Sahte site, taklit e-posta veya kandırıcı mesajlarla bilgilerin ele geçirilmesi (phishing), hem maddi kayba hem kişisel verilerin ifşasına yol açar. Bu rehber, TCK'nın bilişim suçlarına ilişkin 243-245. maddeleri ile 5651 sayılı Kanun ve KVKK çerçevesinde, olay sonrası delil zincirinin nasıl korunacağını anlatır.
İlk Saatler Belirleyicidir
Dijital delillerin kolayca silinebilir olması nedeniyle, olayın fark edildiği ilk anlarda kayıtları dondurmak kritiktir. Bankaya haber verip işlemleri durdurmak kadar, ekranı ve mesajları da bozmadan saklamak gerekir. Delil, sonradan toplanamayacak kadar hızlı kaybolabilir.
Hangi Kayıtlar Toplanmalı?
- Sahte mesajın tam metni, gönderen adresi ve zaman bilgisi
- Tıklanan bağlantının adresi ve varsa sahte sitenin ekran görüntüsü
- Para transferini gösteren dekont ve banka işlem kayıtları
- Telefon ya da cihazdaki bildirim ve çağrı kayıtları
Ekran görüntüsü alırken tarih-saat bilgisinin de görünmesi, delilin zaman bütünlüğünü güçlendirir.
Delil Zincirinin Bütünlüğü
Bir dijital delilin mahkemede değer taşıması için, elde edildiği andan sunulduğu ana kadar değiştirilmediğinin gösterilebilmesi gerekir. Bu nedenle orijinal kayıtlar üzerinde oynama yapmadan, yedeklerle çalışmak önemlidir. Delilin nasıl ve ne zaman elde edildiğini not etmek zinciri sağlamlaştırır.
Şikayet ve Bildirim
Olay Cumhuriyet savcılığına ya da yetkili birimlere bildirilir; kişisel verilerin ifşası söz konusuysa veri güvenliği boyutu da gündeme gelir. Erişimin engellenmesi gereken sahte içerikler için ayrıca başvuru yapılabilir.
Her bilişim olayı, kullanılan yöntem ve elde edilen delile göre değerlendirilir; buradaki bilgiler geneldir. Delil kaybını önlemek için olayın hemen ardından bir hukukçuya danışmanız yerinde olur.