Makale İçeriği
ToggleKripto Phishing Oltalama Dava Rehberi
Kripto phishing oltalama dava rehberi, sahte borsa linkleri, taklit cüzdan uygulamaları, sahte airdrop siteleri, seed phrase ele geçirme yöntemleri, cüzdan bağlantısı üzerinden varlık boşaltma ve sosyal mühendislik yoluyla kripto para kaybı yaşayan kişiler için hazırlanmıştır. Kripto piyasasında phishing saldırıları, klasik internet dolandırıcılığından daha ağır sonuçlar doğurabilir. Çünkü saldırgan, mağdurun yalnızca bir şifresini değil, çoğu zaman cüzdanın tüm kontrolünü sağlayan kurtarma kelimelerini, özel anahtarını veya imza yetkisini ele geçirmeye çalışır.
Bu tür olaylarda hukuki süreç, “hesabım çalındı” şeklinde basit bir anlatımla yürütülemez. Mağdurun hangi linke tıkladığı, hangi adrese cüzdan bağladığı, hangi işlemi imzaladığı, kripto varlığın hangi cüzdana aktarıldığı, merkezi borsa bağlantısı olup olmadığı, saldırganın kimliğinin tespit edilip edilemeyeceği ve zararın nasıl hesaplanacağı ayrı ayrı değerlendirilmelidir. Bu nedenle kripto phishing dosyalarında dijital delil, ceza şikayeti, platform başvurusu, SPK ve MASAK boyutu, KVKK etkisi ve tazminat ihtimali birlikte ele alınmalıdır.
Kripto Phishing Oltalama Nedir
Kripto phishing, mağdurun kripto varlıklarına erişim sağlayan bilgilerin sahte linkler, taklit uygulamalar, sosyal medya mesajları, e-posta içerikleri veya sahte müşteri temsilcisi yönlendirmeleriyle ele geçirilmesidir. Klasik oltalama saldırılarında genellikle banka şifresi, e-posta hesabı veya kart bilgisi hedeflenirken, kripto phishing olaylarında hedef çoğu zaman cüzdanın tamamına erişim sağlayan seed phrase, private key, imza yetkisi veya bağlantılı borsa hesabıdır.
Bu saldırıların en tehlikeli yönü, mağdurun işlemi çoğu zaman kendi cihazından onaylamış gibi görünmesidir. Sahte bir cüzdan doğrulama sayfası, taklit airdrop sitesi, sahte borsa giriş ekranı veya “hesabınız askıya alınacak” mesajı üzerinden mağdurdan işlem yapması istenir. Mağdur linke tıkladığında, cüzdanını bağladığında veya kurtarma kelimelerini girdiğinde saldırgan varlıkları hızlıca farklı cüzdanlara aktarabilir.
Kripto Phishing Nasıl Gerçekleşir
Kripto phishing saldırıları çoğu zaman güven duygusu üzerinden ilerler. Saldırgan, tanınmış bir borsa, cüzdan sağlayıcısı, NFT projesi, token ekibi, müşteri hizmetleri görevlisi veya yatırım danışmanı gibi davranabilir. Mesajın dili acil, korkutucu veya kazanç odaklıdır. “Hesabınız kısıtlandı”, “ödülünüzü almak için cüzdanınızı bağlayın”, “airdrop hakkınız var”, “doğrulama yapmazsanız hesabınız kapanacak” gibi ifadeler mağduru hızlı karar vermeye zorlar.
Saldırı bazen sahte internet sitesi üzerinden yapılır. Gerçek borsa veya cüzdan sitesine çok benzeyen alan adları kullanılır. Bir harf değiştirilir, farklı uzantı kullanılır veya reklamla arama sonuçlarında üst sıraya çıkılır. Mağdur, gerçek siteye girdiğini düşünerek kullanıcı adı, şifre, iki aşamalı doğrulama kodu veya seed phrase bilgisini paylaşır. Bazı olaylarda saldırgan yalnızca giriş bilgilerini değil, cihazdaki oturum bilgilerini ve tarayıcı verilerini de hedefleyebilir.
Seed Phrase ve Private Key Neden Kritik Öneme Sahiptir
Seed phrase, kripto cüzdanının kurtarma anahtarıdır. Bu kelimeleri bilen kişi, çoğu durumda cüzdanın kontrolünü ele geçirebilir. Private key de benzer şekilde varlıklar üzerinde işlem yapma yetkisi sağlar. Bu nedenle hiçbir gerçek borsa, cüzdan sağlayıcısı, destek ekibi veya hukuk birimi kullanıcıdan seed phrase istemez. Bir kişi, site veya uygulama seed phrase talep ediyorsa bu durum çok güçlü bir phishing göstergesidir.
Phishing olaylarında mağdur bazen seed phrase paylaşmadığını, yalnızca cüzdanını bağladığını söyler. Ancak merkeziyetsiz uygulamalarda imzalanan bazı işlemler de varlıkların boşaltılmasına neden olabilir. Sahte onay ekranları, sınırsız token harcama izni veya zararlı akıllı sözleşme bağlantıları mağdurun fark etmeden geniş yetki vermesine yol açabilir.
Kripto Phishing Dava Süreci Nasıl Başlar
Kripto phishing dava süreci, olayın teknik analizinin yapılması ve delillerin korunmasıyla başlar. İlk amaç, mağdurun hangi saldırı yöntemiyle kandırıldığını, hangi varlığın hangi adresten hangi adrese geçtiğini ve olayda merkezi borsa, banka hesabı, sahte site, alan adı, sosyal medya hesabı veya telefon numarası gibi izlenebilir bağlantıların bulunup bulunmadığını tespit etmektir. Bu analiz yapılmadan hazırlanan şikayet dilekçesi eksik kalabilir.
Phishing dosyasında hukuki süreç yalnızca failin cezalandırılmasına odaklanmaz. Aynı zamanda kripto varlıkların izinin sürülmesi, merkezi borsaya giriş varsa ilgili platformlardan bilgi istenmesi, banka hesabı kullanıldıysa hesap hareketlerinin incelenmesi, sahte alan adı veya hosting bilgilerinin araştırılması, sosyal medya hesabı üzerinden iletişim kurulduysa kullanıcı kayıtlarının istenmesi ve zararın hesaplanması gerekir.
Savcılık Şikayeti
Kripto phishing olaylarında Cumhuriyet Başsavcılığına suç duyurusu yapılabilir. Dilekçede olay yalnızca “cüzdanım boşaltıldı” şeklinde anlatılmamalıdır. Mağdurun hangi linke tıkladığı, hangi tarihte hangi işlemi yaptığı, hangi cüzdanı kullandığı, varlıkların hangi adrese gönderildiği, işlem hash kayıtları, varsa sahte site linki, yazışma ekranları, e-posta kayıtları ve sosyal medya mesajları açıkça belirtilmelidir.
Ceza hukuku bakımından olayın niteliğine göre dolandırıcılık, nitelikli dolandırıcılık, bilişim sistemleri aracılığıyla işlenen suçlar, banka veya kredi kurumlarının araç olarak kullanılması, kişisel verilerin hukuka aykırı ele geçirilmesi veya suçtan kaynaklanan malvarlığı değerlerini aklama gibi farklı değerlendirmeler gündeme gelebilir. Türk Ceza Kanunu’nun güncel metni için 5237 sayılı Türk Ceza Kanunu incelenebilir.
Dijital Delil ve CMK Boyutu
Phishing dosyalarında dijital delillerin korunması kritik öneme sahiptir. Sahte site kapanabilir, sosyal medya hesabı silinebilir, mesaj geçmişi temizlenebilir veya saldırgan cüzdan hareketlerini dağıtabilir. Bu nedenle ekran görüntüsü alınmalı; ancak yalnızca ekran görüntüsüyle yetinilmemelidir. URL, tarih, saat, işlem hash’i, cüzdan adresi, IP bilgisi talep edilebilecek hesaplar ve platform kayıtları ayrıca dosyalanmalıdır.
Ceza Muhakemesi Kanunu, dijital delillerin elde edilmesi, bilgisayar sistemleri üzerinde arama, kopyalama ve elkoyma gibi konular bakımından önemlidir. Soruşturma aşamasında ilgili platformlardan veri istenmesi, şüpheli cihazların incelenmesi veya hesap kayıtlarının araştırılması gündeme gelebilir. Bu konuda resmi kanun metni için 5271 sayılı Ceza Muhakemesi Kanunu kontrol edilebilir.
Uyarı
Phishing mağdurları çoğu zaman ikinci kez hedef alınır. “Kripto kurtarma uzmanı”, “blockchain recovery”, “cüzdan izleme ekibi” veya “özel yazılımla paranızı geri alıyoruz” gibi vaatlerle yeni ödeme istenebilir. Seed phrase, özel anahtar, uzaktan erişim veya ek cüzdan bağlantısı isteyen kişi ve sitelerden uzak durulmalıdır.
İlk 24 Saatte Yapılması Gerekenler
Kripto phishing olaylarında zaman çok değerlidir. Saldırgan varlıkları dakikalar içinde farklı cüzdanlara, farklı ağlara veya merkezi borsalara taşıyabilir. Bu nedenle mağdurun ilk 24 saatte panikle hareket etmeden delil koruma, güvenlik önlemi alma ve başvuru planı oluşturma adımlarını uygulaması gerekir.
İlk aşamada mağdur, olayda kullanılan cihazı ve hesapları güvenceye almalıdır. Cüzdan bağlantıları kesilmeli, şüpheli sitelere verilen izinler kontrol edilmeli, borsa hesap şifreleri değiştirilmeli, iki aşamalı doğrulama yenilenmeli ve aynı şifre başka platformlarda kullanılıyorsa tüm hesaplar gözden geçirilmelidir. Ardından hukuki dosya için deliller toplanmalıdır.
Delil Toplama Listesi
- Sahte link, alan adı, e-posta adresi veya sosyal medya hesabı kaydedilmelidir.
- İşlem hash kayıtları ve cüzdan adresleri ayrı bir belgeye işlenmelidir.
- Mağdurun işlem yaptığı borsa ve cüzdan uygulamasının kayıtları indirilmelidir.
- Banka dekontları, kripto alım kayıtları ve para yatırma çekme geçmişi saklanmalıdır.
- Telegram, Discord, WhatsApp, X, Instagram veya e-posta yazışmaları korunmalıdır.
- Seed phrase veya private key paylaşımı olduysa olayın hangi ekranda gerçekleştiği belirtilmelidir.
- Cüzdan izinleri, imzalanan işlemler ve token approve kayıtları incelenmelidir.
- Varsa sahte uygulama, APK dosyası, tarayıcı eklentisi veya indirme bağlantısı saklanmalıdır.
Phishing Olaylarında Hukuki Nitelendirme
Kripto phishing olaylarında hukuki nitelendirme, saldırının nasıl yapıldığına göre değişir. Mağdur sahte borsa sitesine girip giriş bilgilerini paylaşmış olabilir. Başka bir olayda sahte airdrop sitesine cüzdan bağlayarak zararlı işlem imzalamış olabilir. Bir başka olayda sahte müşteri temsilcisi mağduru ikna ederek seed phrase bilgisini almış olabilir. Bu senaryoların her biri aynı başlık altında görünse de hukuki değerlendirmeleri farklılaşabilir.
Genellikle dolandırıcılık ve nitelikli dolandırıcılık değerlendirmesi gündeme gelir. Bilişim sistemlerinin araç olarak kullanılması, banka veya kredi kurumlarının araç olarak kullanılması, kişisel verilerin ele geçirilmesi, kripto varlıkların aklanması veya haksız menfaat sağlanması gibi unsurlar da somut olaya göre dosyada tartışılabilir. Önemli olan, olayın teknik akışını hukuki sonuca bağlayacak şekilde anlatmaktır.
Nitelikli Dolandırıcılık Açısından Değerlendirme
Phishing saldırılarında fail, mağduru sahte bir güven ortamına sokar. Gerçek bir borsa, cüzdan sağlayıcısı veya proje ekibi gibi davranarak mağdurun işlem yapmasını sağlar. Burada hileli davranış dijital ortamda gerçekleşir. Mağdur, sahte linkin gerçek olduğunu düşünür veya kendisine ulaşan kişinin yetkili olduğunu zanneder. Bu yanılgı sonucunda varlık kaybı meydana gelir.
Özellikle kripto varlıkların çalınması, merkezi borsa hesaplarına erişilmesi, banka hesabından para gönderilmesi veya iki aşamalı doğrulama kodlarının ele geçirilmesi gibi durumlarda olay daha geniş bir nitelikli dolandırıcılık çerçevesinde incelenebilir. Dilekçede hileli davranış, zarar, menfaat ve nedensellik bağı net kurulmalıdır.
Kişisel Veriler ve KVKK Boyutu
Phishing saldırıları çoğu zaman kişisel veri ihlali de doğurur. Mağdurun kimlik bilgileri, telefon numarası, e-posta adresi, borsa hesap bilgileri, IP kayıtları, cihaz bilgileri veya finansal işlem geçmişi ele geçirilmiş olabilir. Eğer saldırı bir platformdaki veri açığı, sahte destek kanalı veya kişisel verilerin hukuka aykırı paylaşılmasıyla bağlantılıysa KVKK boyutu ayrıca değerlendirilmelidir.
Kişisel Verileri Koruma Kurumu, veri ihlali bildirimleri ve kişisel verilerin korunmasına ilişkin resmi başvuru alanları bakımından önemli bir kaynaktır. Kurumsal veri ihlali, platform kaynaklı açık veya kişisel verilerin kötüye kullanımı şüphesi varsa Kişisel Verileri Koruma Kurumu üzerinden ilgili süreçler ayrıca incelenebilir.
SPK ve MASAK Boyutu
Kripto phishing saldırıları her zaman SPK’nın doğrudan inceleme alanına girmez. Ancak olay bir kripto varlık hizmet sağlayıcı, platform, izinsiz faaliyet, yatırımcıyı yanıltıcı tanıtım veya Türkiye’deki kullanıcılara yönelen organize bir yapı ile bağlantılıysa SPK boyutu ayrıca değerlendirilebilir. Özellikle 7518 sayılı Kanun sonrasında kripto varlık hizmet sağlayıcılar bakımından düzenleyici çerçeve daha görünür hale gelmiştir.
SPK’nın kripto varlık hizmet sağlayıcılarına ilişkin duyuruları, faaliyet listeleri ve başvuru süreçleri, phishing mağduriyetinde platform bağlantısı olup olmadığını anlamak için kontrol edilebilir. Bu konuda SPK kripto varlık hizmet sağlayıcılar sayfası, faaliyette bulunanlar listesi ve 2025 tebliğ duyurusu incelenebilir.
MASAK İncelemesi ve Şüpheli İşlem Bildirimi
Phishing saldırısı sonucunda çalınan kripto varlıklar merkezi borsaya aktarılmışsa, MASAK ve platform uyum süreçleri önem kazanır. Kripto varlık hizmet sağlayıcıların müşteri tanıma, işlem izleme, şüpheli işlem bildirimi, bilgi ve belge verme gibi yükümlülükleri bulunur. Bu nedenle mağdurun işlem hash kayıtlarını, çalınan varlığın gittiği adresleri ve varsa merkezi borsa girişlerini net şekilde göstermesi önemlidir.
MASAK’ın kripto varlık hizmet sağlayıcılara ilişkin rehberi, platformların uyum yükümlülükleri bakımından dikkate alınmalıdır. Güncel kaynak için MASAK kripto varlık hizmet sağlayıcılar rehberi kontrol edilebilir.
Phishing Mağduriyetinde Zarar Hesabı
Kripto phishing olaylarında zarar hesabı yalnızca “cüzdanımdan şu kadar token çıktı” şeklinde yapılmamalıdır. Hangi token, hangi ağ, hangi tarih, hangi işlem hash’i, hangi yaklaşık piyasa değeri ve hangi kur üzerinden hesaplama yapıldığı belirlenmelidir. Mağdur varlığı merkezi borsadan alıp kişisel cüzdanına çektiyse, borsa alım kayıtları ve transfer bilgileri zarar hesabını destekler.
Çalınan varlık farklı ağlara aktarılmış, köprü servisleri kullanılmış veya başka tokenlara çevrilmiş olabilir. Bu durumda zarar hesabı, ilk çıkış anındaki değer ve para izinin devamındaki hareketlerle birlikte hazırlanmalıdır. Eğer çalınan varlık merkezi borsaya ulaşmışsa, ilgili platformdan kayıtların istenmesi için şikayet dilekçesinde açık talepte bulunulmalıdır.
Cüzdan Boşaltma ve Approve Yetkileri
Bazı phishing olaylarında mağdur seed phrase paylaşmaz; ancak sahte siteye cüzdan bağlayarak sınırsız harcama izni verir. Bu durumda saldırgan, mağdurun cüzdanından belirli tokenları çekebilir. Mağdur işlemi fark etmese bile zincir üstü kayıtlar hangi iznin ne zaman verildiğini ve hangi adrese transfer yapıldığını gösterebilir. Bu nedenle yalnızca transfer işlemi değil, öncesindeki approve veya imza işlemleri de analiz edilmelidir.
| Phishing Türü | Tipik Belirti | Hukuki Delil |
|---|---|---|
| Sahte borsa linki | Gerçek siteye benzeyen alan adı, sahte giriş ekranı | URL, ekran görüntüsü, e-posta, giriş zamanı, IP ve hesap hareketleri |
| Seed phrase dolandırıcılığı | Kurtarma kelimelerinin istenmesi veya sahte cüzdan kurulumu | Mesaj kayıtları, sahte uygulama, cüzdan transferleri, hash kayıtları |
| Sahte airdrop sitesi | Ödül almak için cüzdan bağlama veya işlem imzalama talebi | Site linki, imza işlemi, approve kaydı, transfer hash’i |
| Sahte müşteri temsilcisi | Telegram, WhatsApp veya X üzerinden destek taklidi | Yazışma kaydı, kullanıcı adı, telefon numarası, ödeme ve transfer kayıtları |
| Zararlı uygulama | Sahte cüzdan, APK, tarayıcı eklentisi veya güncelleme dosyası | Uygulama bağlantısı, cihaz kayıtları, indirme zamanı, cüzdan hareketleri |
Sık Yapılan Hatalar
Kripto phishing mağdurlarının en sık yaptığı hata, delilleri silmek veya olaydan sonra aynı cihazla işlem yapmaya devam etmektir. Mağdur bazen sahte siteyi kapatır, yazışmaları siler, dolandırıcıyı engeller ve sonra şikayet hazırlamaya çalışır. Oysa bu kayıtlar dosyanın en önemli parçalarıdır. Kişi kendisini kötü hissetse bile yazışmaları, linkleri, ekran görüntülerini ve işlem kayıtlarını korumalıdır.
Bir diğer hata, panikle yeni ödeme yapmaktır. Dolandırıcı bazen “fonları kurtarmak için komisyon”, “vergi ödemesi”, “blokaj kaldırma ücreti” veya “teknik doğrulama bedeli” talep eder. Bu talepler çoğu zaman ikinci aşama dolandırıcılıktır. Hiçbir gerçek platform, çalınan kriptoyu geri vermek için seed phrase istemez veya özel cüzdan bağlantısı talep etmez.
Borsa Destek Mesajı Yeterli Değildir
Mağdurlar çoğu zaman sadece borsa destek hattına yazarak sonucu bekler. Borsa başvurusu önemlidir; ancak tek başına hukuki süreç yerine geçmez. Merkezi borsa bağlantısı varsa platforma hızlı bildirim yapılmalı, ancak aynı zamanda savcılık şikayeti ve delil dosyası da hazırlanmalıdır. Özellikle varlıklar bir borsa hesabına girmişse, resmi soruşturma talebi platform kayıtlarının korunması bakımından önemlidir.
Borsa hesabının kısıtlanması, şüpheli işlem incelemesi veya uyum birimi yazışmaları söz konusuysa kripto para borsa hesabı dondurulması içeriği de incelenebilir.
Kripto Phishing Dava Yol Haritası
Kripto phishing dosyasında en doğru yol haritası, teknik deliller ile hukuki başvuruların birlikte ilerletilmesidir. İlk aşamada güvenlik önlemleri alınmalı, şüpheli bağlantılar kesilmeli ve yeni zarar oluşması engellenmelidir. İkinci aşamada deliller düzenlenmelidir. Üçüncü aşamada savcılık şikayeti hazırlanmalı, gerekirse SPK, MASAK, KVKK ve platform başvuruları ayrı ayrı değerlendirilmelidir.
Dördüncü aşamada para izi takip edilmelidir. Varlıklar yeni cüzdanlara aktarılmışsa bu hareketler dosyaya eklenmelidir. Beşinci aşamada tazminat ihtimali değerlendirilmelidir. Failin kimliği, platform sorumluluğu, kişisel veri ihlali veya üçüncü kişilerin kusuru tespit edilebiliyorsa özel hukuk yolları gündeme gelebilir.
Adım Adım Uygulanabilir Plan
- Şüpheli site, uygulama ve cüzdan bağlantıları kesilmelidir.
- Borsa hesaplarının şifreleri ve iki aşamalı doğrulaması değiştirilmelidir.
- İşlem hash kayıtları ve cüzdan adresleri kaydedilmelidir.
- Sahte link, e-posta, mesaj ve sosyal medya hesapları arşivlenmelidir.
- Çalınan varlığın hangi adrese gittiği tespit edilmelidir.
- Merkezi borsa bağlantısı varsa platforma acil bildirim yapılmalıdır.
- Savcılık şikayeti teknik delillerle hazırlanmalıdır.
- Olayın niteliğine göre SPK, MASAK veya KVKK boyutu değerlendirilmelidir.
- Zarar hesabı tarih, token, ağ ve piyasa değeriyle birlikte hazırlanmalıdır.
- Dosya yeni cüzdan hareketleriyle güncel tutulmalıdır.
Not
Kripto phishing dosyasında başarılı bir hukuki süreç için olayın teknik tarafı sadeleştirilmiş bir hukuki anlatıma dönüştürülmelidir. Savcılık, mahkeme veya platform birimi, dosyayı okuduğunda mağdurun neye kandığını, hangi işlemi yaptığını, varlığın nereye gittiğini ve hangi kayıtların istenmesi gerektiğini net şekilde görebilmelidir.
Avukat Desteği Neden Önemlidir
Kripto phishing dosyaları, ceza hukuku, bilişim hukuku, dijital delil, kripto varlık takip süreçleri, platform uyum yazışmaları, SPK ve MASAK düzenlemeleri ile kişisel veri koruma boyutunu birlikte içerebilir. Bu nedenle dosyanın yalnızca genel bir şikayet dilekçesiyle yürütülmesi çoğu zaman yeterli değildir. Delillerin yanlış sıralanması, eksik hash kaydı, sahte linkin silinmesi veya platforma geç başvuru yapılması hak kaybına yol açabilir.
Avukat desteği, delil dosyasının hazırlanması, suç duyurusunun hukuki zemine oturtulması, platformlara yapılacak başvuruların düzenlenmesi, fail tespiti için talep edilecek kayıtların belirlenmesi ve tazminat ihtimalinin değerlendirilmesi bakımından önemlidir. Özellikle kripto varlıkların başka cüzdanlara hızlı aktarıldığı olaylarda, başvuru stratejisi ne kadar erken kurulursa dosyanın teknik takibi o kadar sağlıklı ilerler.
Kripto Phishing Mağduriyetinde Delil Odaklı Hukuki Destek
Kripto phishing, sahte borsa linki, seed phrase dolandırıcılığı, cüzdan boşaltma, sahte müşteri temsilcisi ve kripto para dolandırıcılığı dosyalarında süreç kişiye özel değerlendirilmelidir. Konuyla bağlantılı olarak kripto para dolandırıcılığı ve savcılık şikayeti süreci ve SPK’ya kripto şikayeti nasıl yapılır içerikleri de incelenebilir.
Sıkça Sorulan Sorular
Kripto phishing nedir
Kripto phishing, sahte link, sahte cüzdan uygulaması, taklit borsa ekranı, sosyal medya mesajı veya sahte müşteri temsilcisi aracılığıyla mağdurun cüzdan bilgilerini, giriş bilgilerini veya işlem imza yetkisini ele geçirmeye yönelik dolandırıcılık yöntemidir.
