Sahte bağlantı ve taklit sayfalarla kullanıcıdan bilgi ele geçiren phishing saldırıları, hem ceza hukukunu hem de kişisel veri mevzuatını ilgilendirir. Mağdurun en kritik kaygısı, olayı ispatlayacak dijital izleri kaybetmeden koruyabilmektir. Bu rehber, TCK'nın bilişim suçlarına ilişkin hükümleri (243-245), 5651 sayılı Kanun ve KVKK çerçevesinde delil ve şikâyet sürecini ele alır.
Olay Anında İlk Refleks
Phishing fark edildiğinde ilk yapılması gereken, ilgili hesap ve kartların dondurulması ile birlikte ekranın ve mesajların silinmeden korunmasıdır. Sahte e-postanın başlık bilgileri, gönderen adresi, bağlantının tam adresi ve varsa banka bildirimleri delil değeri taşır. Bu verilerin sonradan üretildiği iddiasını önlemek için, mümkün olduğunca değiştirilmeden yedeklenmeleri gerekir.
Dijital Delilin Bütünlüğü
Dijital delilin en zayıf noktası, elde ediliş biçiminin tartışmalı olmasıdır. Ekran görüntüsü tek başına yeterli görülmeyebilir; bu nedenle log kayıtları, işlem dökümleri ve hizmet sağlayıcıdan alınabilecek bağlantı verileriyle desteklenmesi önemlidir. Delilin hukuka uygun elde edilip edilmediği, mahkemede ispat değerini doğrudan etkiler.
Şikâyet ve Soruşturma Mercii
Bilişim yoluyla işlenen suçlarda şikâyet, Cumhuriyet Başsavcılığına yapılır; siber suçlarla ilgili birimler teknik incelemeyi yürütür. Şikâyet dilekçesinde olayın kronolojisi, elde edilen deliller ve varsa maddi zarar açıkça belirtilmelidir. Failin tespiti için IP ve bağlantı kayıtlarının süresi içinde talep edilmesi belirleyicidir.
Veri İhlali Boyutu
- Ele geçirilen bilgiler kişisel veri niteliğindeyse ihlalin veri sorumlusuna bildirimi gündeme gelir
- Mağdur, kişisel verilerinin hukuka aykırı işlenmesi yönünden ayrıca başvuru hakkına sahiptir
- Kurum tarafına yapılacak başvurularda süreye dikkat edilmelidir
Bu metin genel bilgilendirme amaçlıdır; saldırının biçimi ve zararın kapsamı izlenecek yolu değiştirir. Somut olayda gecikmeden hukuki ve teknik destek almanız önem taşır.