Phishing yöntemiyle uğranan zararlarda hem cezai süreç hem de zararın giderilmesine yönelik tazminat talebi gündeme gelir. TCK 243-245 kapsamındaki bilişim suçları ile 5651 ve KVKK düzenlemeleri, bu tür olaylarda çok katmanlı bir hukuki zemin oluşturur. Bu rehber, tazminat talebinin süre ve delil boyutuna odaklanır.
Olay Anından İtibaren İlk 48 Saat
Phishing dosyalarında delil, olayın hemen ardından en tazedir. Zararın öğrenildiği an, dijital izlerin kaybolmadan sabitlenmesi için kritiktir. Bu aşamada işlem geçmişi, hesap hareketleri ve şüpheli bağlantıya ilişkin veriler ekran görüntüsü ve sistem kaydı olarak korunmalıdır.
Sabitlenmesi Gereken Dijital İzler
- Sahte siteye yönlendiren e-posta veya SMS'in ham hâli
- İşlem tarih-saatleri ve varsa IP bilgileri
- Banka veya platformla yapılan bildirim yazışmaları
Sorumluluğun Dağılımı
Tazminat talebinde yalnızca fail değil, güvenlik yükümlülüğünü ihlal eden aracı kuruluşların sorumluluğu da tartışılabilir. Bu nedenle olayın kimin özen borcundaki boşluktan kaynaklandığı ayrıştırılmalı; kişisel verilerin korunmasındaki zafiyet ayrıca değerlendirilmelidir.
Delil Eksikliğinin Tazminatı Zayıflatması
En sık karşılaşılan sorun, mağdurun paylaştığı bilgiler ile failin eylemi arasındaki nedensellik bağının kurulamamasıdır. Zararın miktarı ile eylem arasındaki bağ somut kayıtlarla desteklenmezse talep sonuçsuz kalabilir. Bu yüzden zarar kalemleri tek tek belgelenmeli ve kaynağıyla eşleştirilmelidir.
Cezai ve Hukuki Yolun Eşgüdümü
- Ceza şikâyeti ile tazminat süreci arasındaki delil paylaşımı planlanır.
- Ceza soruşturmasında elde edilen tespitler, tazminat talebinde dayanak olarak izlenir.
- Zamanaşımı süreleri iki süreç için ayrı ayrı takvime bağlanır.
Bu metin genel bilgilendirme niteliğindedir. Her phishing olayının teknik ve mali izleri farklı olduğundan, talebin şekillenmesi için olayınıza özgü profesyonel destek almanız yerinde olur.