Email or username:

Password:

Forgot your password?
Lilith Wittmann

Ihr habt vielleicht von #bonify gehört. Eine Tochterfirma der Schufa, die euch eure Kreditwürdigkeit anzeigt und auch Mieterauskünfte ausstellt.
Das macht sie aber nicht nur für euch persönlich, sondern für jeden, für den ihr mal eine Kreditauskunft haben wollt.

Jens Spahns Mietauskunft.
Jens Spahns bonify score => 975 Punkte
57 comments
Lilith Wittmann

Denn nachdem ihr eure Daten über das Bankident verfahren verifiziert habt, könnt ihr diese für etwa eine Sekunde über eine Programmierschnittstelle aktualisieren.
So kam ich im zum Beispiel an Jens Spahns Boniversum-Score. Und konnte mir auch eine Mieterauskunft erstellen lassen.

Lilith Wittmann

Die Mieterauskunft kann man natürlich auch bei bonify verifizieren. Wenn ihr also mal dringend eine garantiert echte Mieterauskunft von einer #Schufa-Tochterfirma braucht… für 19,99 schreiben die euch da jeden Namen drauf.

Lilith Wittmann

PS. Die Daten von Herrn Spahn (außer sein Score) sind Dank der Villenaffäre natürlich öffentlich bekannt.
Der Boniversum-Score setzt sich auch primär aus öffentlichen Daten zusammen, daher sehe ich da kein Problem das so zu veröffentlichen.

PPS. Der Mietbetrag, der da steht, ist natürlich nicht Jens Spahns Miete. Sondern ein Betrag, der von einem Konto während des Bankidents abgerufen wurde.

Lilith Wittmann

Ach bevor ihr fragt:
Ich finde jede*r hat ein Recht auf eine positive Mieterauskunft. Deswegen habe ich der Schufa jetzt erstmal noch nicht bescheidgegeben.

Kevin Karhan :verified:

@Lilith Cool...

Ich freue mich auf den Writeup!

PS: Ich würde auch nicht der Schufa bescheid geben, denn diese weigert sich bis heute ihre eigene Mittäterschaft aus der NS-Zeit auch nur ansatzweise aufzuarbeiten...

funbaker #AssangeIsNotGuilty

@kkarhan Reicht es nicht aus, dass die Schufa einfach so ein unmenschlischer Verein ist? Muss man das wieder mal mit Godwin verwässern? @Lilith

Kevin Karhan :verified:

@funbaker @Lilith

IMHO hehört die #Schufa verboten und deren #Datensammlung vernichtet!

Ich hoffe ja dass #EU #AiAct diese zum #OpenSource'ing derer #Rating-System zwingt...

funbaker #AssangeIsNotGuilty

@kkarhan Die EU ist höchst schizophren was das angeht. Siehe Chatkontrolle. @Lilith

Kevin Karhan :verified:

@funbaker @Lilith

Das bestreite ich kaum.

Genauso wie die Ausnahmen für #Ki-Basierte #Repressionen...

So oder so muss diesem #Cyberfaschismus entgegen getreten werden.

Wir haben schon zuviel #Polizeistaat!
youtube.com/watch?v=Diq6TAtSEC

Stahldame

@Lilith 😂
Entschuldige meine infantile Freude bei einer ernsten Sache.

Jan-Peter Siedentopf

@Lilith Ist die #Schufa eigentlich mittlerweile nach Schweden (eqt) averkauft? Dachte lange das wäre was staatliches, ist aber ja garnicht. Was es nicht wirklich besser (vielleicht aber sicherer) macht…

Stefan Rother-Stübs

@Lilith
Ich schmeiße schon mal Popcornmaschine und Kaffeemaschine an und verfolge die Newsticker.

why-not @Heike

@Lilith
Mir gefällt es nicht gut, dass meine Adresse abrufbar ist...

Lars

@why_not @Lilith Die kann sowieso jeder aus dem Melderagister abrufen.

why-not @Heike

@Bildrauschen @Lilith
Das macht es ja nicht besser. Jede Quelle ist schlecht.

Bruno

@Lilith Nicht falsch verstehen, ich liebe dich.

Mina

@Lilith

Ich staune immer wieder, mit welcher Kreativität du durch das Labyrinth öffentlich zugänglicher Daten manövrierst.

Echt: Hut ab.

Silent Freak

@Lilith
"einem Konto" = eines deiner Konten?

(ich versuche, zwischen deinen Zeilen Details zu interpretieren)

Ich lese mit Sorge, was die Schufa zzt macht. Habe sogar beruflich damit zu tun. Werde mich mal mit meinem Ansprechpartner dort austauschen. Keine Sorge, hab noch zwei Wochen Urlaub, habt also noch 15 Tage Zeit ... 🫣

htto

@Lilith
Also die Properties in der Response sehen namentlich recht gruselig aus. Ob das eine Excel-/Access-DB-API ist? 🙈

s0

@htto @Lilith nee bei Excel hättest du keine Verschachtlung. Aber die Bezeichnung sind schon mega.

