Suçun Tanımı
Kimlik avı (phishing) ve sosyal mühendislik suçu, kişilerin güvenini kötüye kullanarak ya da onları yanıltarak kişisel bilgilerini, banka hesap verilerini, şifrelerini veya diğer gizli bilgilerini ele geçirme amacıyla yapılan eylemleri kapsar. Özellikle dijital ortamda sahte internet siteleri, sahte e-postalar veya anlık mesajlar aracılığıyla gerçekleştirilen bu saldırılar, kişisel verilerin izinsiz elde edilmesi ve dolandırıcılık suçlarıyla doğrudan bağlantılıdır. Bu suçlar, Türk Ceza Kanunu’nun 158. maddesi (nitelikli dolandırıcılık) ve kişisel verilerle ilgili hükümleri çerçevesinde değerlendirilmektedir.
Suçun İşleniş Şekli
Fail, mağdura güven veren sahte e-posta adresleri, sahte banka bildirimleri, sahte sosyal medya hesapları veya internet siteleri üzerinden mesajlar göndererek kişisel bilgileri talep eder. Mağdur, bu sahte bildirimlerin gerçek olduğunu zannederek banka şifresi, kimlik numarası, kart bilgisi gibi gizli bilgilerini paylaşır.
Sosyal mühendislik yöntemlerinde ise fail, doğrudan telefonla veya birebir iletişim kurarak, mağdurun güvenini kazanıp gizli bilgileri öğrenmeye çalışır. Kendini banka çalışanı, teknik destek yetkilisi veya resmi görevli gibi tanıtmak bu yöntemlerin başlıca örneklerindendir.
Kimlik Avı ve Sosyal Mühendislik Suçunun Cezası (TCK 158/1-f)
- İnternet bankacılığı, telefon dolandırıcılığı veya benzeri yöntemlerle gerçekleştirilen nitelikli dolandırıcılık suçu işleyen kişi hakkında dört yıldan on yıla kadar hapis ve beş bin güne kadar adli para cezası verilir.
- Ayrıca elde edilen kişisel verilerin hukuka aykırı kullanılması veya paylaşılması durumunda iki yıldan dört yıla kadar hapis cezası da ayrıca uygulanabilir. (TCK 136)
Ağırlaştırıcı Sebepler
Suçun organize şekilde veya bir suç örgütü faaliyeti kapsamında işlenmesi halinde ceza artırılır. Birden fazla kişiye yönelik kimlik avı saldırısı yapılmışsa veya mağdur sayısı fazla ise mahkeme, cezayı üst sınırdan uygulayabilir.
Suçun Tespitinde Teknik İnceleme
Kimlik avı ve sosyal mühendislik saldırılarında; kullanılan sahte internet siteleri, oltalama e-postalarının sunucu kayıtları, dolandırıcılık için kullanılan IP adresleri, zararlı yazılımlar ve mağdura gönderilen mesajlar incelenir. Adli bilişim uzmanları tarafından bu dijital izler takip edilerek faile ulaşılması sağlanır.
Siz de bir olayla ilgili kimlik avı veya sosyal mühendislik saldırısının teknik incelemesini yaptırmak veya bilirkişi raporu almak istiyorsanız bizimle iletişime geçebilirsiniz. Tüm süreçler gizlilik ilkesiyle ve yasal çerçevede yürütülmektedir.