活动。其结果是:转化率在21%至30%之间,每投入1英镑用于SMS,即可获得21至41英镑的投资回报率(ROI)。本指南涵盖了从接入点到SMS网关的端到端架构、GDPR和TCPA合规要求,以及区分相关优惠与垃圾信息的细分策略。两个实际案例展示了酒店集团和零售连锁店在实践中是如何部署该方案的。
技术架构:从接入点到SMS网关
SMS营销服务的数据管道始于无线控制器。无论您部署的是Cisco Meraki、HPE Aruba、Ruckus、Juniper Mist、Ubiquiti UniFi、Cambium、Extreme Networks还是Fortinet接入点,其机制都是一致的:控制器拦截未授权的HTTP流量,并将设备重定向到由Purple托管的Captive Portal。
Captive Portal是数据捕获层。要构建SMS订阅者列表,您需要将Portal配置为在标准电子邮件或社交登录选项旁显示电话号码字段。此处关键的架构决策是验证方法。
双重选择加入验证流程
单次选择加入(即用户输入号码并点击连接)是不够的,原因有两个:首先,它允许用户输入虚假号码以绕过登录页面,从而使您的CRM中充斥着无法联系的联系人。其次,它无法满足美国场所TCPA要求的“事先明确书面同意”标准,也无法满足英国和欧洲场所GDPR要求的“明确指示”标准。
双重选择加入(Double opt-in)流程解决了这两个问题:
- 访客输入手机号码并勾选SMS营销选择加入复选框(默认未勾选)。
- Purple Engage向SMS网关API(例如Twilio或Infobip)触发POST请求。
- 网关通过SMS向设备发送一次性密码(OTP)。
- 访客在Portal上输入OTP。输入成功即可确认该设备归访客所有。
- Purple 记录同意记录,包括时间戳、IP 地址、门户版本以及显示的具体同意文本。
- RADIUS 服务器对会话进行身份验证并授予网络访问权限。
此流程可确保您数据库中的每个手机号码都是可联络、已验证的,并附有可审计的同意记录。

硬件集成和 RADIUS 身份验证
Purple 作为云端覆盖层运行在您现有的硬件之上。Captive Portal 重定向是在无线控制器级别使用标准 RADIUS 授权变更 (CoA) 消息配置的。当 OTP 验证通过后,Purple 会向控制器发送一个 RADIUS CoA 数据包,将设备从非认证 VLAN 移动到互联网访问 VLAN。这与硬件无关,不需要对接入点进行固件更改。
对于在多个场所运行 Guest WiFi 的场所运营商,Purple 平台会集中管理订阅者数据库,这意味着在曼彻斯特分店选择加入的访客在访问伦敦分店时也是可识别的。
合规框架:GDPR 和 TCPA
在没有结构合理的合规架构的情况下运行短信营销服务,会让您的企业面临巨额罚款。根据 UK GDPR,信息专员办公室 (ICO) 最高可处以 1750 万英镑或全球年营业额 4% 的罚款。在美国,违反 TCPA 的行为将面临每条垃圾短信 500 至 1,500 美元的法定赔偿金。
GDPR 要求(英国和欧盟)
根据 GDPR,对短信营销的同意必须满足:
- 自愿: 选择加入不能作为访问 WiFi 的条件。复选框必须是可选的。
- 具体: 同意书必须明确说明用户同意接收来自指定组织的短信营销信息。
- 知情: 隐私政策必须可以从门户网站访问,并且必须解释电话数据是如何存储和使用的。
- 明确: 预先勾选的复选框不构成有效同意。用户必须采取主动、有意识的选择加入。
Purple 存储完整的同意记录,包括在选择加入时显示的隐私政策版本。当用户回复 STOP 时,Purple 会自动更新配置文件并阻止未来的消息,从而维护一个同步的退订列表。
TCPA 要求(美国)
TCPA 要求对自动营销短信获得“事先明确的书面同意”。FCC 2025 年的一对一同意规则进一步收紧了这一要求:为一家企业获得的同意不能与另一家企业共享或出售给另一家企业。对于多品牌场所运营商来说,这意味着每个品牌都需要自己的同意记录。
您发送的每条短信必须包含:
- 发送者的身份。
- 明确的退订指令(例如,"回复 STOP 退订")。
- 披露可能产生短信和流量费用。
如需深入了解支持这些要求的数据平台架构,请参阅我们的 客户数据平台指南 。
细分策略:利用位置分析提升相关性
