Bir phishing sayfası tespit edildiğinde iki hedef aynı anda yürütülür: sayfanın erişime kapatılması ve failin tespitine yarayacak izlerin korunması. Bu ikisi çoğu zaman birbirini zorlar, çünkü içerik kaldırıldığında delil de kaybolabilir. TCK'nın bilişim suçlarına ilişkin hükümleri, 5651 sayılı Kanun ve KVKK bu üç boyutu ayrı usullere bağlar; sıralamayı yanlış kuran başvurular hem gecikir hem sonuçsuz kalır.
Kaldırmadan Önce Kayıt: Delil Tespiti
İlk iş, sayfanın yaşayan halinin belgelenmesidir. Ekran görüntüsü tek başına zayıftır; tarayıcı üzerinden alınan tam sayfa kaydı, URL, tarih-saat bilgisi, sunucu yanıt başlıkları ve alan adı sorgu çıktısı birlikte saklanmalıdır. Mağdurun aldığı SMS veya e-postanın ham başlık bilgisi silinmeden dışa aktarılmalı, para transferi varsa dekont ve işlem referansları aynı klasöre konulmalıdır.
Hangi Talep Hangi Kanaldan Yürür
- Erişimin engellenmesi ve içeriğin çıkarılması talebi, 5651 sayılı Kanun kapsamındaki usule göre yürütülür.
- Kişisel veri toplayan sahte formlar bakımından KVKK kapsamında ayrıca başvuru gündeme gelebilir.
- Suç duyurusu Cumhuriyet başsavcılığına yapılır; burada amaç kaldırma değil, IP ve trafik kayıtlarının usulüne uygun toplanmasıdır.
- Barındırıcı ve alan adı sağlayıcısına yapılan bildirim tamamlayıcıdır, hukuki başvurunun yerine geçmez.
Usule Aykırı İşlemin Tipik Görünümleri
Phishing dosyalarında en çok karşılaşılan hatalar şunlardır: talebin yalnızca ana alan adına yöneltilip alt sayfaların dışarıda bırakılması, aynı içeriğin yeni adreslerde yeniden yayınlanmasına karşı ek talep planlanmaması, başvuruda hangi hakkın ihlal edildiğinin somutlaştırılmaması ve dilekçede talebin kapsamının belirsiz bırakılması. Belirsiz talep, ölçülülük değerlendirmesi nedeniyle reddedilebilir.
Zaman Baskısı Altında Takvim Kurmak
Trafik kayıtlarının saklama süresi sınırlıdır; bu yüzden suç duyurusu, kaldırma talebinden sonraya bırakılmamalıdır. Pratik bir sıralama şudur: aynı gün delil kaydı, ardından savcılığa başvuru, eş zamanlı olarak erişim engeli talebi, sonrasında sağlayıcıya bildirim. Her adımın tarihini tek bir izleme tablosunda tutmak, sonradan doğacak itiraz veya yenileme başvurularında sürenin nereden hesaplanacağını netleştirir.
Kopyalanan Sayfalar İçin Takip Planı
Phishing altyapıları genellikle tek adres kullanmaz. Başvuru sonuçlandıktan sonra da aynı marka veya kurum adına açılan benzer alan adlarının periyodik taranması, yeni tespitlerde önceki dosya numarasına atıfla hızlandırılmış talep sunulmasını mümkün kılar.
Bu metin yol gösterici bir çerçevedir; olayın teknik yapısı, mağdur sayısı ve veri ihlali boyutu başvuru stratejisini değiştirir. Somut bir saldırıda adım atmadan önce hukuki değerlendirme alınması önerilir.