Sahte bağlantılarla banka veya kurum bilgilerinin ele geçirildiği phishing saldırılarında, hem ceza sürecinin başlatılması hem de kötü niyetli içeriğin kaldırılması birlikte yürütülmelidir. TCK'nın bilişim suçlarına ilişkin hükümleri ve 5651 sayılı Kanun bu iki hattı besler.
İlk Saatlerde Yapılması Gerekenler
Phishing fark edildiği anda kaybedilecek zaman doğrudan delil kaybına dönüşür. Öncelikle banka aranarak işlem iptali ve hesap dondurma talep edilmeli, ardından ekran görüntüleri, sahte site adresi ve gelen mesajlar bozulmadan kaydedilmelidir.
Korunması gereken dijital izler
- Sahte bağlantının tam adresi ve yönlendirme zinciri
- SMS, e-posta ve mesaj başlık bilgileri
- Banka işlem dökümü ve saat damgaları
- Cihazdaki uygulama ve bildirim kayıtları
Ceza Şikâyeti Hattı
Bilişim sistemine hukuka aykırı erişim ve verilerin ele geçirilmesi, savcılığa yapılacak şikâyetle soruşturulur. Şikâyet dilekçesine toplanan dijital deliller eklenmeli, IP ve log kayıtlarının ilgili operatör ve platformlardan istenmesi talep edilmelidir.
İçeriğin Erişime Engellenmesi
Kişilik haklarını ihlal eden veya sahtecilik amacı taşıyan içerik için 5651 sayılı Kanun kapsamında erişimin engellenmesi ve içeriğin çıkarılması istenebilir. Bu talebin, ihlali oluşturan URL'ler tek tek belirtilerek yapılması, kararın uygulanabilirliğini artırır.
KVKK Boyutu ve Veri İhlali
Kişisel verilerin izinsiz ele geçirilmesi, aynı zamanda 6698 sayılı Kanun kapsamında bir veri ihlali oluşturabilir. Veri sorumlusu konumundaki kuruluşların bildirim yükümlülüğü ve mağdurun başvuru hakkı bu çerçevede ayrıca değerlendirilir.
Her phishing olayı, kullanılan yöntem ve etkilenen sistemlere göre farklı bir delil haritası gerektirir. Kayıpların büyümemesi için hem bankacılık hem hukuki adımların eşzamanlı atılması ve bir uzmandan destek alınması önerilir.