Тильдовскую капчу дернуть не получится прямым способом, придется накостылить, типа поставить форму, дать ей d-none, на клик по "показать номер" повесить сабмит скрытой формы, если форма отправится, то показать номер, либо форма выявит подозрительную активность и выплюнет родную капчу, в этот момент можно будет отправить событие, например в метрику, что капча сработала, если ее ввели, так же можно отправить событие.
Из текста вопроса не понял, капчу показывать каждый раз при запросе номера или нет?
Нужна v2 или v3
Какая цель сего действа?
Ну и пи своей капче надо сервер, чтоб валидировать токен
Ну и телефоны там же в дб хранить, чтоб отдавать во фронт
Если будешь хранить в html, типа в base64, например , то любой бот, который запускает js, моментально декодирует его, тем более если бот будет кликать по js кнопке "показать номер"