作者boatman3132 (船夫)
看板MobileComm
標題[心得] Android自動轉寄簡訊驗證碼到Email
時間Wed Jul 22 17:12:13 2026
大家好,分享一個自己做的App。
會想做這個是因為個人有其他門號的sim卡,常常需要收別的門號的驗證碼,我自己在用的iPhone只能差一個sim卡卡槽,就把sim卡插在一個沒在用的舊android手機上,直接當簡訊接收器用。
之前有在Google play找過,但是大部分都是要付費或是廣告多到很雜,所以做了一個 App,讓手機一收到簡訊就自動用 Email 轉寄到指定信箱,電腦上直接就看得到。而且無廣告。
──────────────────────────────────
功能
──────────────────────────────────
- 收到簡訊自動用 Email 轉寄(建議鎖定背景執行,避免被系統殺掉)
- 關鍵字篩選:預設已內建台灣常見的驗證碼用語(驗證碼、認證碼、一次性密碼、動態密碼、OTP、安全碼、簡訊碼…),可自訂
- 排除關鍵字:廣告、貸款、優惠這類直接不轉
- 可自訂 Email 主旨與內文格式,支援變數:
簡訊內容、發送號碼、收到時間
- 轉發紀錄一覽(成功/失敗/略過都看得到)
https://i.meee.com.tw/Inrop6Q.png
https://i.meee.com.tw/bGLPIun.png
──────────────────────────────────
關於這個 App
──────────────────────────────────
這個 App 幾乎是全程用 Claude Code vibe coding 寫出來的,從程式碼、圖示、編譯到在模擬器實測都是。我把需求講清楚、過程中幫忙做決定和測試,剩下的實作大部分是 AI 完成的。
程式碼完全開源,會擔心的人可以自己看、自己編譯。
──────────────────────────────────
下載 & 安裝
──────────────────────────────────
下載頁(GitHub Release,單一 APK):
https://github.com/boatman3132/SMS-forward/releases/latest
檔案:sms-forwarder.apk
安裝步驟:
1. 下載 apk 到手機,點開安裝(要允許「未知來源」)
2. 開 App 授予「接收簡訊」權限
3. 設定頁填 Gmail、應用程式密碼、收件信箱,按「儲存」
(寄件走 Gmail SMTP,密碼要用 Google「應用程式密碼」,App 裡
有按鈕可直接跳到 Google 設定頁,也能一鍵貼上)
4. 按「寄出測試信」確認 OK,再打開「啟用簡訊轉發」
──────────────────────────────────
隱私 & 說明
──────────────────────────────────
- App 沒有任何後端伺服器,簡訊只會寄到「你自己設定」的信箱,不會經過我或第三方。
- 帳號密碼是加密存在手機本機。
- 開源可自行檢查程式碼。
- 目前是 debug 簽章版,屬個人 sideload 性質,不是上架 Play 商店的正式版。
- 因為要讀簡訊,會需要 SMS 權限,這點先講清楚,不放心的可以看原始碼或直接跳過。
原始碼:
https://github.com/boatman3132/SMS-forward
有問題歡迎推文問,有 bug 也可以到 GitHub 開 issue。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.241.107.134 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MobileComm/M.1784711537.A.3FF.html
※ 編輯: boatman3132 (111.241.107.134 臺灣), 07/22/2026 17:15:15
1F:推 sr20detll : 我是沒試啦 但權限給的高感覺銀行、轉帳、驗證碼、O 07/22 18:40
2F:→ sr20detll : TP不要轉傳比較好耶 07/22 18:40
3F:推 jfw616 : 這個很危險 07/22 18:42
4F:→ kisia : 驗證碼還是不要這樣用比較好 07/22 18:43
5F:→ kisia : 而且就算在國外也能用vowifi收簡訊 沒非得要用email 07/22 18:44
6F:推 shinmori : 推文都很有風險意識,原po可能是好意,但驗證碼轉 07/22 18:54
7F:→ shinmori : 寄本身就是危險的事 07/22 18:54
8F:→ shengshampoo: 自用或許無妨,傳到其他人就不好。 07/22 18:59
9F:→ shengshampoo: 多少有在用這類型的工具,不過大多數對岸開發的, 07/22 19:00
10F:→ shengshampoo: 難得看到國產的,給個讚。 07/22 19:00
11F:→ f396761440 : 推,分享。在Play商店到是這類app好幾個 07/22 19:00
12F:→ f396761440 : 但我是用iPhone來轉寄到Line裡 07/22 19:00
13F:→ f396761440 : 轉寄的效率跟時間比mail更好。 07/22 19:00
14F:→ shengshampoo: 其實風險意識更好是能不要用SMS 簡訊就不用,有APP 07/22 19:03
15F:→ shengshampoo: 推播或是YubiKey類似的硬體驗證器更好。 07/22 19:03
16F:→ shengshampoo: 找些時間寫些短訊轉發的東西。 07/22 19:04
17F:推 ziggs8308 : 駭客又多了一個能駭的門 開心死了XD 07/22 19:04
18F:→ shengshampoo: 不懂就問,樓上教一下,如何駭? 07/22 19:06
