Sahte bir bağlantıya tıklayarak banka veya hesap bilgilerini kaptıran kişinin, yani phishing mağdurunun karşılaştığı ilk soru şudur: kimden ve neyi talep edebilirim? Bu tür olaylar hem ceza hukukunu hem de zararın giderilmesini ilgilendirir. TCK'nın bilişim sistemlerine ilişkin hükümleri (TCK 243-245) failin cezai sorumluluğunu düzenlerken, mağdurun uğradığı maddi zarar ayrı bir tazminat meselesidir. Bu rehber, iki boyutu birlikte ele alır.
İlk Saatlerin Önemi
Phishing olaylarında zaman kritik bir unsurdur. Paranın hesaptan çıkışı fark edildiğinde bankaya derhal bildirim yapılması, işlemin durdurulması ihtimalini artırır. Aynı anda delillerin kaybolmadan kayıt altına alınması gerekir; çünkü dijital iz zamanla silinebilir.
Delilleri Koruma
Soruşturmanın ve tazminat talebinin dayanağı, olayın nasıl geliştiğini gösteren dijital izlerdir:
- Sahte mesaj, e-posta veya bağlantının ekran görüntüleri
- Bankadan gelen işlem bildirimleri ve hesap hareketleri
- Varsa sahte siteye ait adres ve zaman bilgileri
- Olayı fark etme anına ilişkin tarih ve saat kayıtları
Ceza Şikayeti ile Tazminatın Ayrımı
Faile yönelik ceza şikayeti, olayın soruşturulmasını sağlar. Ancak fail bulunamasa dahi, zararın giderilmesi ayrı bir hukuki eksende değerlendirilir. Bu noktada, işlemin gerçekleşmesinde bir kuruluşun güvenlik yükümlülüğünü gereği gibi yerine getirip getirmediği tartışma konusu olabilir. Bu değerlendirme, olayın somut koşullarına bağlıdır.
Kişisel Veri Boyutu
Phishing çoğu zaman kişisel verilerin de ele geçirilmesiyle sonuçlanır. Bu yönüyle olay, 6698 sayılı Kanun (KVKK) kapsamında ayrı bir başvuru zemini de doğurabilir. Verinin nasıl ele geçirildiği ve sonrasında nasıl kullanıldığı, bu değerlendirmede önem taşır.
Açıklamalar genel bilgi amaçlıdır. Her siber olayın teknik yapısı farklı olduğundan, adım atmadan önce bireysel hukuki değerlendirme alınması yerinde olur.