Kripto Cüzdan Dolandırıcılığında Delil Dosyası Nasıl Kurulur?

Zincir kaydı, mesajlaşma ve ödeme belgesinin ayrı kaynaklar olarak delil dosyasında birleştirilmesini gösteren temsili görsel

Bir kripto cüzdan dosyasında yüzlerce ekran görüntüsü, hangi işlemin neyi ispat ettiğini gösteren tek sayfalık zaman çizelgesinden daha az yararlı olabilir. Delilin gücü miktarında değil, olaylar arasındaki bağlantının doğrulanabilirliğinde yatar. Bir sosyal medya hesabının verdiği adres ile zincirde fonun gittiği adres, banka havalesi ile borsa çekimi ve sözde “destek” mesajı aynı kronolojide yer almalıdır.

Olay çizelgesi

Her satıra tarih ve saat dilimi, olay, kaynak dosya, ilgili adres veya kişi ve doğrulama yöntemi yazın. “23.09.2026 14:05 — WhatsApp’tan TRON adresi gönderildi — sohbet dışa aktarımı — gönderen numara” ve “14:17 — TRC-20 transferi — TxID — zincir gezgini” birbirine bağlanabilir. Cihaz saati, sohbet saati ve blok zamanı farklı saat diliminde olabilir; farkı belgelendirin, sessizce aynı kabul etmeyin.

Üç kanıt katmanı

Zincir kayıtları: Ağ, hash, blok yüksekliği, gerçek token kontratı, tam adresler, tutar ve işlem türü. Ekran görüntüsünün yanında gezgin URL’si veya dışa aktarılan ham kayıt bulunsun. Token transferini, yerel coin ücretini ve sözleşme çağrısını karıştırmayın.

İletişim ve yönlendirme: Tam sohbet, profil/alan adı, reklam bağlantısı, destek talebi numarası ve kullanıcıya gösterilen vaat. Kırpılmış mesaj tek başına bağlamı gizleyebilir. Kimlik taklidi iddiası için resmi kurumun gerçek hesabıyla benzerliğin nasıl kurulduğu gösterilir.

Fiat ve hesap kayıtları: Banka dekontu, borsa yatırma/çekim geçmişi, KYC veya hesap yazışmasının erişilebilir kısmı ve ödeme açıklaması. Kişisel veri gereksiz yere çoğaltılmaz. Zincirdeki adrese kadar giden yol, banka havalesinden kripto alımına uzanıyorsa her dönüşümün kayıt numarası ayrı yazılır.

Analiz ile varsayımı işaretleyin

“A adresinden B adresine 5.000 USDT gönderildi” zincirle doğrulanabilir gözlemdir. “B adresi şüpheliye aittir” ayrı kanıt ister. Açık kaynak borsa etiketi, adres kümelemesi veya para tutarı benzerliği, kesin kimlik ispatı diye sunulmamalıdır. Her çıkarımın hangi kayıtlara dayandığını ve alternatif açıklamayı belirtin. Çıktı alınan sayfanın tarihi, kullanılan gezgin ve varsa dosyaların bütünlüğü için hash değeri kaydedilebilir.

Seed phrase, özel anahtar ve oturum anahtarlarını delil paketi içine koymayın. İnceleme için herkese açık adres ve TxID çoğu zaman yeterlidir. Delil toplamayı varlık korumayla karıştırmayın: açıkta kalan anahtarla hâlâ varlık varsa güvenli taşımayı geciktirmeyin. Ana kripto cüzdan rehberi olayın ilk adımlarını, suç duyurusu rehberi bu dosyanın başvuru diline çevrilmesini ele alır.

Aynı işlem iki dosyada görünüyorsa

Borsadan alınan CSV ve blok gezgininden dışa aktarılan kayıt aynı çıkışı iki ayrı satırda gösterebilir. Bunları iki ayrı zarar gibi toplamamak için hash, ağ, miktar ve zamanı eşleştirin. Bankadan borsaya havale, borsada kripto alımı ve borsadan dış cüzdana çekim ise üç ayrı olaydır; yalnızca sonuncunun blokzincirde hash’i vardır. Rapor, veri kaynaklarını birleştirirken orijinal dosyayı saklamalı, hesap tablosundaki normalizasyonu ayrıca açıklamalıdır.

Bir dosyada “adres X borsaya aittir” etiketini kullandıysanız etiketin alındığı kaynak ve tarih de görünmeli. Sağlayıcıdan teyit yoksa bunu doğrulanmış müşteri hesabı gibi yazmayın. Bu ayrım, soruşturmanın hangi kayıt talebiyle ilerleyeceğini gösterir. Örneğin bir açık kaynak etiketinin doğru olup olmadığını ve varsa yatırmanın hangi hesapla eşleştiğini yalnızca hizmet sağlayıcının kayıtları çözebilir.

Kanıt dosyasında sürüm ve bütünlük

Bir sohbeti ekran görüntüsü olarak alıp sonra üzerine oklar çizmeniz gerekiyorsa önce orijinalini saklayın, işaretli kopyayı ayrı adla üretin. PDF, CSV, JSON veya görsel dosyalarının nereden ve ne zaman alındığı kayıt altına alınır. Aynı dışa aktarım dosyasının ikinci kez indirilmesi bir “yeni işlem” yaratmaz; veri tekrarı zarar ve transfer toplamlarını şişirebilir. Çok kaynaklı incelemede dosya adı, kaynak platform, indirilme tarihi ve mümkünse SHA-256 özeti bir envanterde bulunur. Özet, dosyanın o aşamadan sonra değişip değişmediğini sınamaya yarar; içeriğin doğru olduğunu kendi başına kanıtlamaz.

Adres akışını şema olarak çizerken her okun bir hash’e dayanması, çoklu fon birleşmesinde kesinlik iddiasının sınırlandırılması gerekir. Borsa etiketleri, analiz şirketi iddiaları ve mağdurun kendi beyanı farklı katmanlarda gösterilir. Şema okuyanın “hangi varlık hangi ağda?” sorusuna yanıt vermeli; renkli çizgiler tek başına metodoloji değildir. Bu disiplin soruşturma makamının veya karşı tarafın belirli bir çıkarımı kontrol etmesine imkân sağlar.

About the Author

Ahmet Karaca

Avukat Ahmet Karaca, PEGA Hukuk & Danışmanlık bünyesinde özellikle kripto varlık hukuku, bilişim hukuku ve ceza hukuku alanlarında çalışmaktadır.

Kripto P2P işlemleri, kripto varlık hizmet sağlayıcılığı, SPK ve MASAK mevzuatı, banka blokesi, üçüncü kişi ödemesi ve kripto dolandırıcılığı soruşturmaları konularında makaleler yazmakta ve hukuki danışmanlık vermektedir. pegahukuk.com üzerindeki Kripto Varlık Hukuku içerik kümesinin yazarlığını yürütmektedir.

Bunlar da ilginizi çekebilir.