Sahte bir bağlantı veya taklit bir arayüz üzerinden hesap bilgilerinin ele geçirilmesi, bilişim suçlarının en yaygın biçimlerinden biridir. TCK 243-245 bilişim sistemine yönelik suçları, 5651 sayılı Kanun internet ortamındaki içerik ve erişimi, KVKK ise ele geçirilen kişisel verileri ilgilendirir. Bu rehber, phishing mağduru için ilk adımları ele alır.
İlk Saatlerde Yapılması Gerekenler
Oltalama fark edildiğinde zaman kritiktir. Öncelikli adımlar şunlardır:
- Ele geçirilen hesabın erişimini derhal kısıtlamak ve şifreleri değiştirmek
- Bağlı ödeme araçlarını ve bankayı ivedilikle bilgilendirmek
- Sahte mesaj, bağlantı ve ekran görüntülerini silmeden kaydetmek
- İşlem tarih ve saatlerini içeren bir olay kronolojisi tutmak
Dijital Delilin Korunması
Bilişim dosyalarında delil kolayca kaybolur veya değişir. Bu nedenle sahte alan adı, gönderen bilgisi, mesaj başlıkları ve işlem kayıtları bozulmadan saklanmalıdır. Ekran görüntüleri tek başına yeterli görülmeyebileceğinden, kayıtların kaynağıyla birlikte muhafazası ispat değerini artırır.
Platform Başvurusu ve Erişim Engeli
İlgili internet platformuna sahte içerik veya hesabın kaldırılması için başvurulabilir; ayrıca hukuka aykırı içeriğe karşı erişimin engellenmesi de gündeme gelebilir. Bu idari yollar, ceza soruşturmasının yerine geçmez; ikisi paralel yürütülür.
Suç Duyurusu ve Takip
Toplanan delillerle savcılığa suç duyurusunda bulunulur. Verilerin hukuka aykırı işlenmesi söz konusuysa, veri koruma boyutuyla ayrı bir başvuru da yapılabilir. Tebligatların ve soruşturma gelişmelerinin takibi, sürelerin kaçırılmaması açısından önemlidir.
Bu içerik genel bilgilendirme amaçlıdır; her oltalama olayı kullanılan yönteme ve zararın niteliğine göre farklıdır. Delillerinizi bozmadan saklayıp bir uzmandan destek almanız önerilir.