群发式的短信活动会导致极高的退订率。在退订的订阅者中,有 53% 的人表示发送频率过高是其主要原因 [Sakari, 2025]。解决这一问题的良方是提高相关性,而相关性则需要进行受众细分。
Purple 的 WiFi Analytics 平台可跨场馆网络追踪设备的 MAC 地址,为每位访客构建行为画像:
| 行为信号 | 细分受众 | 活动触发条件 |
|---|---|---|
| 首次连接 Guest WiFi | 新访客 | 带有回访激励的欢迎优惠 |
| 30 天内到访 3+ 次 | 忠实访客 | 忠诚度奖励或专属预览 |
| 在特定区域停留 45+ 分钟 | 高意向购物者 | 区域专属优惠码 |
| 60 天内未到访 | 流失访客 | 赢回流失用户的优惠 |
| 仅在工作日到访 | 工作日常客 | 周末活动邀请 |
使用 Purple Engage,您可以将这些细分受众配置为动态规则。当访客的行为匹配某条规则时,平台会自动发送预先配置的短信,无需任何人工干预。
发送时机与频率规则
与电子邮件相比,短信活动需要更严格的频率控制。行业数据显示,49% 的订阅者希望接收促销短信的频率不超过每两周一次 [Sakari, 2025]。请在 Purple Engage 中配置以下防护措施:
- 最小发送间隔: 每位订阅者 14 天。
- 静音时间: 当地时间 21:00 至 09:00 之间不发送任何消息。
- 离场后延迟: 在访客断开连接后至少等待两小时,再发送回访优惠。在他们仍在场馆内时发送显然时机不当。
- 退订抑制: 立即抑制任何回复 STOP 的订阅者,除非他们明确重新选择加入,否则不要重新将其添加。
实施指南:逐步部署
以下步骤适用于首次在现有 Guest WiFi 网络上使用 Purple Engage 部署短信营销的场馆运营商。
步骤 1:审计 Captive Portal。 检查当前的登录流程。确认 Portal 由 Purple 托管,且您拥有 Portal 编辑器的访问权限。确定当前激活的登录方式(电子邮件、社交媒体、电话)。
步骤 2:添加电话号码字段。 在 Purple Portal 编辑器中,添加带有国家代码选择器的电话号码输入字段。默认将短信营销同意勾选框设置为未选中状态。用通俗易懂的语言编写同意条款,注明您的组织名称以及用户将收到的消息类型。
步骤 3:配置短信网关。 在 Purple Engage 中,连接您的短信网关账户(Twilio、Infobip 或其他兼容的服务商)。配置一次性密码短信模板和验证超时时间(建议 10 分钟)。第 4 步:更新隐私政策。 确保从 Portal 页面链接的隐私政策中明确涵盖 SMS 营销数据。说明数据保留期限、涉及的第三方处理商以及退订机制。
第 5 步:构建您的第一个细分受众。 从最简单的细分受众开始:连接时间超过 30 天且未再次到访的访客。这个挽回客户的细分市场具有最明确的商业案例,且对活跃访客过度发信的风险最低。
第 6 步:创建营销活动。 编写 160 个字符以内的消息。包含优惠内容、短链接(使用带有 UTM 标记的链接进行追踪)以及退订说明。在激活前,先向内部号码的测试列表发送消息进行测试。
第 7 步:衡量并迭代。 追踪点击率、兑换率(通过 POS 或预订系统)和退订率。点击率低于 5% 表明优惠相关性不够。退订率高于 2% 表明发送频率过高。
若要了解 Guest WiFi 如何融入您场馆的第一印象策略等更广泛的背景,请参阅我们的指南: 如何利用 Guest WiFi 给客户留下良好的第一印象 。
投资回报率(ROI)与业务影响

在直接响应场景中,SMS 营销的表现持续优于电子邮件。这种性能差距绝非微乎其微。
| 指标 | SMS | 电子邮件 |
|---|---|---|
| 打开率 | 98% | 28% |
| 点击率 | 18 - 35% | 2.5 - 3.5% |
| 回复率 | 45% | 6% |
| 转化率 | 21 - 30% | 10 - 15% |
| 阅读耗时 | 3 分钟 | 6.4 小时 |
| 每投入 1 美元的 ROI | 21 - 41 美元 | 36 - 42 美元 |
数据来源:Sakari SMS 营销统计 2025 - 2026;Textedly 电子邮件与 SMS 营销对比 2025。
对于使用 Purple 的场馆运营商来说,构建 SMS 订阅者列表的获客成本几近于零,因为这些数据是在提供 Guest WiFi 时顺便收集的。这使得实际的 ROI 显著高于行业基准。
