Sahte bağlantı ve taklit sayfalarla kimlik ve hesap bilgilerinin ele geçirildiği phishing saldırıları, hem ceza boyutu hem de zararın giderilmesi boyutu olan olaylardır. Bu rehber, TCK 243-245, 5651 ve KVKK çerçevesinde mağdurun izleyebileceği yolları ve platform başvurusunu ele alır.
İlk Saatlerin Önemi
Phishing olaylarında zaman kritik bir faktördür. Şüpheli işlem fark edilir edilmez ilgili banka ve hesap sağlayıcıya bildirim yapılması, işlemlerin durdurulması veya geri alınması ihtimalini etkiler. Aynı anda delillerin kaybolmadan kayıt altına alınması gerekir.
Delilin Bozulmadan Korunması
- Sahte mesaj ve e-postaların başlık bilgileriyle birlikte saklanması
- Sahte sayfanın adresinin ve ekran görüntüsünün tarih damgasıyla alınması
- İşlem dekontları ve hesap hareketlerinin dökümü
- Görüşme ve bildirim kayıtlarının tutulması
Dijital delilin elde ediliş biçimi, sonradan ispat değerini doğrudan etkiler; bu nedenle veriler değiştirilmeden, olduğu gibi muhafaza edilmelidir.
Ceza ve İdari Yollar
Bilişim sistemine hukuka aykırı erişim ve sistemdeki verilere yönelik eylemler ceza hukuku kapsamındadır; bu nedenle olay Cumhuriyet başsavcılığına şikâyet edilebilir. Kişisel verilerin hukuka aykırı ele geçirilmesi boyutuyla veri sorumlusuna başvuru ve ardından denetim otoritesine şikâyet yolu da değerlendirilebilir.
Platform ve Erişim Başvurusu
Sahte içerik veya taklit sayfa hâlâ yayında ise, ilgili platforma kaldırma başvurusu yapılabilir; koşulları oluştuğunda erişimin engellenmesi yolu gündeme gelir. Başvuruda içeriğin adresinin ve neden hukuka aykırı olduğunun somut gösterilmesi, sürecin hızlanmasına yardımcı olur.
Zararın Tazmini
Ceza süreci yürürken, uğranılan maddi zararın giderilmesi için ayrıca hukuki yollar değerlendirilebilir. Bunun için zararın ve nedensellik bağının belgelerle ortaya konması gerekir.
Siber olaylar teknik ayrıntıya ve hıza duyarlıdır; delil kaybını önlemek ve doğru mercilere başvurmak için olay sonrası erken hukuki destek almak faydalı olacaktır.