Dekont paranın çıktığını, mesaj neden gönderildiğini, platform kaydı ne vaat edildiğini gösterebilir. Bunlar birbirine bağlanmadığında güçlü görünen belgeler bile aynı olayı açıklamakta yetersiz kalır. Delil hazırlamanın amacı, her iddiayı kendi kaynağına kadar izlenebilir hale getirmektir.
Dosyayı üç katmanda kurun
İlk katman özgün kayıtlardır: bankadan alınan dekont, dışa aktarılan sohbet, e-posta dosyası, platformdan indirilen hesap dökümü ve borsa çekim kaydı. İkinci katman çalışma belgeleridir: tarih sırası, işlem çizelgesi ve belge listesi. Üçüncü katman ise analizdir: hangi kaydın hangi iddiayı desteklediği, hangi bağlantının henüz doğrulanmadığı ve hangi ek kaydın istenmesi gerektiği.
Bu katmanlar birbirinin yerine geçmez. İşaretlenmiş ekran görüntüsü, özgün görüntünün yerini almamalıdır. Bir uzmanın çizdiği para akış şeması, şemadaki işlem kimliklerini doğrulayan kayıtların yerine geçmez. Bir belgenin olayla ilgisi açıklanırken kaynağı, alınma zamanı ve varsa dönüşüm işlemi belirtilir.
Başlangıçta bütün dosyaların elinizde olması gerekmez. Bilinen transferler ve erişilebilir kayıtlar korunur; eksik bankacılık veya platform verileri için araştırma listesi hazırlanır. Forex dolandırıcılığı rehberi bu teknik çalışmanın hukuki başvuruyla nasıl birleştiğini açıklar.
Kopyalanabilir işlem çizelgesi
Her gerçek ekonomik çıkış için bir satır kullanın. Aynı tutarın sonraki hareketlerini ayrı bir izleme tablosunda gösterin. Bilinmeyen alanlara tahmin yerine “bilinmiyor” yazın.
| Alan | Kaydedilecek bilgi |
|---|---|
| İşlem kimliği | Size ait kısa kod: Ö-01, Ö-02… |
| Zaman | Tarih, saat, kaynağın saat dilimi |
| Tutar ve birim | TL, USD, USDT gibi özgün birim; masraf ayrı |
| Gönderen / alıcı | Belgede görünen hesap veya adres; tahmini kimlik eklemeyin |
| Referans | Banka işlem numarası, TXID veya platform içi transfer numarası |
| Ödeme nedeni | Yatırım, teminat, vergi iddiası gibi karşı tarafın bildirdiği gerekçe |
| Talimat belgesi | İlgili mesajın belge kodu ve tarihi |
| Durum | Gönderildi, reddedildi, iade alındı veya yalnızca talep edildi |
WhatsApp, Telegram ve e-postada bağlamı korumak
Yalnızca ödeme istenen cümleyi kırpmak yerine tarafların ve zamanın anlaşılabildiği kayıtları saklayın. Sohbetin dışa aktarımı mümkünse ekleriyle alın; görüntüler ve belgeler ayrıca korunmalıdır. Telefon rehberinde sizin verdiğiniz “yatırım uzmanı” adı, karşı tarafın resmî kimliği değildir. Numara, kullanıcı adı ve profil bağlantısı gibi ayırt edici bilgiler ayrıca kaydedilir.
E-postada yalnızca metni kopyalamak, gönderen ve yönlendirme bilgilerini kaybettirebilir. Mümkün olduğunda e-postanın özgün dosyası ve tam başlıkları korunur. Görünen gönderici adı ile gerçek gönderim adresi farklı olabilir. Alan adındaki bir harf veya alt alan adı farkı, kimlik taklidi araştırmasında anlam taşıyabilir; ancak tek başına kişiyi belirlemez.
Sesli mesaj ile telefon görüşmesi kaydı farklı kaynaklardır. Size gönderilmiş ses dosyasının özgün sürümünü tutun. Yeni bir gizli kayıt oluşturmanın hukuka uygunluğu ise olayın koşullarına göre değerlendirilir; teknik olarak kayıt alınabilmesi hukuken serbest olduğu anlamına gelmez. Başkasının hesabına erişerek belge toplamaya çalışmayın.
İşlem platformundan hangi kayıtlar alınmalı?
Tam alan adı, hesap numarası, sunucu adı, hesap türü ve dökümdeki şirket unvanı kaydedilir. Açık pozisyonlar ile kapanmış işlemler ayrı alınır. Emir numarası, ürün, hacim, açılış ve kapanış zamanları, fiyatlar, komisyonlar ve diğer kesintiler mümkün olduğunca korunur. Çekim talebinin durumunu ve ret açıklamasını ayrıca kaydedin.
Zaman karşılaştırmasında sunucu saatini Türkiye saati sanmayın. Ham kayıttaki zaman aynen tutulmalı; gerekirse dönüşüm ayrı sütunda gösterilmelidir. Fiyat itirazında farklı ürün, farklı veri akışı veya alış-satış farkı yanlış sonuca yol açabilir. Karşılaştırmanın hangi veri kaynağına dayandığı açıklanır.
