Oltalama saldırısında mağdur, çoğu zaman kendi elleriyle bilgi girdiği için olayı geç kabullenir ve bu gecikme dosyanın en pahalı unsuru olur. Sahte bir sayfaya girilen kimlik bilgisi ile boşaltılan hesap arasındaki zincir, saatler içinde takip edilebilir; günler geçtikçe hem paranın izi hem de sunucu kayıtları zayıflar. Bu rehber, phishing olaylarında hangi başvurunun nereye yapılacağını ve zincirin nasıl korunacağını ele alır.
Fiil tek değil, katmanlı
Bir oltalama olayında birden çok hukuki katman aynı anda bulunur: sahte sayfanın kurulması ve bilişim sistemine erişim yönüyle TCK 243-245 kapsamındaki değerlendirmeler, hileyle menfaat sağlanması yönüyle dolandırıcılığa ilişkin hükümler, ele geçirilen kişisel veriler yönüyle KVKK boyutu. Şikâyet dilekçesinin tek bir nitelendirmeye kilitlenmemesi, soruşturmanın kapsamını daraltmamak açısından önemlidir.
İlk başvurular hangi sırayla yapılır
- Bankaya veya ödeme kuruluşuna derhal bildirim yapılır ve bildirim saati kayıt altına alınır.
- Cumhuriyet başsavcılığına şikâyette bulunulur; faili ve yerini bilmeyen mağdur bulunduğu yerden başvurabilir.
- Sahte site hâlâ yayındaysa, 5651 sayılı Kanun çerçevesinde erişimin engellenmesi için sulh ceza hâkimliğine başvurulması gündeme gelir.
- Kimlik bilgileri sızdırıldıysa, ilgili kurumlar nezdinde kötüye kullanıma karşı bildirim yapılır.
Paranın izi: en hızlı kaybolan delil
Transfer edilen tutar genellikle birden çok hesap arasında dolaştırılır. Bu nedenle şikâyet dilekçesinde yalnızca kendi hesabınızdan çıkışın değil, alıcı hesap bilgilerinin ve işlem referans numaralarının da yer alması gerekir. Aracı hesaplar üzerinden yapılan hareketlerin tespiti için talebin açıkça yazılması, dosyanın seyrini değiştirebilir.
Delil eksikliğinin somut kaynakları
- Sahte bağlantıyı içeren e-posta veya kısa mesajın silinmesi
- Bağlantının tam adresinin (yönlendirmeler dâhil) kaydedilmemesi
- Cihazın hemen biçimlendirilmesi veya güvenlik yazılımıyla temizlenmesi
- Doğrulama kodu bildirimlerinin ekran görüntüsünün alınmaması
- Bankayla yapılan görüşmelerin yalnızca telefonla yürütülüp yazılı talebe dönüştürülmemesi
Kurumsal ortamda ek sorumluluk
Saldırı bir şirket çalışanı üzerinden gerçekleştiyse, olay yalnızca mali kayıp değil aynı zamanda veri güvenliği meselesidir. Bu durumda iç inceleme kayıtlarının, e-posta güvenlik günlüklerinin ve yetkilendirme yapısının korunması gerekir; bu kayıtlar sonraki tartışmalarda kusur dağılımını belirler.
Bu metin genel bilgi vermek üzere hazırlanmıştır ve her olayın kendi koşulları vardır. İşlem hacmi, kullanılan kanal ve olayın üzerinden geçen süre izlenecek yolu değiştirebileceğinden, ilk saatlerde bir hukukçuyla temas kurmanız yararınıza olur.