Sahte bağlantılar ve taklit sitelerle kişisel ya da finansal bilgilerin ele geçirildiği phishing saldırıları, bilişim suçlarının en yaygın türlerindendir. TCK'nın bilişim sistemlerine ilişkin 243-245. maddeleri bu fiilleri suç sayarken, zararlı içeriğin yayından kaldırılmasında 5651 sayılı Kanun devreye girer.
Olay Anında Delil Güvenliği
Phishing mağdurunun ilk yapması gereken, kaybolabilecek delilleri korumaktır. Saldırı çoğu zaman dijital izler bırakır ve bunlar hızla silinebilir:
- Sahte e-posta, SMS ve bağlantıların ekran görüntüleri
- Aldatıcı sitenin adresi ve tarih-saat kayıtları
- Bankadan yapılan yetkisiz işlem dökümleri
- Varsa IP ve işlem referans numaraları
Ceza Şikâyeti Yolu
TCK'nın 243-245. maddeleri; bilişim sistemine hukuka aykırı girişi, sistemi engelleme veya bozmayı ve özellikle banka ya da kredi kartlarının kötüye kullanılması yoluyla haksız çıkar sağlamayı cezalandırır. Mağdur, cumhuriyet başsavcılığına ya da siber suçlarla mücadele birimlerine şikâyette bulunur. Şikâyet dilekçesine toplanan dijital delillerin eklenmesi soruşturmayı hızlandırır.
İçeriğin Kaldırılması ve Erişimin Engellenmesi
Sahte sitenin ya da kişisel verileri yayan içeriğin kaldırılması için 5651 sayılı Kanun kapsamında sulh ceza hâkimliğine başvurulabilir. Erişimin engellenmesi ve içeriğin çıkarılması kararı, mağduriyetin sürmesini önler. Süreç, hem içerik sağlayıcıya hem yer sağlayıcıya yönelik talepleri kapsayabilir.
Kişisel Veri Boyutu
Phishing ile ele geçirilen bilgiler kişisel veri niteliğinde olduğundan, KVKK kapsamındaki hak arama yolları da açıktır. Verilerin hukuka aykırı işlenmesi ve yayılması, veri sorumlusuna karşı başvuru ve şikâyet imkânı doğurabilir. Ceza ve veri koruma boyutları birlikte yürütülebilir.
Siber olaylarda zaman kritiktir; delil ne kadar erken güvence altına alınırsa faile ulaşma ihtimali o kadar artar. Buradaki bilgiler geneldir; somut bir saldırıda hem ceza hem içerik kaldırma adımlarının bir uzmanla eşzamanlı planlanması yerinde olur.