Seed phrase paylaştım ne yapmalıyım
Seed phrase paylaşıldıysa ilgili cüzdan artık güvenli kabul edilmemelidir. Varsa kalan varlıklar güvenli yeni bir cüzdana aktarılmalı, deliller korunmalı, işlem kayıtları çıkarılmalı ve hukuki başvuru için dosya hazırlanmalıdır.
Kripto phishing için savcılığa başvurulur mu
Evet. Kripto phishing olaylarında Cumhuriyet Başsavcılığına suç duyurusu yapılabilir. Dilekçede sahte link, cüzdan adresi, işlem hash kayıtları, yazışmalar, borsa hareketleri ve zarar hesabı açık şekilde gösterilmelidir.
Çalınan kripto geri alınabilir mi
Geri alma ihtimali varlığın hangi adrese gittiğine, merkezi borsa bağlantısı olup olmadığına, failin tespit edilip edilemediğine ve resmi taleplerin zamanında yapılıp yapılmadığına göre değişir. Kesin geri alma garantisi yoktur.
Sahte borsa linkiyle dolandırıldım hangi deliller gerekir
Sahte link, ekran görüntüleri, e-posta veya mesaj kayıtları, giriş zamanı, borsa hareketleri, banka dekontları, cüzdan adresleri, işlem hash kayıtları ve zarar hesabı delil dosyasına eklenmelidir.
SPK şikayeti phishing olayında gerekli mi
Her phishing olayında SPK başvurusu gerekli değildir. Ancak olay bir kripto varlık hizmet sağlayıcı, izinsiz faaliyet, yatırımcıyı yanıltıcı tanıtım veya platform bağlantısıyla ilişkiliyse SPK boyutu ayrıca değerlendirilebilir.
KVKK başvurusu yapılabilir mi
Olay kişisel verilerin hukuka aykırı ele geçirilmesi, platform kaynaklı veri açığı veya kişisel bilgilerin kötüye kullanılmasıyla bağlantılıysa KVKK boyutu değerlendirilebilir. Somut olayın niteliğine göre Kurum başvurusu veya ilgili veri sorumlusuna başvuru gündeme gelebilir.
Sonuç
Kripto phishing oltalama dava süreci, hızlı hareket edilmesi gereken ancak aceleyle dağınık başvuru yapılmaması gereken bir süreçtir. Mağdur açısından en önemli adım, delilleri korumak ve olayın teknik akışını hukuki olarak anlaşılır bir dosya haline getirmektir. Sahte link, cüzdan bağlantısı, seed phrase paylaşımı, işlem hash kayıtları, sosyal medya yazışmaları ve platform hareketleri aynı dosyada birlikte sunulmalıdır.
Phishing mağduriyeti yalnızca kripto para kaybı değildir. Olayın içinde kişisel veri ihlali, bilişim sistemi kullanımı, dolandırıcılık, platform yükümlülükleri, şüpheli işlem takibi, SPK ve MASAK uyum süreçleri bulunabilir. Bu nedenle doğru strateji, teknik delil ile hukuki talebi aynı çizgide birleştirmektir.
Kripto varlıkların hızlı transfer edilebilmesi, sahte sitelerin kısa sürede kapanabilmesi ve saldırganların kimlik gizleme yöntemleri kullanması nedeniyle zaman kaybı ciddi hak kayıplarına yol açabilir. Bu nedenle mağduriyet fark edildiği anda güvenlik önlemleri alınmalı, deliller korunmalı, platformlara bildirim yapılmalı ve hukuki başvuru süreci planlı şekilde başlatılmalıdır.
Yararlanılabilecek Resmi ve Destekleyici Kaynaklar
- SPK Kripto Varlık Hizmet Sağlayıcılar Sayfası
- SPK Faaliyette Bulunan Kripto Varlık Hizmet Sağlayıcılar Listesi
- SPK 2025 Kripto Varlık Tebliğ Duyurusu
- MASAK Kripto Varlık Hizmet Sağlayıcılar Rehberi
- Kişisel Verileri Koruma Kurumu
- 5237 Sayılı Türk Ceza Kanunu
- 5271 Sayılı Ceza Muhakemesi Kanunu
- FBI IC3 Cryptocurrency Crime Information
