Kripto Varlık Hırsızlığı ve Siber Saldırılar
Dolandırıcılıkta mağdur transferi kendi eliyle yapar; hırsızlıkta varlık iradesi dışında elinden çıkar. Bu ayrım hukuki nitelendirmeyi, toplanacak delili ve sorumlu tutulabilecek kişileri baştan değiştirir. Bu sayfa ikinci grubu, yani izniniz olmadan boşaltılan cüzdan ve hesapları anlatıyor.
- Cüzdanınız veya borsa hesabınız izniniz olmadan boşaltıldı
- Bir bağlantıya tıkladıktan sonra varlıklarınız çekildi
- Hattınız başkasına taşındı ve doğrulama kodları ele geçirildi
- Bir sözleşmeye verdiğiniz harcama izni kötüye kullanıldı
- Parayı kendi elinizle gönderdiyseniz → Kripto Yatırım Dolandırıcılığı
- P2P işleminde sorun yaşadıysanız → Kripto P2P Uyuşmazlıkları
- Şirketinizde veri ihlali olduysa → Bilişim ve Teknoloji Hukuku
Saldırı türleri ve hukuki nitelendirmeleri
| Cüzdan ele geçirme | Kurtarma ifadesinin veya özel anahtarın çalınması. TCK m.243-244 kapsamında bilişim sistemine hukuka aykırı erişim ve verilerin kullanılması; hırsızlık hükümleri de tartışılır. |
| Oltalama (phishing) | Sahte arayüzde işlem imzalatılması. Mağdur teknik olarak imza atmış olsa da iradesi hile ile sakatlandığından olay hırsızlık ve bilişim suçları kapsamında değerlendirilir. |
| Onay tuzağı (approval) | Cüzdana verilen harcama izninin kötüye kullanılarak bakiyenin çekilmesi. İznin hangi tarihte ve hangi sözleşme adresine verildiği dosyanın çözüldüğü noktadır. |
| Hat dolandırıcılığı (SIM swap) | Numaranın başkasına taşınarak doğrulama kodlarının ele geçirilmesi. Operatörün kimlik doğrulama yükümlülüğü ayrıca sorumluluk doğurabilir. |
| Hesabın izinsiz kullanılması | Borsa hesabına yetkisiz giriş yapılarak varlıkların çekilmesi. Hizmet sağlayıcının güvenlik ve saklama yükümlülüğü gündeme gelir. |
| Adres zehirlenmesi | İşlem geçmişine benzer görünümlü sahte adres düşürülerek kullanıcının yanlış adrese transfer yapmasının sağlanması. |
| Zararlı yazılım | Panoya müdahale eden veya cüzdan dosyasını sızdıran yazılımlar; cihaz imajı burada tek belirleyici delildir. |
| Platform saldırısı | Hizmet sağlayıcının veya köprü protokolünün saldırıya uğraması; saklama sorumluluğu tartışması öne çıkar. |
Delilin korunması: en kritik aşama
Bu dosyalarda en sık yapılan hata cihazın temizlenmesi ya da sıfırlanmasıdır. İkinci sık hata, panik hâlinde cüzdanı yeniden kurup eski kayıtları kaybetmektir. Aşağıdakiler bir kez kaybolduğunda geri getirilemez:
Kim sorumlu tutulabilir?
Çalınan varlığın takibi
Blok zincirinin kalıcı ve açık olması, hırsızlık dosyalarında mağdur lehine işleyen tek teknik avantajdır. Çalınan varlığın hangi adreslere dağıtıldığı, hangi köprüler üzerinden başka ağlara geçirildiği ve nihayet hangi hizmet sağlayıcıya ulaştığı adım adım çıkarılabilir. Varlık kimlik tespiti yapılan bir kuruluşa girdiği anda, o hesabın sahibi hukuken tespit edilebilir hâle gelir.
Kritik olan, bu analizin teknik doğruluğu değil delil değeri taşıyacak biçimde raporlanmasıdır. Soruşturma dosyasına usulüne uygun sunulmayan bir analiz, savcılığın müzekkere yazacağı adresleri belirleyemez ve elkoyma talebinin kapsamını daraltır.
- İlk saatler — Varlığın dağıtımı her saat artar; erken analiz muhafaza ihtimalini belirler.
- 7 gün — Elkoyma kararlarına itiraz süresi, kararın öğrenilmesinden itibaren.
- Log saklama — Borsa ve operatör kayıtlarının saklama süreleri sınırlıdır; talep gecikirse kayıt kalmaz.
Sık sorulan sorular
Cüzdanım boşaltıldı, ilk ne yapmalıyım?
Ben mi imzaladım, çaldılar mı? Aradaki fark önemli mi?
Borsa ‘güvenlik ihlali sizde’ diyor, itiraz edebilir miyim?
Operatöre dava açmanın anlamı var mı?
Adli bilişim raporunu kim hazırlıyor?
İlgili çalışma alanları
Bu sayfadaki bilgiler genel nitelikte hukuki bilgilendirme amacı taşır; somut bir olaya ilişkin hukuki görüş yerine geçmez. Her dosya kendi koşulları içinde değerlendirilmelidir.
Haklarınızı Öğrenin
Hukuki Bilgilendirme Blog
Güncel hukuki gelişmeler, haklarınız ve karşılaşabileceğiniz süreçler hakkında doğru, güvenilir ve anlaşılır bilgiler sunmaktayız.