Suçun Tanımı
Fidye yazılımı ile tehdit suçu, bir kişinin bilişim sistemine veya verilerine kötü amaçlı bir yazılım yükleyerek erişimi engellemesi ve mağdurdan belirli bir ödeme yapması karşılığında verileri geri vermeyi teklif etmesi şeklinde işlenen bilişim suçudur. Fidye yazılımları, mağdurun cihazındaki tüm dosyaları şifreleyerek erişilmez hale getirir ve çoğunlukla para birimi olarak kripto para talep edilir.
Suçun İşleniş Şekli
Fail, fidye yazılımını genellikle oltalama e-postaları, zararlı internet siteleri veya güvenlik açığı bulunan yazılımlar üzerinden mağdurun sistemine bulaştırır. Sisteme bulaştıktan sonra kullanıcı dosyaları şifrelenir, ekranda dosyaların geri alınabilmesi için bir fidye ödenmesi gerektiğine dair mesajlar görüntülenir. Ödeme yapılmadığı takdirde verilerin silineceği veya ifşa edileceği tehdidinde bulunulur.
Fidye Yazılımı ile Tehdit Suçunun Cezası (TCK 150, TCK 107/2 ve İlgili Maddeler)
Fidye yazılımı saldırıları, Türk Ceza Kanunu’nda doğrudan bir başlık altında düzenlenmemiştir. Ancak bu tür eylemler farklı suç tipleri kapsamında değerlendirilmektedir:
- Şifrelenerek verilerin kullanılmaz hale getirilmesi, “mala zarar verme” suçu kapsamında değerlendirilir ve bir yıldan dört yıla kadar hapis veya adli para cezası verilir. (TCK 151)
- Fidye talep edilmesi nedeniyle “tehdit” suçu oluşur. Eğer tehdidin amacı menfaat elde etmekse, fail hakkında iki yıldan beş yıla kadar hapis cezası uygulanır. (TCK 107/2)
- Ayrıca bilişim sistemine müdahale nedeniyle TCK 244 kapsamındaki “sistemi bozma, verileri yok etme veya değiştirme” suçları da gündeme gelir ve burada da bir yıldan beş yıla kadar hapis cezası verilebilir.
- Eğer suç banka veya finansal sistemler üzerinde işlenmişse, ceza ayrıca artırılır ve iki yıldan altı yıla kadar hapis ile beş bin güne kadar adli para cezası uygulanabilir. (TCK 244/3)
Bu nedenle fidye yazılımı saldırıları birden fazla suçu aynı anda doğurabilir ve faile kümülatif cezalar verilebilir.
Suçun Tespitinde Teknik İnceleme
Fidye yazılımı saldırılarında, zararlı yazılımın bulaştığı yollar, sistemde yaptığı değişiklikler, hangi dosyaların şifrelendiği, şifreleme algoritmaları ve saldırganla iletişim için kullanılan kanallar teknik incelemelerle belirlenir. Ayrıca dosya sistemindeki değişiklikler, ağ trafiği analizleri ve olay zaman çizelgeleri incelenerek saldırının kaynağına ulaşılmaya çalışılır.
Siz de bir olayla ilgili fidye yazılımı saldırısının teknik analizini yaptırmak veya bilirkişi görüşü almak istiyorsanız bizimle iletişime geçebilirsiniz. Tüm süreçler gizlilik ilkesiyle ve yasal çerçevede yürütülmektedir.