İçeriğe geç
AC

Hesap Ele Geçirme Olaylarında Delil Zinciri: İlk Saatlerde Kaybedilen Kanıtlar ve Şikâyet Hazırlığı

28 Mayıs 2026 Bilişim Suçları 2 dk okuma 82 görüntülenme Son güncelleme: 9 Ağustos 2026

Sosyal medya, e-posta ya da kurumsal panel hesabının ele geçirilmesinde soruşturmanın kaderi genellikle ilk birkaç saatte belirlenir. TCK'nın bilişim sistemlerine ilişkin 243-245. maddeleri kapsamındaki bu olaylarda, log kayıtları ve oturum verileri zamanla silinir. Bu rehber, delil zincirinin kopmasını önleyecek bir kayıt ve şikâyet düzenini anlatıyor.

Erişim Geri Alınmadan Önce Kayıt Alın

İlk refleks çoğu kullanıcıda hesabı kurtarmak ve şifreyi değiştirmektir. Oysa hesabı geri alma işlemi, saldırganın bıraktığı izlerin bir kısmını görünmez kılabilir. Erişiminiz varsa önce şu ekranların tarih ve saat görünecek biçimde görüntüsü alınmalıdır: son oturum açma kayıtları, bağlı cihaz listesi, tanımlı kurtarma e-postası ve telefon numarası, uygulama izinleri, hesaptan gönderilen mesajlar. Erişiminiz yoksa, platformdan gelen güvenlik uyarısı e-postalarının tümü ham başlıklarıyla birlikte saklanmalıdır.

Delil Zincirini Ayakta Tutan Unsurlar

  • Her kaydın alındığı tarih ve saatin, kaydın kendisinde görünür olması
  • Ekran görüntüsü yerine, mümkünse platformun sunduğu veri indirme seçeneğinin kullanılması
  • Kayıtların üzerine yazılmaması; orijinal dosyaların ayrı ve değiştirilmeden saklanması
  • Kimin, hangi cihazdan, ne zaman kayıt aldığının basit bir tutanakla not edilmesi
  • Şüpheli bağlantı, dosya veya mesajın silinmeyip izole edilmesi

Şikâyet Dilekçesinde Nelerin Yer Alması Gerekir

  1. Olayın fark edildiği tarih ve saat, mümkünse dakika bilgisiyle
  2. Ele geçirilen hesabın tam adresi, kullanıcı adı ve kayıtlı e-posta bilgisi
  3. Hesaba erişimin hangi yolla kaybedildiğine dair somut anlatım
  4. Elde bulunan kayıtların listesi ve dilekçeye ekleniş sırası
  5. Platformdan ve erişim sağlayıcıdan trafik ile oturum kayıtlarının celbi talebi
  6. Zarar doğmuşsa, buna ilişkin banka veya ticari kayıtlar

5651 ve KVKK Yönüyle Paralel Adımlar

Ele geçirilen hesap üzerinden kişilik haklarını ihlal eden içerik yayımlandıysa, ceza soruşturmasından bağımsız olarak 5651 sayılı Kanun kapsamında içeriğin çıkarılması veya erişimin engellenmesi yoluna gidilebilir. Olay bir veri sorumlusunun sistemindeki zafiyetten kaynaklanıyorsa, kişisel verilerin hukuka aykırı olarak ele geçirilmesi bakımından KVKK yönüyle ayrı bir başvuru gündeme gelir. Bu üç yol farklı mercilere ve farklı sürelere tabidir; birinin işletilmesi diğerinin yerine geçmez.

Kurumsal Hesaplarda Ek Kontroller

Şirket hesaplarında olay yönetimi kişisel hesaplara göre daha katmanlıdır. Yetki matrisinin olay anındaki hali, hangi çalışanın hangi erişime sahip olduğu, iki adımlı doğrulamanın açık olup olmadığı ve sistem günlüklerinin ne kadar süreyle tutulduğu belgelenmelidir. Bu kayıtlar hem failin tespitine hem de kurumun kendi sorumluluğunun değerlendirilmesine esas olur.

Buradaki anlatım genel çerçeve sunar; olayın tekniği, kullanılan platform ve zararın niteliği izlenecek yolu değiştirir. Kayıtları topladıktan sonra süreci bir hukukçuyla birlikte planlamanız daha güvenli olur.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla