İçeriğe geç
AC

Phishing Mağduriyetinde Tazminat: Şikâyet ve İtiraz Adımlarında Usul Riski

26 Mart 2026 Bilişim Suçları 2 dk okuma 88 görüntülenme Son güncelleme: 5 Ağustos 2026

Sahte bağlantı, taklit banka sayfası veya kendini kurum çalışanı olarak tanıtan aramalarla gerçekleştirilen phishing saldırılarında zarar dakikalar içinde doğar, hukuki süreç ise aylara yayılır. Bu makalede TCK 243-245, 5651 sayılı Kanun ve KVKK ekseninde phishing mağdurunun tazminat talebini nasıl kuracağı, usule aykırı işlem riski gözetilerek anlatılmaktadır.

İlk Saatlerde Kaybedilen Deliller

Phishing dosyalarında en değerli delil, saldırının gerçekleştiği anın dijital izidir. Gelen kısa mesaj ve e-postanın kendisi silinmemeli, yalnızca ekran görüntüsüyle yetinilmemelidir; başlık bilgisi ve gönderici numarası içeren ham kayıt, ekran görüntüsünden çok daha güçlüdür. Aynı şekilde bankanın çağrı merkezine yapılan bildirimin saati ve kayıt numarası not edilmelidir; bu kayıt, ilerideki kusur tartışmasında belirleyici olabilir.

Ceza Şikâyeti ile Tazminat Davası Aynı Şey Değildir

Savcılığa yapılan şikâyet, failin cezalandırılmasına yöneliktir ve tek başına paranın iadesini sağlamaz. Zararın giderilmesi için ayrıca hukuk davası açılması veya ceza yargılamasında usulüne uygun biçimde katılma talebinde bulunulması gerekir. Uygulamada en sık görülen hata, şikâyet dilekçesi verildikten sonra sürecin kendiliğinden yürüyeceği varsayımıyla hukuki yolun ihmal edilmesidir.

Bankaya Karşı Talebin Hukuki Zemini

Bankalar, müşterilerinin varlıklarını korumak bakımından ağırlaştırılmış bir özen yükümlülüğü altındadır. Bu nedenle işlemin olağandışı tutarda olması, alışılmadık saatte veya bilinmeyen bir cihazdan yapılması, ek doğrulamanın devreye girmemesi gibi olgular, bankanın sorumluluğu bakımından tartışılabilir. Talep, tüketici sıfatıyla ileri sürüldüğünde görevli mahkeme ve arabuluculuk basamağı da buna göre belirlenir.

Erişimin Engellenmesi ve Veri İhlali Boyutu

Sahte sitenin yayında kalmaya devam etmesi hâlinde 5651 sayılı Kanun kapsamında erişimin engellenmesi talep edilebilir. Kişisel verilerin ele geçirilmesi söz konusuysa, veriyi işleyen kuruluşun ihlal bildirimi yükümlülüğünü yerine getirip getirmediği ayrıca sorgulanmalıdır; bu husus, KVKK kapsamında ayrı bir başvuru hattı açar.

Usule Aykırı İşlem Doğuran Hatalar

  • Şikâyetin faili belirsiz bırakacak şekilde soyut yazılması
  • Para transferinin geçtiği ara hesapların dilekçede hiç belirtilmemesi
  • Bankaya yazılı başvuru yapılmadan doğrudan dava açılması
  • Zarar tutarının kalem kalem gösterilmemesi
  • Cihaz üzerindeki zararlı yazılım incelemesinin hiç talep edilmemesi

Her phishing olayının teknik akışı ve kusur dağılımı farklıdır. Kendi olayınızda hangi muhataba, hangi sırayla başvurulacağını belirlemek için dosyanızın bir hukukçu tarafından incelenmesinde yarar vardır.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla