Oltalama saldırılarında kaybedilen ilk şey para değil, delildir. Ekranı kapatan, mesajı silen veya cihazı fabrika ayarlarına döndüren mağdur, TCK 243-245 kapsamındaki soruşturmanın en kritik dayanağını yok eder. Bu rehber, 5651 ve KVKK ile kesişen phishing dosyalarında delil zincirinin nasıl kurulacağını ve zararın giderilmesi görüşmelerinin süreci nasıl etkilediğini ele alır.
İlk Yirmi Dört Saatte Yapılması Gerekenler
Phishing dosyalarında delil hızla uçucudur: sahte alan adı kapatılır, kısa mesaj başlıkları operatör kayıtlarından düşer, hesap hareketleri gizlenir. Bu nedenle önce bankaya ihbar, ardından delil sabitleme yapılmalıdır. Sahte sayfanın adresi, yönlendirme zinciri, gelen SMS veya e-postanın başlık bilgileri, işlem saatleri ve alıcı hesap bilgileri ekran görüntüsünün ötesinde kayıt altına alınmalıdır. Cihaz üzerinde inceleme yapılacaksa cihaza müdahale edilmemesi, delilin bütünlüğü bakımından belirleyicidir.
Delil Zincirinin Halkaları
- Saldırının başladığı iletişim kanalı ve içeriğinin ham hâli
- Kimlik bilgilerinin girildiği sahte arayüzün adres ve zaman kaydı
- Hesaba erişim ve para çıkışına ilişkin banka kayıtları
- Paranın aktarıldığı hesap ve varsa sonraki transferlerin izi
- Mağdurun kendi cihaz ve hesap güvenlik günlükleri
Bu halkalardan biri kopuk kaldığında, dosya çoğu zaman bilinmeyen fail nedeniyle tıkanır. Zincirin tamamlanması için savcılıktan istenmesi gereken kayıtların dilekçede tek tek ve gerekçesiyle sayılması gerekir; genel bir araştırma talebi çoğu kez sonuç üretmez.
Uzlaştırma Kapsamı Konusundaki Yanılgı
Mağdurlar sıklıkla failin parayı iade etmesi hâlinde dosyanın kapanacağını düşünür. Oysa bilişim sistemi araç kılınarak işlenen dolandırıcılık nitelikli sayıldığından uzlaştırma kapsamında değerlendirilmez. Zararın giderilmesi bu dosyalarda soruşturmayı sona erdirmez; etkin pişmanlık hükümleri bakımından değerlendirilir. Bu ayrım bilinmeden yapılan iade görüşmeleri, mağdur açısından hem delil kaybına hem de beklenti hatasına yol açar.
Ceza Şikâyeti ile Tazminat Talebinin Ayrı Yürüyen Takvimi
Ceza dosyasının sonucunu beklemek her zaman doğru strateji değildir. Bankanın veya ödeme kuruluşunun sorumluluğu tartışılacaksa, güvenlik yükümlülüğünün ihlal edildiğine dair teknik değerlendirme ayrı bir hazırlık gerektirir. Kişisel verilerin bir veri sorumlusundan sızması ihtimali varsa KVKK yolundaki başvuru süresi de bağımsız işler. Üç yolun aynı delil havuzunu kullanması, dosyanın baştan bu üç kullanıma uygun düzenlenmesini zorunlu kılar.
Bu metin bilgilendirme amacı taşır ve her olayın teknik akışı farklıdır. Kayıt kaybı riski nedeniyle, saldırıyı fark ettikten hemen sonra hem bankanızla hem de bir hukukçuyla temasa geçmeniz önerilir.