Hesap ele geçirme, dijital delil, kart kötüye kullanımı ve bilişim suçu soruşturmalarının hukuki çerçevesi.
Siber suçlar avukatı desteği; bir hesaba izinsiz erişim, verilerin silinmesi, çevrim içi dolandırıcılık, banka kartının kötüye kullanılması veya kişisel verilerin ele geçirilmesi gibi olaylarda yalnızca şikâyet dilekçesi hazırlamaktan ibaret değildir. Dijital izler hızlı değişebildiği için olayın hukuki niteliği ile delillerin korunma yöntemi daha ilk aşamada birlikte değerlendirilmelidir.
Antalya ve Manavgat’ta bireyleri ve işletmeleri etkileyen bilişim olaylarında cihaz kayıtları, platform cevapları, banka hareketleri ve erişim logları dosyanın yönünü belirleyebilir. Av. Ahmet Emre Çimen, mağdur veya şüpheli bakımından olay kronolojisini, teknik bulguları ve ceza muhakemesi güvencelerini bir arada inceleyerek hukuki yol haritası oluşturur.
Siber Suç Tek Bir Suç Türü Değildir
Günlük dilde “siber suç” denilen olaylar farklı kanun hükümlerine girebilir. Türk Ceza Kanunu’nda bilişim sistemine hukuka aykırı girme veya sistemde kalma, sistemi engelleme ya da bozma, verileri yok etme veya değiştirme ve banka veya kredi kartlarının kötüye kullanılması ayrı fiiller olarak düzenlenmiştir. İnternetin yalnızca araç olarak kullanıldığı dolandırıcılık, tehdit, şantaj, hakaret, özel hayatın gizliliği veya kişisel verilerle ilgili eylemler ise başka suç tipleri kapsamında incelenebilir.
Bu ayrım, görevli mahkeme, toplanacak delil, koruma tedbiri ve savunma stratejisi üzerinde etkili olur. Örneğin bir sosyal medya hesabının şifresini değiştirerek hesabı ele geçirmek ile sahte ürün ilanı üzerinden ödeme almak aynı teknik ortamda gerçekleşse de aynı hukuki unsurlara dayanmaz. Bir eylem birden fazla suç iddiasını da gündeme getirebilir; kesin nitelendirme dosyadaki fiil ve delillere göre yapılır.
Başlıca Bilişim Olaylarının Hukuki Haritası
Olay örneği Öne çıkan inceleme Başlıca dijital iz
Hesaba veya sisteme izinsiz erişim Erişim yetkisi, rıza, sistemde kalma ve yapılan işlemler IP-port, oturum, cihaz ve giriş bildirimi kayıtları
Verinin silinmesi ya da sistemin çalışmasının engellenmesi Müdahalenin etkisi, kast ve oluşan zarar Sunucu logu, yedek, değişiklik zamanı ve uzman incelemesi
Kart veya hesap bilgilerinin kötüye kullanılması Rıza, işlemi yapan kişi ve sağlanan yarar Banka hareketi, doğrulama kaydı, cihaz ve işyeri verisi
Sahte hesap, mesaj veya internet ilanı Hileli davranış, mağdurun yanılması ve menfaat Profil bağlantısı, yazışma, ödeme izi ve platform kaydı
Kişisel verinin ele geçirilmesi veya yayılması Verinin niteliği, hukuki dayanak ve paylaşım kapsamı Dosya meta verisi, paylaşım adresi ve erişim kayıtları
Mağdur Açısından İlk Saatlerde Ne Yapılmalı?
Olay devam ediyorsa önce zararın büyümesi engellenmelidir. Ele geçirilen hesabın parolası güvenli bir cihazdan değiştirilebilir, açık oturumlar kapatılabilir ve iki aşamalı doğrulama etkinleştirilebilir. Banka veya kart işlemi varsa ilgili kuruluşun resmî kanalı üzerinden derhâl bildirim yapılıp kartın ya da hesabın güvenliği sağlanmalıdır. Bu teknik önlemler adli başvurunun yerine geçmez, ancak yeni işlemleri sınırlayabilir.
Delilleri korumak için yalnız ekran görüntüsüyle yetinilmemelidir. Mesajın tamamı, kullanıcı adı, profil bağlantısı, URL, tarih-saat, e-posta üst bilgisi, işlem dekontu, bildirim SMS’i ve varsa olay numarası saklanmalıdır. Cihazı fabrika ayarına döndürmek, zararlı yazılımı inceleme yapılmadan silmek veya karşı tarafla tartışarak hesabın kapatılmasına yol açmak bazı izleri kaybettirebilir.
Olayları saat sırasına göre kısa bir kronolojiye dönüştürün.
Bağlantıları kopyalarken alan adının tamamını ve yönlendirilen son adresi kaydedin.
Dekont, kart hareketi ve alıcı hesap bilgilerini ayrı dosyada tutun.
Platform ve banka bildirimlerine verilen başvuru numaralarını saklayın.
Cihaz üzerinde teknik inceleme gerekebileceğini düşünerek veriyi değiştirmeyin.
Dijital Delilin Güvenilirliği Nasıl Korunur?
Dijital materyal kolay kopyalanabilir ve değiştirilebilir. Bu nedenle delilin nereden, ne zaman ve hangi yöntemle elde edildiği açıklanabilmelidir. Ekran görüntüsü olayın ilk görünümünü gösterebilir; fakat tek başına hesabın gerçek kullanıcısını veya içeriğin değişmediğini kesin olarak ispatlamayabilir. Platform kayıtları, banka verileri, cihaz incelemesi ve diğer delillerle desteklenmesi gerekir.
Hukuka aykırı delil elde etme yöntemlerinden kaçınılmalıdır. Karşı tarafın hesabına şifre tahminiyle girmek, özel yazışmaları sistematik biçimde ele geçirmek veya zararlı yazılım kullanmak, mağdur olduğunu düşünen kişi bakımından dahi yeni bir hukuki sorumluluk doğurabilir. Delilin korunması ile başkasının sistemine müdahale edilmesi birbirinden ayrılmalıdır.
IP Adresi ve Log Kaydı Faili Tek Başına Gösterir mi?
IP adresi önemli bir başlangıç verisidir ancak her olayda belirli kişiyi tek başına göstermez. Ortak internet bağlantısı, kurumsal ağ, halka açık Wi-Fi, VPN, mobil operatör yapısı veya ele geçirilmiş cihaz kullanımı değerlendirmeyi etkileyebilir. IP bilgisinin tarih, saat, saat dilimi ve port verisiyle birlikte doğru tutulması; ilgili hizmet sağlayıcı kayıtlarıyla eşleştirilmesi gerekir.
Hesap aboneliği ile fiilî kullanıcı aynı kişi olmayabilir. Kullanıcı hesabındaki oturumlar, cihaz kimliği, ödeme hareketleri, iletişim kayıtları ve materyal incelemesi birlikte ele alınmalıdır. Sırf bir hattın veya banka hesabının bir kişi adına kayıtlı olması otomatik olarak suçun faili olduğu anlamına gelmediği gibi savunmanın da yalnız bu iddiaya dayanması yeterli olmayabilir.
Soruşturma ve Dijital İnceleme Süreci
Suç şüphesi Cumhuriyet başsavcılığına veya kolluğa bildirilebilir. Başvuruda olayın sade kronolojisi, şüpheli hesaplar, zarar, dijital materyaller ve korunması istenen kayıtlar açıkça gösterilmelidir. Platform, banka, elektronik haberleşme işletmecisi veya barındırma sağlayıcısından istenecek veriler olayın niteliğine göre değişir. Bazı kayıtların saklama süreleri sınırlı olabileceğinden gecikme delile ulaşmayı güçleştirebilir.
Ceza Muhakemesi Kanunu’nun 134. maddesi, kanuni koşullar altında bilgisayar, program ve kütüklerde arama, kopyalama ve elkoymayı düzenler. Bu işlemlerde kararın kapsamı, alınan kopyanın bütünlüğü, imaj ve tutanaklar ile inceleme zinciri önemlidir. Cihaza el konulması bütün içeriklerin sınırsız biçimde kullanılabileceği anlamına gelmez; inceleme ilgili karar, suç şüphesi ve ölçülülük çerçevesinde yürütülmelidir.
Şüpheli veya Sanık Yönünden Savunma
Siber suç isnadında teknik terimlerin varlığı suçun oluştuğunu kendiliğinden göstermez. Sisteme erişim yetkisinin bulunup bulunmadığı, rızanın kapsamı, hesabı fiilen kullanan kişi, veriye yapılan müdahale ve kast ayrı ayrı incelenmelidir. İşyerinde ortak kullanılan cihazlar, görev gereği verilen yetkiler, daha önce paylaşılan parolalar ve uzaktan erişim kayıtları savunma bakımından önemli olabilir.
