Phishing yani oltalama saldırıları, sahte site ve mesajlarla kişisel veya banka bilgilerinin ele geçirilmesiyle işlenir. Böyle bir durumda suç duyurusu, TCK 243-245 arasındaki bilişim suçları, ayrıca 5651 sayılı Kanun ve KVKK hükümleri ekseninde değerlendirilir.
Olayı Fark Ettiğinizde İlk Saatler
Oltalama saldırısında zaman kritik önem taşır. Hesap erişiminin değiştirilmesi, para transferi veya veri sızıntısı fark edildiğinde, banka ve ilgili platform derhal bilgilendirilmeli ve işlemin durdurulması istenmelidir. Aynı anda, dijital izlerin kaybolmadan kayıt altına alınması gerekir.
Kaydedilmesi Gereken Dijital İzler
- Sahte mesaj veya e-postanın tam gönderen bilgisi ve bağlantı adresi
- Ekran görüntüleri ve varsa işlem onay mesajları
- İşlem tarih-saat bilgileri ve tutarlar
- Banka veya platform yazışmaları
Suç Duyurusu Nereye Yapılır?
Şikayet, Cumhuriyet Başsavcılığına yazılı dilekçeyle veya kolluk birimlerine yapılabilir. Dilekçede olay tarih sırasıyla anlatılmalı, ele geçirilen bilgiler ve doğan zarar somut biçimde belirtilmelidir. Failin kimliği bilinmese dahi soruşturma başlatılması istenebilir; teknik tespit süreci savcılık marifetiyle yürütülür.
Verinin İşlenmesi Boyutu
Oltalama sırasında kişisel verilerin hukuka aykırı ele geçirilmesi, ceza soruşturmasının yanında kişisel verilerin korunması boyutunu da gündeme getirebilir. Bu iki yol birbirini tamamlar; ceza şikayeti fail sorumluluğunu, veri koruma başvurusu ise verinin işlenmesine ilişkin idari boyutu ilgilendirir.
Zararın Tazmini İçin Paralel Yol
Ceza süreci yürürken, uğranılan maddi zararın giderilmesi için ayrı bir hukuki yol da izlenebilir. Bunun için işlem kayıtları ve zarar hesabının belgelenmiş olması gerekir.
Bilişim suçlarında delil hızla kaybolabildiğinden erken hareket etmek belirleyicidir. Her olayın teknik yönü farklı olduğundan, somut durumda hem ceza hem de zarar boyutu için hukuki destek almak yerinde olur.