Sahte bankacılık sayfası, kurumsal e-postanın taklidi veya SMS bağlantısı yoluyla yürütülen phishing olaylarında dosyanın seyri çoğu zaman ilk günlerde belirlenir. Bu rehber, olayın hangi mahkemenin görev alanına girdiğini, şikayetin hangi yer savcılığına verilmesinin sonucu değiştirdiğini ve dijital delil zincirinin nasıl bozulmadan taşınacağını uygulama sırasına göre ele alır.
Nitelendirme Yapılmadan Görev Tartışılamaz
Phishing tek bir fiil değildir. Sahte arayüzün hazırlanması, kimlik bilgisinin ele geçirilmesi, hesaba erişim ve paranın başka hesaplara aktarılması ayrı ayrı değerlendirilir. TCK 243-245 aralığındaki bilişim sistemine hukuka aykırı erişim ve banka veya kredi kartlarının kötüye kullanılması hükümleri ile dolandırıcılığa ilişkin hükümler aynı olayda birlikte gündeme gelebilir. Nitelendirme değiştiğinde görevli mahkeme de değişir; bu nedenle şikayet dilekçesinde olayın tamamı anlatılmalı, hukuki niteleme baştan tek bir maddeye kilitlenmemelidir.
Yer Yetkisinde Tartışmalı Nokta
Bilişim yoluyla işlenen fiillerde suçun işlendiği yer, failin bulunduğu yer, sunucunun konumu ve mağdurun hesabının bulunduğu yer birbirinden farklı olabilir. Uygulamada şikayet çoğunlukla mağdurun bulunduğu yer Cumhuriyet başsavcılığına verilir ve yetkisizlik halinde dosya ilgili yere gönderilir. Bu aktarım süre kaybı doğurduğu için, dilekçede paranın çıktığı hesabın şubesi, işlemin gerçekleştiği IP kaydı talebi ve alıcı hesap bilgileri açıkça gösterilmelidir.
Delil Zincirinin Koptuğu Yerler
- Ekran görüntüsünün tarih ve saat bilgisi görünmeden alınması
- Sahte bağlantının silinmesi veya cihazın hemen biçimlendirilmesi
- Banka dekontları ile log kayıtları arasındaki zaman farkının açıklanmaması
- Trafik ve içerik kayıtlarının 5651 kapsamındaki saklama süresi dolmadan istenmemesi
- KVKK yönünden veri ihlali bildiriminin ayrıca takip edilmemesi
Uzlaştırma mı, Yargılamanın Sürdürülmesi mi?
Bazı bilişim fiilleri uzlaştırma kapsamına girebilirken, dolandırıcılığın nitelikli hale geldiği durumlarda bu yol kapalıdır. Uzlaştırma teklifi geldiğinde karar yalnızca ödenecek tutara göre verilmemelidir: failin diğer mağdurlarla bağlantısı, verilerin üçüncü kişilerde kalmaya devam edip etmediği ve ileride doğabilecek zararlar da tartılmalıdır. Zarar tamamen giderilmeden verilen kabul, sonradan açılacak tazminat talebini zorlaştırabilir.
Kapanış
Buradaki değerlendirmeler genel bilgilendirme niteliğindedir. Her phishing dosyasında teknik kayıtların içeriği ve olayın gelişimi farklıdır; nitelendirme, yetki ve süre hesabı bu farklara göre değişir. Adım atmadan önce dosyanın somut verileriyle birlikte hukuki destek alınması yerinde olur.