Oltalama saldırılarında dosyanın kaderini çoğu zaman ilk saatlerde alınan kayıtlar belirler. Sunucu logları, oturum bilgileri ve ödeme hareketleri hızla eskiyen verilerdir; bu nedenle phishing dosyalarında usul planı, klasik bir dava takviminden çok bir delil koruma takvimi gibi kurulmalıdır. Aşağıda TCK'nın bilişim suçlarına ilişkin hükümleri, 5651 sayılı Kanun ve KVKK ekseninde pratik bir sıralama yer alıyor.
İlk Saatler: Uçucu Delilin Sabitlenmesi
Sahte site adresi, gelen ileti başlıkları, SMS gönderici bilgisi ve yönlendirme zinciri ekran görüntüsüyle değil, mümkünse ham veri olarak kaydedilmelidir. E-postanın kaynak kodundaki başlık bilgileri, iletinin hangi sunucudan geçtiğini gösterdiği için sonradan üretilemez nitelikte bir delildir. Cihazda kötücül yazılım şüphesi varsa cihazın kullanılmaya devam edilmesi, adli inceleme değerini düşürür.
Bildirim Zincirinin Doğru Sırası
- Banka veya ödeme kuruluşuna derhal bildirim ve işlemin iadesi talebi.
- Kolluk veya Cumhuriyet başsavcılığına şikâyet; dilekçeye log talebinin açıkça yazılması.
- Sahte içerik yayında ise 5651 kapsamında erişimin engellenmesi veya içeriğin çıkarılması başvurusu.
- Kişisel veri sızıntısı varsa veri sorumlusuna başvuru ve gerekirse Kurula şikâyet.
Bu sıra önemlidir: banka bildirimi geciktiğinde para transferi zinciri kırılır, savcılık talebi geciktiğinde ise operatör ve platform kayıtları saklama sürelerinin sonuna yaklaşır.
Tebligat Gecikmesi ve Kaçırılan İtiraz Penceresi
Phishing dosyalarında en sık görülen hak kaybı, kovuşturmaya yer olmadığına dair kararın mağdura geç ulaşmasıdır. Şikâyet dilekçesinde yazılan adres güncel değilse veya tebligat kapıcıya bırakılıp mağdura ulaşmazsa, itiraz süresi fiilen kullanılamadan tükenir. Bu riski azaltmak için şikâyet dilekçesine güncel adres ve varsa elektronik tebligat adresi yazılmalı, dosya UYAP üzerinden düzenli aralıklarla kontrol edilmelidir. Karara itiraz süresi kısa olduğundan, itiraz gerekçesinin taslağı şikâyet aşamasında hazırlanmış olmalıdır.
Delil Zincirinin Bütünlüğü
- Her delilin elde edilme tarihi, kaynağı ve kim tarafından alındığı kayıt altına alınmalı.
- Karşı tarafın haberleşmesine hukuka aykırı erişimle elde edilen veriler dosyaya zarar verir.
- Kripto veya banka transferlerinde alıcı hesap bilgileri, işlem saatiyle birlikte listelenmeli.
- Aynı sahte altyapıdan mağdur olmuş başka kişiler varsa dosyaların birleştirilmesi talep edilebilir.
Zarara Yönelik Paralel Yol
Ceza soruşturması, uğranılan maddi zararı kendiliğinden gidermez. Bankanın veya hizmet sağlayıcının güvenlik yükümlülüğünü ihlal ettiği düşünülüyorsa, tazminat talebi ayrı bir hukuk davası olarak kurgulanmalı ve zamanaşımı süresi bu dosyada bağımsız olarak takip edilmelidir.
Yukarıdaki adımlar genel bir yol haritasıdır; saldırının teknik biçimi ve para akışının izlediği güzergâh dosyadan dosyaya değişir. Kayıpların büyük olduğu olaylarda süreç başlamadan hukuki değerlendirme alınması, sonradan telafisi güç eksikleri önler.