İçeriğe geç
AC

Phishing Mağduriyetinde Tazminat: Delil ve Süre Kaybını Önleme Kontrol Listesi

20 Mayıs 2026 Bilişim Suçları 2 dk okuma 81 görüntülenme Son güncelleme: 17 Ağustos 2026

Sahte bağlantı, taklit banka sayfası veya kurum kimliğine bürünmüş mesaj yoluyla gerçekleşen phishing saldırılarında mağdurun iki ayrı hedefi olur: failin cezai sorumluluğu ve uğranılan zararın tazmini. TCK'nın bilişim sistemlerine ilişkin 243-245. maddeleri cezai boyutu, 5651 sayılı Kanun içerik ve erişim tarafını, KVKK ise kişisel verinin hukuka aykırı işlenmesi yönünü ilgilendirir. Tazminat talebinin başarısı, ilk saatlerde toplanan dijital delile ve süre disiplinine bağlıdır.

İlk Saatlerin Delil Değeri

Phishing dosyalarında delil hızla buharlaşır: sahte site kapatılır, mesaj silinir, oturum kayıtları döner. Bu nedenle ilk yapılacak iş, kaybolabilir verinin sabitlenmesidir. Sahte bağlantının tam adresi, mesajın gönderici numarası veya e-posta başlıkları, işlem saatleri ve alıcı hesap bilgileri ekran görüntüsü olarak değil, mümkünse ham hâliyle (e-posta kaynak kodu, mesaj yedeği) saklanmalıdır.

Toplanacak Delil Kalemleri

  • Bankadan alınacak işlem detay dökümü ve işlem kanalı bilgisi.
  • Telefon operatöründen SIM değişikliği veya yönlendirme kaydı sorgusu.
  • Cihazın olay anındaki durumu; mümkünse cihaz yedeği alınıp değiştirilmeden korunması.
  • Sahte sitenin alan adı kayıt bilgileri ve erişilebilir olduğu süre.
  • Kuruma yapılan ilk bildirimin tarih ve saat kaydı.

Cezai Süreç ile Tazminat Sürecini Ayırın

Şikâyetin yapılmış olması, tazminat talebini kendiliğinden korumaz. Ceza soruşturması ile hukuk davasının süreleri ve ispat ölçütleri farklıdır. Ceza dosyasındaki bilirkişi raporunun beklenmesi çoğu zaman yararlıdır; ancak bu bekleme, tazminat talebinin süresini durdurmaz. Bu yüzden takvime iki ayrı hat çizilmelidir: soruşturma hattı ve tazminat hattı. Zararın ve sorumlunun öğrenildiği an, tazminat hattının başlangıcı olarak ayrıca kaydedilir.

Sorumluluk Kime Yöneltilecek?

Tazminat talebi yalnızca faile yöneltilebileceği gibi, olayın oluşumunda güvenlik yükümlülüğünü yerine getirmediği ileri sürülen kuruluşlara da yöneltilebilir. Bu ikinci ihtimalde ispatın ağırlığı, kurumun aldığı teknik ve idari tedbirlerin yeterliliği üzerindedir. KVKK kapsamında veri güvenliğine ilişkin yükümlülükler ile 5651 sayılı Kanun'daki içerik ve erişim düzenlemeleri bu değerlendirmenin dayanağını oluşturur. Sorumluluk hattı yanlış kurulduğunda dava husumet yönünden reddedilebilir ve bu sırada süre işlemeye devam eder.

Zararı Somutlaştırma

"Hesabımdan para çekildi" ifadesi tek başına hesaplanabilir bir talep doğurmaz. Zarar; ana para, işlem masrafları, kredi kullandırıldıysa doğan faiz yükü ve varsa ticari kayıp kalemleri hâlinde ayrıştırılmalıdır. Her kalem, kendi belgesiyle eşleştirilerek tabloya işlendiğinde talep hem ölçülebilir hem de savunmaya karşı dayanıklı hâle gelir.

Bu içerik genel bilgilendirme amacıyla hazırlanmıştır; olayın gerçekleşme biçimi, kullanılan kanal ve mağdurun kendi davranışı sonucu etkileyebilir. Delil kaybını önlemek için olayın hemen ardından hukuki destek almanız yerinde olacaktır.

Kaynaklar ve referanslar

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla