Sahte bağlantı veya taklit sitelerle kişisel ve finansal bilgilerin ele geçirilmesi, bilişim suçlarının en yaygın biçimlerindendir. Bu rehber TCK 243-245, 5651 ve KVKK ekseninde phishing mağduriyetinde delil zincirinin nasıl korunacağını anlatır.
Phishing Hukuken Nedir?
Kişiyi yanıltarak şifre, kart bilgisi veya kimlik verisini ele geçirmek; bunu bilişim sistemine hukuka aykırı erişimle veya sistemdeki verilerle oynayarak yapmak Türk Ceza Kanunu'nun bilişim suçlarına ilişkin hükümleri kapsamında değerlendirilir. Verinin izinsiz ele geçirilmesi ayrıca kişisel verilerin korunmasına ilişkin ihlali de gündeme getirir.
İlk Saatlerde Yapılması Gerekenler
Delilin değeri, olaydan sonraki ilk saatlerde belirlenir. Ekranın kapatılması veya mesajların silinmesi, ispatı güçleştirir. Bu nedenle:
- Sahte bağlantı, e-posta ve SMS ekran görüntüleriyle kaydedilmeli
- Gönderen adres, tarih ve saat bilgisi silinmeden saklanmalı
- Bankaya derhal bildirim yapılıp işlem kayıtları istenmeli
- Cihaz üzerinde değişiklik yapılmadan uzman incelemesi düşünülmeli
Delil Zincirinin Bütünlüğü
Dijital delilin mahkemede değer taşıması için elde edildiği andan sunulduğu ana kadar bütünlüğünün bozulmadığının gösterilmesi gerekir. Verinin kim tarafından, ne zaman ve nasıl elde edildiği belirsizse ispat gücü zayıflar. 5651 sayılı Kanun kapsamındaki erişim ve trafik kayıtları ise failin tespitinde önem taşıyabilir.
Şikâyet ve Bildirim
Mağdur, savcılığa ya da kolluğa şikâyette bulunabilir; verisi hukuka aykırı işlenmişse ayrıca ilgili kuruma başvuru yolu da açıktır. Şikâyet dilekçesine toplanan dijital delillerin düzenli biçimde eklenmesi süreci hızlandırır.
Bilişim suçlarında dava, çoğu zaman delilin ne kadar sağlam korunduğuna göre şekillenir. Olayın hemen ardından delilleri kaybetmeden bir hukukçuya danışmak, sonraki aşamalar için belirleyici olur.