Ludwig

@htto @Lilith
Was ist an den Prompts gruselig?
Die sind doch gut lesbar.

propapanda :verified:

@Lilith

Diese Daten sind himmlisch. #anzahlAbgeschlossenerInkassoverfahrenGesamt

Ich will mir den query für spezifischere Abfragen gar nicht vorstellen müssen.

ComicSans gegen Extremisten

@Lilith

Ich gehe davon aus, dass er nichts gemietet hat, zumindest sind es keine Immobilien. Knapp 1000 € für die Miete könnte für ein Auto oder ähnliches sein, ein Leasingvertrag

Arne Babenhauserheide

@Lilith oh sch… wie krass, dass solche Fehler bei so kritischen Daten passieren dürfen.

André

@Lilith Also bei twitter wurde ich vorletztes Jahr gesperrt, als ich nur ein screenshot der Kontaktdaten gepostet hatte, die auf der im Profil verlinkten Homepage standen.
Öffentlich Bekannt und zugänglich ist wohl (bei denen) kein Kriterium zur öffentlichen Widergabe?

der eazy

@Lilith Schreiben "Die" den dahin oder eher "Du"? :D

Kevin Karhan :verified:

@Lilith WUOT?

Also die #Schufa doxxed quasi jede lebende volljährige Person mit Wohnsitz in Deutschland und anders als bei Schufa-Klauseln in Verträgen ohne jegliche Zustimmung oder sonstwas...

DJGummikuh

@Lilith ernst gemeinte Frage, wie kann man so schlechten Code schreiben?

Lilith Wittmann

@DJGummikuh Das macht man in Microservice Architekturen so. Scheiße stapeln.

DJGummikuh

@Lilith naja ok aber ich meine ich bin auch für ein paar externe APIs verantwortlich und das erste was ich mache ist sicherstellen, dass Token einer eindeutigen Identität zugeordnet sind >.<

Silent Freak

@Lilith
Dein Satz "...eine Sekunde über eine Programmierschnittstelle aktualisieren ..." klingt interessant, ab schreit nach Details. 🤔

Crash_Override

@Lilith Interessant das heißt ohne die 20€ zu bezahlen kann man schon Daten abrufen, klappt das mehrmals hintereinander oder nach einer Person Schluss?

Neurobändiger

@Lilith Trotz des Scores würde ich dem nichts vermieten....moralisch fragwürdiger Charakter.

Cifer

@Lilith Ne, ne, du musst da nen Fehler gemacht haben. "Es liegen ausschließlich positive Informationen vor" deckt sich nicht mit meiner Beobachtung von Spahn über die letzten Legislaturperioden.

nimi

@Lilith Das wäre jetzt mal zu Buschmann interessant 😬, vielleicht würde der ganze Verein, samt Schufa, dann endlich mal abgeschafft! Verstehe sowieso nicht, wie das juristisch in Ordnung sein kann?!

Fabian Transchel

@nimi @Lilith Ist es ja dem Vernehmen nach auch nicht:

anwalt.de/rechtstipps/eugh-gen

Das ganze Angebot klingt für mich wie ein hastig zusammengebasteltes Feigenblatt, über das man sich außergerichtlich freikaufen will. Man kann nur hoffen, dass es nicht gelingt.

Christopher Mahn

@Lilith Können wir da eine Schleife drum machen mit einer Liste der Mitglieder des Bundestages?

akop

@Lilith Auch Datenschutztechnisch ist die App bedenklich. Da waren ja richtige Experten am Werk. 🙈

mastodon.online/@marzlberger/1

Crash_Override

@Lilith Haha Ja und direkt die Schufa mit aktuellen Daten füttert. :-D

intro

@Lilith

Vielen Dank für deine gute Arbeit zum Glück bist du auf den richtigen Seite. N1 👍

Fabian Transchel

@Lilith Problematisch sieht für mich (mindestens) die Formulierung (bzw. die vermutlich dahinterliegende Praxis) aus, dass Bonitätsabfragen (egal wozu?!) den Score beeinflussen.

Üble Nachrede per DDOS incoming?!

Lars

@Lilith unglaublich. Wollte eh mal meinen Eintrag bei denen sehen. Müsste nur wissen wie das genau geht. 😬😉

Lilith Wittmann

@erlenmayr 🤷🏻‍♀️ hää solche zertifikate sind völliger bullshit.

Stephan

@Lilith Ja, eben. Das zeigt sich ja jetzt genau wieder einmal. 😉

Go Up