İçeriğe geç
AC

Phishing Mağduriyetinde Delil Zinciri: Bildirim Sırası ve Şikâyet Takvimi

27 Mart 2026 Bilişim Suçları 2 dk okuma 80 görüntülenme Son güncelleme: 8 Ağustos 2026

Oltalama saldırılarında dosyanın kaderini çoğu zaman ilk saatlerde alınan kayıtlar belirler. Sunucu logları, oturum bilgileri ve ödeme hareketleri hızla eskiyen verilerdir; bu nedenle phishing dosyalarında usul planı, klasik bir dava takviminden çok bir delil koruma takvimi gibi kurulmalıdır. Aşağıda TCK'nın bilişim suçlarına ilişkin hükümleri, 5651 sayılı Kanun ve KVKK ekseninde pratik bir sıralama yer alıyor.

İlk Saatler: Uçucu Delilin Sabitlenmesi

Sahte site adresi, gelen ileti başlıkları, SMS gönderici bilgisi ve yönlendirme zinciri ekran görüntüsüyle değil, mümkünse ham veri olarak kaydedilmelidir. E-postanın kaynak kodundaki başlık bilgileri, iletinin hangi sunucudan geçtiğini gösterdiği için sonradan üretilemez nitelikte bir delildir. Cihazda kötücül yazılım şüphesi varsa cihazın kullanılmaya devam edilmesi, adli inceleme değerini düşürür.

Bildirim Zincirinin Doğru Sırası

  1. Banka veya ödeme kuruluşuna derhal bildirim ve işlemin iadesi talebi.
  2. Kolluk veya Cumhuriyet başsavcılığına şikâyet; dilekçeye log talebinin açıkça yazılması.
  3. Sahte içerik yayında ise 5651 kapsamında erişimin engellenmesi veya içeriğin çıkarılması başvurusu.
  4. Kişisel veri sızıntısı varsa veri sorumlusuna başvuru ve gerekirse Kurula şikâyet.

Bu sıra önemlidir: banka bildirimi geciktiğinde para transferi zinciri kırılır, savcılık talebi geciktiğinde ise operatör ve platform kayıtları saklama sürelerinin sonuna yaklaşır.

Tebligat Gecikmesi ve Kaçırılan İtiraz Penceresi

Phishing dosyalarında en sık görülen hak kaybı, kovuşturmaya yer olmadığına dair kararın mağdura geç ulaşmasıdır. Şikâyet dilekçesinde yazılan adres güncel değilse veya tebligat kapıcıya bırakılıp mağdura ulaşmazsa, itiraz süresi fiilen kullanılamadan tükenir. Bu riski azaltmak için şikâyet dilekçesine güncel adres ve varsa elektronik tebligat adresi yazılmalı, dosya UYAP üzerinden düzenli aralıklarla kontrol edilmelidir. Karara itiraz süresi kısa olduğundan, itiraz gerekçesinin taslağı şikâyet aşamasında hazırlanmış olmalıdır.

Delil Zincirinin Bütünlüğü

  • Her delilin elde edilme tarihi, kaynağı ve kim tarafından alındığı kayıt altına alınmalı.
  • Karşı tarafın haberleşmesine hukuka aykırı erişimle elde edilen veriler dosyaya zarar verir.
  • Kripto veya banka transferlerinde alıcı hesap bilgileri, işlem saatiyle birlikte listelenmeli.
  • Aynı sahte altyapıdan mağdur olmuş başka kişiler varsa dosyaların birleştirilmesi talep edilebilir.

Zarara Yönelik Paralel Yol

Ceza soruşturması, uğranılan maddi zararı kendiliğinden gidermez. Bankanın veya hizmet sağlayıcının güvenlik yükümlülüğünü ihlal ettiği düşünülüyorsa, tazminat talebi ayrı bir hukuk davası olarak kurgulanmalı ve zamanaşımı süresi bu dosyada bağımsız olarak takip edilmelidir.

Yukarıdaki adımlar genel bir yol haritasıdır; saldırının teknik biçimi ve para akışının izlediği güzergâh dosyadan dosyaya değişir. Kayıpların büyük olduğu olaylarda süreç başlamadan hukuki değerlendirme alınması, sonradan telafisi güç eksikleri önler.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla