İçeriğe geç
AC

Phishing Mağdurunda Tazminat: Dijital İzlerin Toplanması ve İspat Yükü

13 Haziran 2026 Bilişim Suçları 2 dk okuma 89 görüntülenme Son güncelleme: 9 Ağustos 2026

Oltalama yoluyla hesabı boşaltılan kişinin karşılaştığı asıl güçlük, olayın yaşandığını anlatmak değil; parayı kimin, hangi teknik yolla aldığını ve zararın kaçınılmaz olmadığını gösterebilmektir. Ceza soruşturması TCK 243-245 kapsamındaki bilişim suçları üzerinden yürürken, zararın karşılanması ayrı bir hukuk davasının konusudur ve bu iki hattın delil ihtiyacı birbirinden farklıdır.

Aynı Olayın İki Ayrı İspat Cephesi

Ceza tarafında amaç failin belirlenmesi ve fiilin sabit görülmesidir; burada IP kayıtları, hat sahipliği ve para akışı ön plandadır. Tazminat tarafında ise bankanın veya ödeme kuruluşunun özen yükümlülüğünü ne ölçüde yerine getirdiği tartışılır. Failin hiç bulunamadığı dosyalarda dahi, işlem güvenliğine ilişkin eksiklikler ortaya konabildiği takdirde tazminat talebi ayakta kalabilir.

Kaybolmadan Toplanması Gereken İzler

  • Sahte siteye yönlendiren SMS, e-posta veya mesajın ham hâli; yalnızca ekran görüntüsü değil, başlık bilgilerini içeren kaydı
  • Alan adına ilişkin kayıt bilgileri ve sayfanın arşiv görüntüleri
  • Bankadan talep edilecek işlem dökümü, doğrulama kodu gönderim kayıtları ve kanal bilgisi
  • Cihaz üzerindeki zararlı yazılım izleri; cihaz sıfırlanmadan önce alınacak imaj
  • Paranın aktarıldığı hesaplara ilişkin bilgiler ve varsa aracı ödeme kuruluşu kayıtları

Özen Yükümlülüğünü Görünür Kılmak

Tazminat tartışmasında öne çıkan sorular somuttur: İşlem, müşterinin olağan davranış kalıbına aykırı mıydı? Yeni cihaz tanımlaması yapılmış mıydı? Limit artışı ve havale arasındaki süre normal miydi? Şüpheli işlem uyarı sistemleri neden devreye girmedi? Bu sorulara cevap veren kayıtlar kural olarak kuruluşun elindedir; bu nedenle dava dilekçesinde hangi kaydın hangi tarih aralığı için istendiği tek tek yazılmalıdır.

Log Süreleriyle Yarış

İnternet ortamındaki trafik bilgilerinin saklanmasına ilişkin yükümlülükler 5651 sayılı Kanun ve ilgili düzenlemelerde yer alır; ancak bu kayıtlar sınırsız süreyle tutulmaz. Kişisel verilerin işlenmesine ilişkin şikâyet yolu ise KVKK çerçevesinde ayrıca değerlendirilir. Başvuru gecikirse, teknik olarak elde edilebilecek verilerin silinmiş olması ihtimali artar; bu yüzden delil koruma talepleri şikâyetle eşzamanlı yapılmalıdır.

Delil Eksikliğinin Tipik Görünümü

Uygulamada en sık karşılaşılan tablo şudur: mağdur yalnızca birkaç ekran görüntüsüyle başvurur, cihazını temizletmiştir, mesajı silmiştir ve bankadan yalnızca özet ekstre almıştır. Bu dosyada teknik inceleme yapılacak malzeme kalmadığı için sorumluluk tartışması soyut kalır. Buna karşılık ilk günden kurulmuş bir zaman çizelgesi, hangi anda hangi bilginin paylaşıldığını gösterdiğinde, kusur paylaşımı çok daha ölçülebilir hâle gelir.

Yukarıdaki değerlendirme genel bilgilendirme niteliğindedir; her dosyada kullanılan ödeme kanalı ve kuruluşun uyguladığı güvenlik prosedürü sonucu değiştirebilir. Kaybınızı fark ettiğiniz anda hem kuruluşa yazılı başvuru yapmanız hem de hukuki destek almanız önerilir.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla