Forex hesabınızda açmadığınız bir işlem görünüyorsa, önce o emrin kaynağını ve hangi yetkiyle verildiğini araştırmak gerekir. Bir danışmanın mesajını okuyarak emri sizin girmeniz, hesabınıza başkasının bağlanması ve daha önce izin verdiğiniz robotun işlem üretmesi aynı olay değildir. İtirazın gücü, “ben yapmadım” cümlesinin hangi kayıtlarla desteklendiğine bağlıdır.
Öncelik devam eden erişimi güvenli biçimde kesmek, kendi banka ve e-posta hesaplarını korumak ve mevcut delilleri kaybetmemektir. Şüpheli cihaz üzerinden yeni finansal işlem yapmak veya aynı kişiden yeniden teknik destek almak yerine, ilgili kurumun bağımsız resmî kanalına ulaşılır. Hesabınızda açık piyasa pozisyonu varsa bağlantının kesilmesi ile pozisyonun kapanmasının ayrı işlemler olduğu unutulmamalıdır.
Emri insan mı, robot mu, kopyalama sistemi mi verdi?
Bir hesapta manuel işlemler, Expert Advisor olarak adlandırılan yazılımların işlemleri ve sinyal kopyalama birlikte bulunabilir. MetaQuotes’un işlem raporu belgesi, işlemleri kaynaklarına göre ayıran rapor alanlarını açıklar. Bu sınıflandırma başlangıç verisidir; her platform sürümünün aynı alanları gösterdiği veya bir rapor etiketinin gerçek kişiyi belirlediği varsayılmaz.
Emir numarası, işlem numarası ve pozisyon numarası ayrı tutulmalıdır. Bir pozisyon birkaç işlemle açılıp kapanmış olabilir; bir emrin değiştirilmesi veya kısmen gerçekleşmesi de mümkündür. Sadece son zarar satırını sunmak, talimat tartışmasını görünmez kılar. Şüpheli emrin ilk oluşturulmasından kapanışına kadar zaman çizelgesi gerekir.
Şikayetvar’daki 4 Ağustos 2026 tarihli NeroX başlıklı anlatımda kullanıcı, talimat vermediği işlem nedeniyle kayıp, yeniden fonlama talebi ve sonradan ödeme taahhüdü ileri sürüyor. Bu anlatım doğrulanmış teknik müdahale tespiti değildir. Böyle bir iddiada araştırılması gereken üç ayrı aşamayı gösterir: emrin kaynağı, ek ödeme gerekçesi ve sonradan verilen taahhüdün içeriği.
Şifreyi paylaşmış olmak her işleme izin vermek midir?
Şifre paylaşımı önemli bir olgudur; gizlenmemelidir. Ancak şifrenin hangi amaçla verildiği ayrıca araştırılır. Yalnızca hesabı görüntüleme, yazılım kurulumu yapma veya belirli bir emri girme izni ile sürekli hesap yönetimi aynı kapsamda değildir. Görüntüleme parolası ile işlem yetkisi veren parola ayrımı da kullanılan sistemin belgeleri ve fiilî erişim kayıtları üzerinden yapılır.
Hukuki incelemede sözleşmedeki güvenlik yükümlülükleri, tarafların davranışları, talimatın kapsamı ve zararla nedensellik değerlendirilir. Şifre paylaşımı bütün talep haklarının otomatik kaybı gibi; şifre paylaşılmamış olması da karşı tarafın kusurunun kesin ispatı gibi sunulamaz. Kurumun kendi kayıt ve güvenlik sorumluluğu ayrıca ele alınır.
İlişki vekâlet niteliğindeyse TBK 504–506 yetkinin kapsamı ve talimata uygun ifa bakımından önem taşır. Sözleşmesel sorumluluk için TBK 112; olayın niteliğine göre haksız fiil hükümleri de tartışılabilir. Hangi hukuki yolun uygulanacağı, emri veren kişiyle yatırımcı ve aracı kurum arasındaki ilişkiye göre belirlenir.
Uzaktan erişim oturumunu işlem saatine bağlamak
AnyDesk, TeamViewer veya benzeri bir yazılımın cihazda bulunması, tek başına bir suçun işlendiğini göstermez. Bu araçlar meşru destek için de kullanılır. İncelenecek olan, belirli oturumun kim tarafından, hangi izinle ve hangi işlem sırasında kullanıldığıdır. Kurulum tarihi, bağlantı kimliği, oturumun başlangıç ve bitişi, verilen izinler ve varsa kayıt dosyası önem taşır.