Purple 在全球 80,000 多个活跃场馆运行,并已收集了 290 亿个数据点。使用 Engage 方案并激活 SMS 营销活动的场馆报告称,在部署后的前 90 天内,回头客到访频率有了显著提升(Purple 内部数据)。
故障排查与风险缓解
投递失败率高: 如果您的 SMS 消息有超过 5% 发送失败,最可能的原因是数据库中存在无效号码。请审计您的 Portal 页面配置,确认双重订阅 OTP 流程已启用。未通过 OTP 验证的号码不应添加到营销列表中。
退订率高: 每次营销活动的退订率高于 2% 表明存在相关性或频率问题。请审查您的细分规则。如果您不考虑行为而向所有订阅者发送相同的优惠,则表明这些消息的相关性不够。请缩紧细分条件。 OTP 后的 RADIUS 认证失败: 如果用户完成了 OTP 但未获得网络访问权限,请检查无线控制器上的 RADIUS CoA 配置。Purple 平台会将 CoA 数据包发送到控制器的管理 IP 上的 UDP 端口 3799。请确认共享密钥匹配,且防火墙允许入站 CoA 流量。
同意记录遗漏: 如果数据主体访问请求 (DSAR) 显示缺少同意时间戳,则可能是门户已更新,但未对同意文本进行版本控制。Purple 会在用户选择加入时记录同意文本版本。请确保在更改同意语言时,在门户设置中递增版本号。
国际号码格式: 如果您的场所吸引国际访客,请确保电话号码字段使用 E.164 格式(例如:+44 7700 900123)。不正确的格式会导致网关层面的静默发送失败。在触发 OTP 之前,请在服务器端验证该格式。
有关影响 Guest WiFi 与员工和物联网网络隔离的多 SSID 网络设计考量,请参阅我们的指南: 三个 SSID 统领一切 。
参考文献
[1] Sakari. (2025). SMS Marketing Statistics: Data-Backed Insights for 2025-2026. https://sakari.io/blog/sms-marketing-statistics-data-backed-insights-for-2025-2026
[2] Textedly. (2025). Text vs. Email Marketing: Which Channel Gets Better Results? https://www.textedly.com/blog/email-vs-sms-marketing-when-to-use-which
[3] Infobip. (2026). 2026 Guide to TCPA Compliance for SMS in the US. https://www.infobip.com/blog/tcpa-compliance-sms
[4] Purple. (2024). Purple Engage 产品数据. 内部数据。80,000+ 在线场所,收集了 290 亿个数据点。
关键定义
双重选择性加入 (Double opt-in)
一种两步式的同意流程,用户首先提交其电话号码,然后通过回复验证消息(一次性密码 OTP 或回复 YES)来确认订阅。这会创建可审计的同意记录并验证设备。
在美国符合 TCPA 合规性所必需,在英国和欧盟也极力推荐以符合 GDPR 合规性。对于维护数据库健康至关重要。
Captive Portal
在设备被允许访问公共网络之前向其呈现的网页。该门户会拦截 HTTP 流量并将浏览器重定向到登录或注册页面。
场所运营商的主要数据捕获机制。每个访客 WiFi 部署都会使用 Captive Portal;问题在于它是否配置为捕获电话号码。
TCPA(电话消费者保护法)
限制电话营销和自动短信的美国联邦立法。营销类 SMS 需要事先获得明确的书面同意,每次违规的法定赔偿金为 500 至 1,500 美元。
适用于任何向美国手机号码发送 SMS 的场所。FCC 2025 年的一对一同意规则意味着同意不能在多个品牌之间共享。
GDPR(通用数据保护条例)
欧盟和英国的数据保护立法,要求处理包括电话号码在内的个人数据时必须合法、公正和透明。同意必须是自由给予、具体、知情且明确的。
适用于处理英国和欧盟居民数据的所有场所。严重违规行为将面临高达 1750 万英镑或全球年营业额 4% 的罚款。
MAC 地址(媒体访问控制地址)
