Oltalama (phishing) saldırıları, sahte siteler ve taklit e-postalarla kişisel ya da finansal bilgileri ele geçirmeyi amaçlar. Mağdur açısından iki ayrı hedef vardır: zararlı içeriğin bir an önce erişime kapatılması ve failin tespitine yarayacak delillerin bozulmadan saklanması. Bu rehber, içerik kaldırma sürecini teknik ve hukuki boyutuyla ele alır.
İlk Saatlerin Önemi
Sahte içerik canlıyken kayıt altına alınması esastır. Ekran görüntüsü tek başına yeterli olmayabilir; sayfanın adresi, tarih-saat bilgisi ve mümkünse bağımsız bir tespit yöntemi delil değerini güçlendirir. İçerik kaldırıldıktan sonra geri getirilmesi çoğu kez mümkün olmaz.
Erişimin Engellenmesi Yolu
İnternet ortamındaki hukuka aykırı içerik için 5651 sayılı Kanun, erişimin engellenmesi ve içeriğin çıkarılması mekanizmalarını düzenler. Kişilik haklarını ihlal eden ya da suç oluşturan yayına karşı ilgili merciye başvuru yapılabilir. Talebin kapsamı, tüm siteyi mi yoksa yalnızca ilgili adresi mi hedeflediği açıkça belirtilmelidir.
Ceza Boyutu ve Kişisel Veri
- Bilişim sistemine hukuka aykırı erişim ve verilere müdahale, Türk Ceza Kanunu'nun 243-245. maddeleri kapsamında değerlendirilir
- Ele geçirilen kişisel verilerin işlenmesi KVKK yükümlülüklerini de gündeme getirir
- Banka hesabından para çıkışı varsa, bankaya ve ödeme kuruluşuna derhal bildirim yapılması
- Şikayet dilekçesinde IP, alan adı ve zaman bilgilerinin derli toplu sunulması
Paralel Adımların Yönetimi
İçerik kaldırma talebi, ceza şikayeti ve varsa maddi zararın tazmini birbirini besleyen ama ayrı süreçlerdir. Biri sonuçlanmadan diğeri beklenmez; delil bütünlüğü her üçünde de ortak zemindir. Failin yurt dışı bağlantılı olması ihtimali sürecin süresini etkileyebilir.
Siber olaylar teknik detaylara son derece duyarlıdır ve her vaka kendi delil zinciriyle değerlendirilir. Bu yazı genel bir çerçeve sunar; gerçek bir saldırıya maruz kaldıysanız, delilleri kaybetmeden bir hukukçuyla ve gerektiğinde teknik uzmanla birlikte hareket etmeniz önemlidir.