Aynı hesap dökümünün farklı tarihlerde alınmış sürümleri varsa ikisini de saklayın. Değişen satırlar tespit edilebilir; fakat değişikliğin nedeni ayrıca araştırılır. Teknik düzeltme, yeni işlem ve geçmiş kayda müdahale aynı olay değildir. Rapor, yalnızca değişiklik bulunduğunu değil, bunun neden önemli olduğunu da açıklamalıdır.
TXID doğrulaması ile kişi tespiti arasındaki mesafe
Kripto çekim kaydından ağ adı, varlık, tutar, alıcı adres ve TXID alınır. İşlem doğru ağın gezgininde kontrol edilir. Başarılı işlem, başarısız işlem ve henüz tamamlanmamış çekim birbirinden ayrılır. Token transferlerinde yalnızca ana varlık hareketine bakmak eksik olabilir; ilgili token kaydı incelenmelidir.
Borsa içi transferin halka açık zincirde ayrı TXID’si olmayabilir. Böyle bir işlemde kullanıcı kimliği, iç transfer referansı ve hizmet sağlayıcı kayıtları önem taşır. “TXID yok, ödeme yok” sonucu bu nedenle her olayda doğru değildir. Ekran görüntüsündeki referansın hangi sistemin numarası olduğu belirlenir.
Bir adresin borsaya ait olduğuna ilişkin etiketin kaynağı ve kontrol zamanı kaydedilir. Bu etiket, adresi kullanan müşteriyi göstermez. Ortak cüzdan ve toplu transferlerde belirli mağdurun tutarıyla sonraki çıkış arasında kesin eşleştirme yapmak için ek kayıt gerekebilir. Benzer tutar ve yakın zaman tek başına kimlik kanıtı değildir.
Şemada her okun anlamı yazılı olmalıdır. Zincirde doğrulanmış transfer düz çizgiyle; ek araştırma gerektiren bağlantı farklı biçimde gösterilebilir. Grafik estetiği belirsizliği gizlememelidir. Sonuç bölümünde izlenen varlık, tespit edilen hizmet sağlayıcı ve gerçekten uygulanmış tedbir birbirinden ayrılır.
Hash ne sağlar, ne sağlamaz?
SHA-256 özeti, belirli dosyanın aynı kalıp kalmadığını sonradan karşılaştırmak için kullanılabilir. Dosya yeniden kaydedilir, sıkıştırılır veya üzerine not eklenirse özet değişebilir. Bu yüzden özgün dosya, çalışma kopyası ve paylaşım için maskelenmiş kopya ayrı adlarla saklanır. Hangi kopyanın hangi özetle kaydedildiği açık olmalıdır.
Özet değeri, belgenin içindeki iddianın doğru olduğunu veya belgenin ilk oluşturulduğu anda sahte olmadığını kanıtlamaz. Hash alınma zamanı da dosyanın gerçek oluşturulma zamanıyla aynı değildir. Teknik raporda bu sınırların açıklanması, kullanılan yöntemi daha güvenilir kılar. NIST SP 800-86, delil toplama ve analiz aşamalarını ayırmak için yararlı yöntemsel çerçeve sunar.
Dosyaları herkese açık bağlantıyla paylaşmak yerine erişimi ilgili kişilerle sınırlayın. Kimlik, hesap ve iletişim bilgileri içeren belgelerin inceleme kopyasında gereksiz alanlar maskelenebilir; özgün kayıt ayrıca korunur. İncelemenin amacı kişisel verileri yayımlamak değil, yetkili makamın olayı araştırmasını sağlamaktır.
Teknik incelemeye yöneltilebilecek sorular
Rapora “dolandırıcılığı ispatlayın” şeklinde sonuç odaklı bir talimat vermek yerine sınanabilir sorular yöneltilebilir: Belirtilen transfer gerçekleşmiş mi? Platform kaydı hangi işlemi gösteriyor? Ödeme talimatındaki adres ile çekim adresi aynı mı? Belgelerdeki saat farkı açıklanabiliyor mu? Sonraki hareketlerde hangi bağlantı kesin, hangisi varsayımsal?
Hesap sahibinin kimliği, erişim kayıtları ve sonraki para hareketleri elinizde yoksa bunlar eksik veri olarak listelenir. Teknik uzman, elinde olmayan banka iç kaydını görmüş gibi sonuca gidemez. Yöntem, veri kaynağı, kapsam, bulgular ve sınırlar ayrı gösterildiğinde rapor başka bir uzman tarafından da denetlenebilir.
Hazırlanan belge listesi, suç duyurusunun delil ve araştırma talepleri bölümüne aktarılabilir. Para hâlen hareket ediyor olabilecekse uzun raporun tamamlanması beklenmeden mevcut kayıtlarla acil başvurunun değerlendirilmesi gerekir. Delil dosyası, başvurunun önünde bekleyen bir engel değil, geliştikçe tamamlanan bir çalışma olmalıdır.