分配给网络接口控制器的唯一标识符。由 WiFi 接入点用于识别网络上的单个设备。
Purple 使用 MAC 地址来跟踪设备在整个场所内的移动、停留时间和访问频率。这是基于位置进行细分的基础。
RADIUS CoA (Change of Authorisation)
RADIUS 协议扩展,允许认证服务器动态更改活动会话的授权状态。用于在门户认证成功后,将设备从非认证 VLAN 移动到互联网接入 VLAN。
Purple 在 OTP 验证后授予网络访问权限的机制。需要开启 Purple 云与无线控制器之间的 UDP 端口 3799。
第一方数据
由拥有客户关系的组织直接从客户那里收集的信息。并非从第三方购买或共享。
通过访客 WiFi 门户捕获的电话号码属于第一方数据。它们不受第三方 Cookie 弃用的影响,且比购买的名单具有更高的信任度和准确性。
停留时间
设备在定义的物理区域内保持连接或对 WiFi 网络可见的持续时间。
用于推断购买意图的关键行为信号。在特定零售区域停留 45 分钟的访客,比在两分钟内通过的访客更有可能对区域专属优惠做出回应。
SMS 网关
一种提供 API 以通过编程方式发送和接收 SMS 消息的电信服务。例如 Twilio 和 Infobip。
Purple Engage 与 SMS 网关集成,以发送 OTP 验证消息和营销活动。网关的选择会影响国际路由能力和每条消息的成本。
退订率
订阅者在收到营销短信后要求从营销名单中移除的百分比。
营销活动健康状况的前导指标。每次发送的退订率超过 2% 表明存在发送频率或相关性问题。持续高退订率会损害发送方在移动运营商那里的声誉。
应用实例
一家拥有 150 家分店的连锁酒馆希望增加周二晚上的客流量。他们目前在所有分店提供免费 WiFi,但不收集手机号码。他们应该如何部署短信营销策略?
第一步:更新所有 150 个站点的认证门户(Captive Portal),加入一个可选的短信订阅字段,并配备双重订阅 OTP 验证流程。同意条款应写明:"勾选此项,即可通过短信接收来自 [品牌] 的专属优惠和活动更新。您可以随时回复 STOP 退订。"
第二步:在店内开展为期前四周的促销活动:"注册短信,下次光临时即可获赠一杯免费软饮。" 在桌卡和电子屏幕上展示此活动。这可以带来初期的订阅量。
第三步:在 Purple Engage 中构建一个客群:在过去 60 天内的周五或周六连接过访客 WiFi,但在同一时期内未在周二光临过的访客。
第四步:安排在每周二当地时间 14:00 向该客群自动发送短信:"您好 [姓名],[本地酒馆名称] 推出周二特惠。仅限今晚,餐饮享受 8 折优惠。请向服务员出示此短信。回复 STOP 退订。"
第五步:通过让员工在 POS 系统上记录促销代码来跟踪兑换情况。与访客 WiFi 登录数据进行交叉比对,以计算出因该活动带来的周二新增客流量。
第六步:四周后,审查退订率。如果超过 2%,将发送频率降低至每两周一次。如果点击率低于 5%,则测试不同的优惠(例如,测试有奖问答之夜的邀请,而不是餐饮折扣)。
一家拥有 80 家零售商户的购物中心希望向当前在场且靠近正在进行限时抢购的特定主力店的购物者发送实时短信优惠。他们应该如何构建这一方案?
第一步:确认部署的 Cisco Meraki 无线接入点具有足够的密度,以提供区域级的位置精度(对于室内定位,通常每 500 平方米需要一个 AP)。
第二步:在 Purple 中,定义一个对应于主力店营业面积的位置区域。这利用无线接入点的信号强度数据来确定哪些设备距离商店入口约 20 米以内。
第三步:在 Purple Engage 中配置实时触发器:"当订阅者进入区域:主力店 A,且在过去 7 天内未收到过短信时,发送以下消息。"
第四步:起草短信:"[商户名称] 限时抢购:未来 60 分钟内所有鞋类享受 7 折优惠。您距离这里仅 2 分钟路程。请在店内出示此短信。回复 STOP 退订。"
第五步:设置活动上限:每小时最多发送 500 条短信,以防止网关限流,并确保商户的员工能够应对客流量的增加。
第六步:活动结束后,导出 Purple 分析报告,查看有多少被触发的订阅者在随后的 90 分钟内连接了该商户区域内的 WiFi。以此来衡量对客流量的直接影响。
练习题
Q1. 您的营销总监希望在每位用户连接到体育场 WiFi 的瞬间,自动向其发送一条短信。作为网络架构师,您的建议是什么?为什么?
