İçeriğe geç
AC

Phishing Mağduriyetinde Sahte Site ve Mesaj Delillerinin Korunması

27 Mart 2026 Bilişim Suçları 2 dk okuma 88 görüntülenme Son güncelleme: 10 Ağustos 2026

Phishing olaylarının ayırt edici yanı, mağdurun çoğu zaman bilgiyi kendi elleriyle girmiş olmasıdır. Bu durum, sonraki tartışmanın merkezine sorumluluk paylaşımını yerleştirir. Sahte sayfa ise genellikle birkaç saat içinde kapanır. Bu nedenle delilin ilk saatlerde sabitlenmesi, hem ceza soruşturması hem de zararın giderilmesi bakımından belirleyicidir.

İlk saatlerde yapılacaklar

Şüpheli bir işlem fark edildiğinde ilk adım bankaya veya ödeme kuruluşuna ulaşıp işlemin durdurulmasını istemektir. Bu bildirimin yazılı olarak da yinelenmesi ve kayıt numarasının alınması gerekir; sonradan sorumluluk tartışması doğduğunda bildirim anının saat düzeyinde ispatı önem kazanır. Aynı saatlerde hesaplarda kullanılan şifrelerin değiştirilmesi ve varsa aktif oturumların kapatılması gerekir.

Sahte site ve mesajın delillendirilmesi

  • Gelen SMS veya e-postanın gönderen bilgisi ve başlık verileriyle birlikte kaydı
  • Bağlantı adresinin tam hâli; yönlendirme varsa ulaşılan son adres
  • Sahte sayfanın tarih ve saat görünecek biçimde alınmış görüntüsü
  • Bilgi girilen alanların hangileri olduğuna dair kendi notunuz
  • Sonrasında gerçekleşen işlemlerin hesap dökümü ve işlem saatleri

Bağlantı adresi olmadan alınan görüntüler, sonradan sayfanın hangi altyapıya ait olduğunun araştırılmasını imkânsız hâle getirir. Mesajın kendisini silmeden saklamak, en kolay ama en çok atlanan adımdır.

İki ayrı başvuru, iki ayrı adres

Sahte sayfanın yayından kaldırılması ve erişimin engellenmesi 5651 sayılı Kanun çerçevesinde işleyen bir süreçtir. Failin tespiti ve cezalandırılması ise TCK 243-245 kapsamındaki fiiller yönünden yürütülecek soruşturmanın konusudur. Bu iki talebin aynı metinde birleştirilmesi, hızlı sonuç gerektiren kaldırma talebini yavaşlatır. Ayrıca sahte sayfaya ilişkin bildirimin ilgili barındırma sağlayıcısına yapılması da paralel bir adımdır.

Sorumluluk tartışmasında hangi noktalar konuşulur

Ödeme kuruluşunun güvenlik altyapısı, işlemin olağandışı olup olmadığı, doğrulama adımlarının nasıl işlediği ve bildirimden sonra ne kadar sürede hareket edildiği tartışmanın eksenini oluşturur. Bu nedenle işleme ilişkin tüm bildirim mesajlarının ve kurumla yapılan yazışmaların saklanması gerekir. Kurumun verdiği yanıtın gerekçesi, sonraki aşamada hangi yolun izleneceğini belirler.

Verilerin başkalarına da ulaşmış olma ihtimali

Girilen bilgiler kimlik ve iletişim verisi içeriyorsa, aynı bilgilerle farklı platformlarda işlem denenmesi olasıdır. Bu nedenle olayın yalnızca tek bir hesapla sınırlı görülmemesi gerekir. Verinin bir kurum sisteminden sızmış olma ihtimali varsa, olayın 6698 sayılı KVKK bakımından ayrı bir görünümü doğar ve bu değerlendirme ceza dosyasından bağımsız yürür.

Bu içerik genel bilgilendirme amacıyla hazırlanmıştır. İşlemin türü, kullanılan ödeme aracı ve bildirim zamanı sonucu değiştirebileceğinden, olayın ilk gününde hukuki destek almanız yerinde olacaktır.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla