Oltalama (phishing) saldırılarında kayıp genellikle dakikalar içinde gerçekleşir, ancak hukuki sonucu belirleyen şey saldırıdan sonraki ilk günlerde toplanan kayıtlardır. TCK'nın bilişim sistemlerine ilişkin hükümleri, 5651 sayılı Kanun ve KVKK ekseninde yürüyen bu süreçte hedef, delil zincirini kopmadan kurmaktır. Aşağıdaki plan, ihbardan iade talebine kadar olan adımları zaman sırasına dizer.
İlk Saatler: Kaydı Dondurma Refleksi
Şüpheli bir bağlantıya tıklandığı veya hesap bilgilerinin paylaşıldığı fark edildiğinde yapılacak ilk iş, para hareketini durdurmaya çalışmaktır. Bankaya yapılan bildirimin saati ve kanalı (çağrı merkezi kaydı, şube tutanağı, uygulama içi bildirim) not edilmelidir. Aynı anda cihaz üzerindeki veriler korunmalıdır: gelen SMS ve e-postalar silinmemeli, ekran görüntüleri tarih-saat görünecek şekilde alınmalı, sahte site adresi metin olarak da kaydedilmelidir. Cihazın "temizlenmesi" ya da fabrika ayarlarına döndürülmesi, çoğu zaman en değerli delili yok eder.
Delil Zincirinin Halkaları
Soruşturmada dosyayı taşıyan unsurlar birbirine bağlanabildiği ölçüde değer kazanır. Toplanması gerekenler:
- Sahte siteye ait alan adı, IP bilgisi ve erişim zamanı.
- Para transferine ilişkin dekont, referans numarası ve alıcı hesap bilgileri.
- Saldırganla yapılan yazışmaların bütünü (kesitler değil, akışın tamamı).
- Telefon numarası kullanıldıysa arama kayıtları ve operatör bilgisi.
- Kurumsal olayda log kayıtları ve erişim yetkilendirme tabloları.
Kayıtların adli değeri, elde ediliş biçimine bağlıdır. Üçüncü kişilerin hesaplarına izinsiz erişerek elde edilen görüntüler yalnızca değersiz kalmakla kalmaz, ayrı bir suç oluşturabilir.
Şikâyet Dilekçesini Doğru Kurmak
Dilekçe, olay anlatımı ve talep bölümü olmak üzere iki kısımda yazılmalıdır. Olay anlatımı kronolojiye sadık kalmalı; talep bölümünde ise savcılıktan yapılması istenen işlemler somut olarak sayılmalıdır: alıcı hesabın kimlik bilgilerinin ve hesap hareketlerinin celbi, IP sorgusu, hattın abonelik kaydı, gerekiyorsa hesaplara ilişkin tedbir. Kişisel verilerin ele geçirilmesi söz konusuysa veri sorumlusunun ihlal bildirimi yükümlülüğü de ayrıca gündeme gelir ve KVKK yönünden başvuru yapılabilir.
Uzlaşma İhtimali ve Hukuk Davası Kararı
Bilişim sistemleri aracılığıyla işlenen nitelikli dolandırıcılık gibi suçlarda uzlaştırma kural olarak gündeme gelmez; buna karşılık zararın tazmini için ayrı bir hukuk davası açılması mümkündür. Bankanın güvenlik yükümlülüğünü ihlal ettiği iddiası varsa, tüketici uyuşmazlıkları için öngörülen başvuru yolları da değerlendirilmelidir. Ceza soruşturmasının sonucunu beklemek delil açısından avantaj sağlarken, zamanaşımı ve tahsil kabiliyeti açısından beklemenin maliyeti hesaplanmalıdır.
Yukarıdaki adımlar genel bir yol haritası sunar; olayın tekniği, kullanılan platform ve zararın büyüklüğü izlenecek yolu değiştirebilir. Kayıtları toplarken bir hukukçudan destek almanız, delillerin sonradan tartışmalı hâle gelmesini önler.