提示:考虑用户在 Captive Portal 认证流程中的体验,以及相对于用户当前上下文的时机。
查看标准答案
建议不要立即发送。当用户连接到 WiFi 时,他们正在完成 Captive Portal 登录。在此刻发送短信会中断认证流程,并给用户留下糟糕的第一印象。更重要的是,用户已经身处现场,因此再次光临的优惠毫无关联性。相反,应配置一个访问后触发器:等待设备断开网络连接(表明访客已离开),然后在两到四小时后发送包含再次光临奖励的短信。或者,使用停留时间触发器:如果访客在商品区逗留超过 30 分钟,则发送特定区域的优惠。这两种方法更具关联性,也更有可能实现转化。
Q2. 一家酒店运营商希望在 Captive Portal 上预先勾选短信营销选择加入复选框,以更快地增加订阅者数量。您如何回应,以及您推荐什么替代方案?
提示:审查 GDPR 第 7 条下的同意要求以及 TCPA 的事先明确书面同意标准。
查看标准答案
解释说预先勾选复选框违反了 GDPR 第 7 条,该条款要求同意必须通过明确的肯定行为来表示。预先勾选的框不构成肯定行为。它也无法通过 TCPA 的事先明确书面同意标准。ICO 已专门针对预先勾选的营销同意框发布了执法公告。这种风险并非理论上的。相反,建议采用价值交换的方法来推动选择加入:在门户上显示醒目的消息,说明“选择加入短信服务,下次光临酒店酒吧即可享受 10% 的优惠”。这会吸引真正感兴趣的宾客主动选择加入,从而产生一个规模较小但参与度更高且在法律上合规的订阅者列表。
Q3. 您注意到,根据 Twilio 递送日志,从 Purple Engage 发送的短信中有 12% 递送失败。失败主要集中在过去 30 天内添加到数据库中的号码。最可能的原因是什么,您如何解决?
提示:考虑双重选择加入流程与数据库卫生之间的关系。30 天前发生了什么变化?
查看标准答案
最可能的原因是在最近的门户更新期间,双重选择加入 OTP 验证步骤被禁用或绕过。如果没有 OTP 验证,用户可以输入任何号码(包括无效或虚构的号码)来获取网络访问权限。在此窗口期内添加的号码从未在真实设备上进行过验证。解决方案:首先,在 Purple Engage 中重新启用 OTP 验证流程,并确认其在所有门户实例上均处于活动状态。其次,隔离在受影响期间添加的号码并运行重新验证活动:发送一条短信要求用户回复 YES 以确认其订阅。删除任何在 72 小时内未作回复的号码。第三,审查门户更改日志,以确定是谁禁用了验证步骤,并实施变更控制流程以防止再次发生。
Q4. 一家零售连锁店在英国和美国都有业务。他们希望向其整个订阅者数据库运行单个短信营销活动。在发送营销活动之前,IT 团队必须解决哪些合规性考量?
提示:GDPR 和 TCPA 具有不同的同意要求。考虑单个同意记录是否同时满足这两者。
查看标准答案
IT 团队在发送之前必须按国家细分订户数据库。英国和欧盟订户受 GDPR 约束;美国订户受 TCPA 约束。每项法规要求的同意声明语言有所不同。GDPR 要求用户已被告知他们将收到的具体消息类型,并且同意是自由给予的,且与 WiFi 接入条件分开。TCPA 要求事先获得明确的书面同意,并规定该同意是针对该特定发送者而不是第三方获得的。如果门户网站对英国和美国访客使用不同的同意文本,团队必须确认每个订户的同意记录与其号码国家代码所适用的法规相匹配。此外,TCPA 的 2025 年一对一同意规则意味着,如果该零售连锁店经营多个品牌,为品牌 A 获得的同意不能用于代表品牌 B 发送消息。在发送之前,请按品牌以及地理位置进行细分。