İçeriğe geç
AC

Phishing Mağduriyetinde Delil Zinciri: Kaydı Bozmadan Toplamak

2 Nisan 2026 Bilişim Suçları 2 dk okuma 83 görüntülenme Son güncelleme: 8 Ağustos 2026

Oltalama saldırılarında zarar birkaç dakikada doğar; ispat ise haftalara yayılır. TCK 243-245 kapsamındaki bilişim suçları, 5651 sayılı kanunun erişim ve kayıt rejimi ve KVKK boyutu bir arada değerlendirildiğinde, mağdurun ilk saatlerde yaptığı işlemler dosyanın kaderini belirler. Burada delil zinciri kavramı teknik bir ayrıntı değil, iddianın ayakta kalmasının koşuludur.

İlk Saatlerde Yapılması Gerekenler

  1. Hesap ve kart hareketleri durdurulur, bankaya yazılı bildirim yapılır ve bildirim saati kaydedilir.
  2. Sahte site adresi, gelen mesaj ve e-posta silinmeden ekran görüntüsü ve kaynak bilgisiyle saklanır.
  3. Cihaz üzerinde temizlik veya format yapılmadan önce inceleme ihtiyacı değerlendirilir.
  4. Para transferinin gittiği hesap bilgileri ve işlem referans numaraları listelenir.
  5. Şikayet başvurusu, olay akışını saat sırasıyla anlatan bir metinle yapılır.

Delil Zincirinin Anlamı

Bir dijital kayıt, elde edildiği andan dosyaya girdiği ana kadar değişmediği gösterilebildiği ölçüde değer taşır. Ekran görüntüsü tek başına zayıftır; yanına mesajın başlık bilgileri, gönderen numarası, alınma tarihi ve kaydın nereden alındığı eklendiğinde güçlenir. Cihazdan alınan kopyalar bakımından ise kimin, ne zaman, hangi yöntemle kopya aldığı belgelenmelidir. Hukuka aykırı yolla elde edilen veri ise ceza yargılamasında değerlendirilemeyeceğinden, karşı tarafın hesaplarına izinsiz erişmeye çalışmak dosyayı kurtarmaz, aksine yeni bir sorumluluk doğurur.

Tebligat Gecikmesi ve Kayıt Saklama Sürelerinin Dolması

Bilişim dosyalarında zaman baskısı iki yönlüdür. Bir yandan trafik kayıtları ve platform logları kanunda öngörülen saklama süresi sonunda silinir; öte yandan takipsizlik kararı, bilirkişi raporu veya bankanın cevabı geç tebliğ edildiğinde itiraz süresi haberdar olunmadan işler. Elektronik tebligat kutusunun düzenli kontrolü, adres bilgisinin güncel tutulması ve her bildirime tarih düşülmesi bu riski büyük ölçüde azaltır. Kayıt talebi ise gecikmeden ve hangi kaydın istendiği açıkça belirtilerek yapılmalıdır.

Kişisel Veri Boyutu

  • Verinin nereden sızdığı belirlenebiliyorsa ilgili veri sorumlusuna başvuru yolu ayrıca değerlendirilir.
  • Sızıntı bildirimi yapılıp yapılmadığı ve zamanlaması, sorumluluk tartışmasında önem taşır.
  • Mağdurun uğradığı zarar, doğrudan kayıp ve giderilme masrafı olarak ayrıştırılmalıdır.
  • Aynı yöntemle mağdur edilen başka kişiler varsa, olay örgüsü benzerliği başvuruda belirtilebilir.

Beklentiyi Doğru Kurmak

Failin yurt dışı altyapı kullanması, para akışının hızla parçalanması ve aracı hesapların üçüncü kişilere ait olması süreci uzatabilir. Buna rağmen erken ve düzenli toplanmış kayıt, hem soruşturmanın yönünü hem de zararın kısmen geri alınması ihtimalini etkiler.

Yukarıdaki bilgiler genel niteliktedir. Olayın teknik ayrıntısı ve zararın büyüklüğü izlenecek yolu değiştirdiğinden, saldırı fark edilir edilmez hem bankaya hem hukuki danışmana ulaşılması önerilir.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla