Sahte bağlantı ve taklit sayfalarla kişisel ve finansal bilgilerin ele geçirildiği phishing saldırılarında hız hayatidir. Bu rehber, mağdurun hem yasal mercilere hem de ilgili çevrimiçi platformlara başvurusunu ve dijital delilin korunmasını ele alır.
Saldırının Hukuki Niteliği
Bilişim sistemine hukuka aykırı erişim ve sistemdeki verilere müdahale, TCK'nın bilişim suçları hükümleri kapsamında değerlendirilir. Ele geçirilen bilgiyle yapılan para transferi, ayrıca dolandırıcılık boyutu doğurabilir. Şikâyet dilekçesi her iki boyutu birlikte anlatmalıdır.
Dijital Delilin Korunması
- Sahte e-posta veya mesajın başlık (header) bilgileriyle birlikte saklanması
- Taklit sayfanın URL'si ve ekran görüntüleri, zaman bilgisiyle
- Banka/ödeme kuruluşu işlem kayıtları ve varsa SMS onayları
Delilin sonradan tartışmaya açılmaması için, mümkün olduğunca değiştirilmemiş ham hâliyle muhafazası önemlidir.
Platform ve Erişim Engeli Başvurusu
Taklit içeriğin yayından kaldırılması ve erişimin engellenmesi için 5651 sayılı Kanun çerçevesindeki başvuru yolları kullanılabilir. Aynı zamanda ilgili barındırma sağlayıcı ve platforma da bildirim yapılması, içeriğin yayılmasını sınırlar.
Kişisel Veri Boyutu
Ele geçirilen bilgiler kişisel veri niteliğindeyse, KVKK kapsamında veri sorumlusuna ve denetim merciine başvuru gündeme gelebilir. Veri ihlali bildirimi, sorumluluk zincirinin belirlenmesine katkı sağlar.
Bankayla İletişim
İzinsiz işlem fark edilir edilmez ödeme kuruluşuna itiraz edilmeli, kartlar ve erişim bilgileri bloke ettirilmelidir. Zamanında yapılan bildirim, sorumluluğun paylaşımında belirleyici olabilir.
Her saldırının teknik izi farklıdır; delillerinizi bozmadan, süreci bir bilişim hukuku uzmanıyla yürütmeniz sonucu güçlendirir.