Kimlik Avı Ve Sosyal Mühendislik

Suçun Tanımı

Kimlik avı (phishing) ve sosyal mühendislik suçu, kişilerin güvenini kötüye kullanarak ya da onları yanıltarak kişisel bilgilerini, banka hesap verilerini, şifrelerini veya diğer gizli bilgilerini ele geçirme amacıyla yapılan eylemleri kapsar. Özellikle dijital ortamda sahte internet siteleri, sahte e-postalar veya anlık mesajlar aracılığıyla gerçekleştirilen bu saldırılar, kişisel verilerin izinsiz elde edilmesi ve dolandırıcılık suçlarıyla doğrudan bağlantılıdır. Bu suçlar, Türk Ceza Kanunu’nun 158. maddesi (nitelikli dolandırıcılık) ve kişisel verilerle ilgili hükümleri çerçevesinde değerlendirilmektedir.

Suçun İşleniş Şekli

Fail, mağdura güven veren sahte e-posta adresleri, sahte banka bildirimleri, sahte sosyal medya hesapları veya internet siteleri üzerinden mesajlar göndererek kişisel bilgileri talep eder. Mağdur, bu sahte bildirimlerin gerçek olduğunu zannederek banka şifresi, kimlik numarası, kart bilgisi gibi gizli bilgilerini paylaşır.

Sosyal mühendislik yöntemlerinde ise fail, doğrudan telefonla veya birebir iletişim kurarak, mağdurun güvenini kazanıp gizli bilgileri öğrenmeye çalışır. Kendini banka çalışanı, teknik destek yetkilisi veya resmi görevli gibi tanıtmak bu yöntemlerin başlıca örneklerindendir.

Kimlik Avı ve Sosyal Mühendislik Suçunun Cezası (TCK 158/1-f)

  • İnternet bankacılığı, telefon dolandırıcılığı veya benzeri yöntemlerle gerçekleştirilen nitelikli dolandırıcılık suçu işleyen kişi hakkında dört yıldan on yıla kadar hapis ve beş bin güne kadar adli para cezası verilir.
  • Ayrıca elde edilen kişisel verilerin hukuka aykırı kullanılması veya paylaşılması durumunda iki yıldan dört yıla kadar hapis cezası da ayrıca uygulanabilir. (TCK 136)

Ağırlaştırıcı Sebepler

Suçun organize şekilde veya bir suç örgütü faaliyeti kapsamında işlenmesi halinde ceza artırılır. Birden fazla kişiye yönelik kimlik avı saldırısı yapılmışsa veya mağdur sayısı fazla ise mahkeme, cezayı üst sınırdan uygulayabilir.

Suçun Tespitinde Teknik İnceleme

Kimlik avı ve sosyal mühendislik saldırılarında; kullanılan sahte internet siteleri, oltalama e-postalarının sunucu kayıtları, dolandırıcılık için kullanılan IP adresleri, zararlı yazılımlar ve mağdura gönderilen mesajlar incelenir. Adli bilişim uzmanları tarafından bu dijital izler takip edilerek faile ulaşılması sağlanır.

Siz de bir olayla ilgili kimlik avı veya sosyal mühendislik saldırısının teknik incelemesini yaptırmak veya bilirkişi raporu almak istiyorsanız bizimle iletişime geçebilirsiniz. Tüm süreçler gizlilik ilkesiyle ve yasal çerçevede yürütülmektedir.

Share the Post:

DİĞER KONULAR

Müstehcenlik

Suçun Tanımı Müstehcenlik suçu, toplumun genel ahlak anlayışına aykırı nitelikte cinsel içerikli yazı, resim, film veya diğer materyallerin üretimi, yayımlanması, çoğaltılması, satışa

Read More

BİZE ULAŞIN

Siz de bir olayla ilgili müstehcenlik suçu kapsamında teknik analiz yaptırmak veya bilirkişi raporu almak istiyorsanız bizimle iletişime geçebilirsiniz. Tüm süreçler gizlilik ilkesiyle ve yasal çerçevede yürütülmektedir.