Sahte site veya mesajlarla bilgi ele geçiren phishing saldırıları, hem ceza hem tazminat boyutu doğurur. Türk Ceza Kanunu'nun bilişim suçlarına ilişkin hükümleri, 5651 sayılı Kanun ve KVKK çerçevesinde ilerleyen bu süreçte, dijital delilin hızlı sabitlenmesi belirleyicidir.
İlk Saatlerde Yapılacaklar
Phishing fark edildiğinde ilk öncelik, zararı büyütmeden kayıtları korumaktır. Sahte mesaj, bağlantı ve işlem bildirimleri silinmeden saklanmalı; hesaba erişim güvenliği yeniden sağlanmalıdır. Bankaya yapılan ilk bildirimin tarihi ve içeriği, sonraki tazminat sürecinde belirleyici olur.
Delil Zincirinin Korunması
- Sahte alan adı, ekran görüntüleri ve bağlantıların kaydı
- Gelen mesajların başlık bilgisiyle birlikte saklanması
- İşlem dekontları ve zaman damgalı banka bildirimleri
- Cihaz ve oturum kayıtlarının bozulmadan korunması
Ceza ve Tazminat Yolu
Bilişim yoluyla haksız çıkar sağlanması ceza hukukunu ilgilendirir; aynı olay, uğranan maddi zarar için tazminat talebi de doğurur. İki yol birbirini dışlamaz. Ceza sürecinde toplanan deliller, tazminat davasında da kullanılabilir. Bu nedenle şikayet ve tazminat stratejisi baştan birlikte kurgulanır.
Sorumluluğun Değerlendirilmesi
Tazminat talebinde, zararın kimin kusurundan doğduğu tartışılır. Kullanıcının güvenlik adımları ile hizmet sağlayıcının aldığı önlemler ayrı ayrı değerlendirilir. Kişisel verilerin korunmasındaki bir ihlal, ayrıca KVKK boyutu gündeme getirebilir. Zarar kalemleri ölçülebilir biçimde gösterildiğinde talep güçlenir.
Talep Reddedilirse
Talep reddedilirse, ret gerekçesindeki eksik (örneğin nedensellik veya kusur değerlendirmesi) hedef alınarak ek teknik delille yeni bir dosya hazırlanır. Delil zincirinin başından korunmuş olması, bu aşamada belirleyici olur.
Bu metin genel bilgi amaçlıdır. Bilişim kaynaklı uyuşmazlıklar olayın teknik ayrıntısına göre değiştiğinden, işlem öncesinde duruma özgü hukuki görüş alınması önerilir.