Güvenlik müdahalesi yapılırken değişiklikler not edilmelidir. Uzaktan bağlantı kesildiği, parola değiştirildiği veya şüpheli yazılım kaldırıldığı saat kayda alınır. Aktif tehlikeyi sürdürerek delil toplamaya çalışılmaz. Öte yandan cihazı düşünmeden sıfırlamak da inceleme imkânını azaltabilir. Güvenlik ihtiyacı ile özgün kayıtların korunması birlikte planlanır; paylaşılacak çalışma kopyalarında kişisel bilgiler korunur.
Yerel bilgisayar saati, işlem sunucusunun saati ve banka dekontundaki saat aynı olmayabilir. MetaTrader günlükleri incelenirken saat kaynağı açıkça yazılır. Aynı dakikaya benzetilmiş ekran görüntüleri yerine saat farkı ve dönüşüm yöntemi gösterilir. Bir IP adresinin bulunması da o oturumu kullanan gerçek kişinin kimliğini tek başına kesinleştirmez.
Dört kayıt birlikte karşılaştırılır
| Kayıt | Cevap verdiği soru | Tek başına göstermediği husus |
|---|---|---|
| Mesaj ve konuşma bağlamı | Ne yapılmasına izin verildi? | Emrin gerçekten hangi cihazdan girildiği |
| Platform emir ve günlük kaydı | Ne zaman, hangi işlem oluştu? | Oturumu kullanan kişinin kesin kimliği |
| Uzaktan erişim ve cihaz kaydı | İlgili anda dış bağlantı var mıydı? | Her kaybın bu bağlantıdan doğduğu |
| Hesap ve ödeme hareketi | İşlemin maddi etkisi ne oldu? | İşlemin yetkili veya yetkisiz olduğu |
Olayı inceleyen uzman, alternatif açıklamaları da sınamalıdır. Önceden kurulmuş robot, başka cihazdan giriş, ortak internet bağlantısı veya sinyal aboneliği var mıydı? Rapor, yalnızca iddiayı destekleyen ekranları seçmek yerine, iddiayı çürütebilecek kayıtların da değerlendirilip değerlendirilmediğini göstermelidir. Bilirkişi incelemesi yazısı bu teknik soruların rapora nasıl dönüştürüleceğini açıklar.
Bilgisayar kapalıyken işlem oluşması ne anlatır?
Yerel bilgisayarın kapalı olması, hesaptaki her işlemin dışarıdan hukuka aykırı müdahaleyle yapıldığını göstermez. Önceden verilen bekleyen emir, stop seviyesi veya sanal sunucuda çalışan yazılım farklı açıklamalar yaratabilir. MetaQuotes’un sanal sunucuya taşıma belgesi, bazı işlemlerin yerel terminalden bağımsız yürütülebildiği teknik yapıyı açıklar. Bu olasılık incelenirken olay tarihindeki abonelik ve taşıma kayıtları aranır; bugün etkin görünen bir hizmetin o gün de etkin olduğu varsayılmaz.
Bu ayrım, yetki tartışmasını ortadan kaldırmaz. Yazılım başlangıçta izinli kurulmuş olsa bile sonradan değiştirilmiş ayarlar veya sona erdirme talebinden sonra sürdürülen yönetim ayrıca incelenebilir. Teknik mekanizma ile o mekanizmanın kullanılmasına verilen hukuki izin farklı sorulardır.
Kuruma gönderilen itiraz nasıl somutlaştırılır?
İtirazda hesap kimliği, tartışmalı emirler, zaman aralığı, bilinen erişim şekli ve hangi yetkinin verilmediği belirtilir. Kurumdan işlem kaynağı, değişiklik geçmişi, ilgili oturumlar, talimatın dayanağı ve kayıtların korunması istenir. Bütün parolaları veya kurtarma kodlarını dilekçeye eklemek gerekmez. İşlem listesi ile belge listesi güvenli biçimde eşleştirilir.
Varsayımsal olarak kurulum yardımı için saat 14.00’te erişim verilmiş, 14.18’de işlem açılmış ve 14.25’te açıkça itiraz edilmiş olsun. Bu üç zamanın gösterilmesi önemlidir; fakat 14.18’deki emrin kuruluma verilen izni aştığı, yazışmanın tamamı ve sözleşme kapsamında değerlendirilir. Sonradan onay verildiği savunması varsa bunun kaynağı da dosyada tartışılır.
Ceza şüphesinde suç duyurusu hazırlığı, maddi kayıp bakımından alacak ve tazminat yolları ayrı yürütülebilir. Copy trade yönetiminde başlangıçta verilmiş yetkinin sonradan aşılması söz konusuysa o ilişkinin kayıtları gerekir. Forex uyuşmazlığının genel yol haritasına bu ayrımlarla dönmek, yanlış olay anlatımı nedeniyle gerekli araştırmanın atlanmasını önler.