19F:→ shengshampoo: 日旅版提到漫遊收簡訊,有版友推文提到Signaling S 07/22 19:10
20F:→ shengshampoo: ystem Number 7 (SS7) 和 Diameter。還在科普這是 07/22 19:10
21F:→ shengshampoo: 什麼東東? 07/22 19:10
22F:→ shengshampoo: 所以前面幾天提到漫遊收簡訊,其實忽略掉一個隱藏 07/22 19:16
23F:→ shengshampoo: 風險,的確和資安有很大關係。 07/22 19:16
24F:噓 callmefuck : 這外洩很。。。。。 07/22 19:20
25F:→ a27588679 : 我ok你先裝 07/22 19:22
26F:→ shengshampoo: 樓上說的是手機送修,照片外流外洩嗎? 07/22 19:23
27F:→ square4 : 簡訊otp無法防釣魚,還可能被收簡訊費 07/22 19:24
28F:推 shinmori : 程式碼開源,沒有伺服器轉傳已經相對安全,原po也 07/22 19:40
29F:→ shinmori : 說不放心就跳過,使用者無法判斷安全性就跳過或等 07/22 19:40
30F:→ shinmori : 看看有沒有google play版本 07/22 19:40
31F:→ kai1989 : 簡訊驗證的東西不都跟個資有關? 07/22 19:46
32F:→ shengshampoo: 說到這,以後直接下載Apk安裝的福利,谷歌要限制不 07/22 19:54
33F:→ shengshampoo: 給用。 07/22 19:54
34F:→ william8403 : SmsForwarder 5年27K Stars了 功能更多 07/22 20:00
35F:推 s78513221 : 值得給原po推一個啦 至於談資安我想是笑話 07/22 20:42
36F:推 s78513221 : 現實很多驗證機制盜用率高,罰則同樣很高 07/22 20:45
37F:→ s78513221 : 管他實體otp 簡訊驗證 還是App都照樣被破 07/22 20:46
38F:推 dowbane : android 內建簡訊可以網頁同步查閱簡訊呀 07/22 20:50
40F:推 orz16jim : 推開發分享 07/22 21:40
41F:噓 pchion2002 : 廢到笑 07/22 22:03
42F:→ ikachann : 這一看就很有問題... 07/22 22:19
43F:→ ikachann : 你是得到了方便沒錯 但對有心人會更感謝讓他更方便 07/22 22:19
44F:→ kaltu : GSMA自己都警告過簡訊系統不是身份認證系統,簡訊驗 07/22 22:32
45F:→ kaltu : 證碼本身就是不安全的便宜行事 07/22 22:32
46F:→ justicebb : 危 07/22 22:35
47F:推 s78513221 : 那怎麼不說GitHub上面一堆教破解的XDD 07/22 22:51
48F:→ s78513221 : 有開源有用途自然會用資安工程師去看去提醒 07/22 22:53
49F:推 s78513221 : 現在資安很多還是叫Claude Fable去幫人類找的 07/22 23:03
50F:推 wtfconk : 所以這前提SIM卡還是要插手機並連網,那直接看手機不 07/23 06:57
51F:→ wtfconk : 就好了?要繞那麼大一圈? 07/23 06:57
52F:→ wtfconk : 唯一用途是手機可能不在身邊,那就有幫助,但還是得連 07/23 06:58
53F:→ wtfconk : 網 07/23 06:58
54F:→ kalmia : 還好我出國IP簡訊還會開著 不過現在只能SMS驗證碼 07/23 07:18
55F:→ kalmia : 的銀行越來越少了 起碼銀行app打開也可以驗證 07/23 07:18
56F:→ spfy : 自己動手很值得讚賞 但除非是自己要練功或市面上產 07/23 07:42
57F:→ spfy : 品不符合自己需求 不然通常別人已經做輪子不用再重 07/23 07:42
58F:→ spfy : 複做輪子 尤其這類工具超級多了 建議你做完後也用C 07/23 07:42
59F:→ spfy : laude問一下有沒有資安風險順便修掉 07/23 07:42
60F:→ sana113821 : 現在詐騙就是一直在鑽研OTP用其他方式取得的方法 07/23 08:18
61F:→ sana113821 : 練功還行 但建議這種APP練功不要拿出來開源比較好 07/23 08:19
62F:推 ALDNOAH5566 : 越方便使用駭客也越方便哦 07/23 12:22
63F:→ shengshampoo: 不能說樓上有說錯,但是感覺太空泛,可否說些具體 07/23 14:39
64F:→ shengshampoo: 的例子。 07/23 14:39
65F:→ spfy : 例如注入攻擊 把要攻擊的惡意內容程式碼寫在簡訊內 07/23 16:40
66F:→ spfy : 容 程式轉發的時候就會執行了 但這種攻擊實在太普 07/23 16:40
67F:→ spfy : 遍又沒什麼技術難度 所以資安應該也會最常檢查這種 07/23 16:40
68F:→ spfy : 漏洞 就算是最入門的模型應該也會避免寫出有明顯漏 07/23 16:40
69F:→ spfy : 洞的程式碼 但更進階的可能沒這麼好發現或檢查 例 07/23 16:40
70F:→ spfy : 如傳送一個混淆過腳本 然後下載一個JS 然後才真正 07/23 16:40
71F:→ spfy : 攻擊 這種多重步驟 07/23 16:40
72F:噓 yoyo86215 : 你email被盜就死定了 07/23 17:17