Dijital inceleme raporunun hangi materyale dayandığı, hash değerleri, zaman damgaları, kullanılan yöntem ve bulguyla kurulan sonuç denetlenmelidir. Seçilmiş birkaç ekran görüntüsü yerine materyalin bütünü değerlendirilmelidir. Şüphelinin susma, müdafi yardımından yararlanma ve lehine delillerin toplanmasını isteme hakları ceza soruşturmasının her aşamasında korunur.
İşletmelerde Siber Olay ve Kişisel Veri Boyutu
Bir işletmenin müşteri veya çalışan verilerine yetkisiz erişim sağlanması ceza soruşturmasının yanında kişisel verilerin korunması yükümlülüklerini de gündeme getirebilir. Veri sorumlusu, ihlalin kapsamını, etkilenen kişi ve veri kategorilerini, alınan önlemleri ve bildirim gerekliliğini gecikmeden değerlendirmelidir. Teknik müdahale ekibi ile hukuk ekibinin aynı olay kaydı üzerinden çalışması, hem delilin hem iş sürekliliğinin korunmasına yardım eder.
Olay müdahale raporları gerçeğe uygun ve denetlenebilir olmalıdır. Logların sonradan değiştirilmesi, çalışan cihazlarının usulsüz incelenmesi veya olayın gizlenmesi yeni riskler yaratır. Çalışanın özel hayatı ile işverenin bilgi güvenliği menfaati arasında hukuki sınırlar bulunur; iç soruşturma yöntemi bu sınırlar dikkate alınarak belirlenmelidir.
Antalya’da Siber Suç Dosyasının Hukuki Takibi
Av. Ahmet Emre Çimen, Antalya ve Manavgat bağlantılı siber suç dosyalarında olayın teknik anlatımını hukuki unsurlarla eşleştirir; şikâyet, delil talebi, koruma tedbiri ve savunma adımlarını dosyanın niteliğine göre planlar. Amaç, dijital kayıtların anlamını abartmadan veya eksiltmeden soruşturma makamına açıklanabilir bir dosya düzeni kurmaktır.
Her olayda platform, cihaz, kullanıcı ve zarar yapısı farklıdır. Bu nedenle yalnız IP adresine, hesap sahipliğine veya ekran görüntüsüne bakılarak kesin sonuç söylenemez. Hukuki nitelendirme ve izlenecek yol, bütün deliller ile tarafların konumu incelendikten sonra belirlenir.
Sıkça Sorulan Sorular
Siber suç şikâyeti nereye yapılır?
Suç şüphesi Cumhuriyet başsavcılığına veya kolluk birimlerine bildirilebilir. Acil hesap ve banka güvenliği işlemleri ilgili kuruluşların resmî kanallarından ayrıca yapılmalıdır.
Ekran görüntüsü tek başına delil midir?
Delil olarak sunulabilir; ancak içeriğin kaynağı, bütünlüğü ve hesabı kullanan kişinin tespiti için çoğu zaman başka kayıtlarla desteklenmesi gerekir.
Silinen mesajlar bulunabilir mi?
Mesajın tutulduğu cihaz, platform politikası, yedekler ve geçen süreye göre değişir. Teknik inceleme yapılmadan kesin olarak bulunacağı söylenemez.
IP adresi üzerinden kişi kesin tespit edilir mi?
Hayır. IP önemli bir izdir; fakat abonelik, port, zaman, ağ yapısı, cihaz ve diğer delillerle birlikte değerlendirilmelidir.
Telefonuma el konulursa bütün veriler incelenebilir mi?
Arama ve inceleme kanuni kararın kapsamı, suç şüphesi ve ölçülülük sınırları içinde yürütülmelidir. İşleme karşı somut dosyaya uygun hukuki yollar değerlendirilebilir.
Hesabım ele geçirildiğinde şifreyi değiştirmeli miyim?
Devam eden zararı sınırlandırmak için güvenli cihazdan parola değişikliği ve oturum kapatma yararlı olabilir; öncesinde mümkün olan kayıtların korunması da önemlidir.
Siber suç dosyası ne kadar sürer?
Süre; platform ve banka cevapları, failin tespiti, yurt dışı bağlantısı, cihaz incelemesi ve dosyanın kapsamına göre değişir.