Kripto cüzdan dolandırıcılığı şüphesiyle cüzdanınızdan bilginiz dışında transfer mi yapıldı; MetaMask veya Trust Wallet desteği olduğunu söyleyen biri sizden kurtarma kelimelerini mi istedi; soğuk cüzdanınıza gönderdiğiniz varlık görünmüyor mu; TRON ağında “işlem ücreti”, “vergi” ya da “aktivasyon” adıyla yeniden ödeme mi talep ediliyor? Bu soruların her biri aynı olayı anlatmaz. Önce cüzdan türünü, ağı ve işlem iznini ayırmak gerekir. Bu rehber, şüpheli işlemde teknik incelemeyi, delil korumayı ve Türkiye’deki hukuki başvuru seçeneklerinin sınırlarını açıklıyor.
Blockchain üzerinde tamamlanmış bir transfer çoğu durumda tek tuşla geri alınamaz. Fakat bu, olayın izlenemeyeceği veya hiçbir hukuki yol bulunmadığı anlamına gelmez. İşlemin izini sürmek ile paranın iadesini sağlamak ayrı hedeflerdir; iade, varlıkların kimin kontrolünde olduğuna, hizmet sağlayıcılara, adli makamlara ve somut dosyaya bağlıdır. “Kesin kurtarma” vaadi yerine erken delil koruma, doğru sınıflandırma ve muhataplara hızlı bildirim önem taşır.
Bu rehberin odağı: MetaMask, Trust Wallet, TRON/TRC-20 ve benzeri öz-saklama cüzdanlarında sahte destek, seed phrase/private key hırsızlığı, kötü amaçlı bağlantı ve imza, allowance suistimali, donanım/soğuk cüzdan dolandırıcılığı, sahte ücret talepleri, transfer görünmeme sorunu ve olay sonrası delil-hukuk akışıdır. Kullanıcı şikâyetleri soru kümelerini anlamak için kullanılır; iddiaların doğruluğunu kanıtlamaz.
Kripto cüzdanım boşaltıldı: ilk yapılacaklar
Önce cüzdanı kullanmayı durdurun ve başka, güvenilir bir cihazdan temel güvenlik adımlarını atın. Kurtarma kelimelerini, private key’i veya cüzdan parolasını kimseyle paylaşmayın; “uzman”, “destek”, “savcı”, “kurtarma ekibi” olduğunu söyleyen kişiler dahil. Destek ekipleri cüzdanı sizin adınıza geri yüklemek için seed phrase istememelidir. Bilgisayar veya telefonun kötü amaçlı yazılımla ele geçirilmiş olabileceğini düşünüyorsanız aynı cihazda yeni cüzdan açıp hassas bilgi girmeyin. İmkân varsa cihazı internetten ayırın; ancak mesajları, tarayıcı geçmişini veya uygulamaları gelişigüzel silmeyin.
Seed phrase’in ele geçirildiğine dair makul işaret varsa, temiz cihazdan yeni bir cüzdan oluşturup kalan varlıkları yeni adrese taşımak gerekebilir. Karar ağa, varlığa ve izin durumuna göre değişir. Saldırgan cüzdanı izliyor olabilir; şüpheli bağlantıya yeniden girmek veya “fon kurtarma” sayfasına imza vermek kaybı artırabilir. Akıllı sözleşmeye verilen token harcama izni kötüye kullanılmışsa yalnızca dApp bağlantısını kesmek yeterli olmayabilir; izin ayrıca doğru ağda iptal edilmelidir. Ücret ve yanlış işlem riski bulunduğundan, emin olunmayan adım için teknik destek alın.
Varlık bir merkezi kripto varlık hizmet sağlayıcısına (KVHS), bankaya veya ödeme kuruluşuna aktarılmış görünüyorsa işlem hash’i ve alıcı adresiyle yazılı bildirim yapın; olay kayıtlarının korunmasını ve incelenmesini isteyin. Başvurunun tarih ve numarasını saklayın. İşlemin geri çevrileceği garantisi yoktur. Banka kaynaklı bir ödeme varsa bankaya ayrıca bildirim yapın. Kartlı ödeme itirazı, blokzincir transferini geri almaz; fiat ödeme ayağı bakımından ayrı değerlendirilebilir.
Başlangıç sırası: (1) daha fazla bilgi paylaşımını ve şüpheli imzaları durdurun; (2) hash, ağ, adres, saat ve tutarı kaydedin; (3) güvenilir cihazdan kalan varlık ve izinleri değerlendirin; (4) sağlayıcıya kayıtlı bildirim yapın; (5) dijital izleri koruyarak kolluk veya Cumhuriyet başsavcılığına başvurun; (6) karmaşık olayda teknik inceleme ve delil koruma planı oluşturun. Sıra, devam eden saldırı ve cihaz güvenliğine göre değişebilir.
Öz-saklama, borsa hesabı ve soğuk cüzdan aynı şey değildir
Öz-saklama (self-custody) cüzdanda özel anahtar veya kurtarma kelimeleri kullanıcının kontrolündedir. MetaMask ve Trust Wallet yaygın mobil/tarayıcı cüzdan örnekleridir; marka tek başına varlığın bir şirkette tutulduğu anlamına gelmez. Borsa hesabında ise kullanıcı ekranda bakiye görse bile özel anahtar genellikle hizmet sağlayıcının kontrolündedir ve hesap hareketleri kurumun kayıtlarında da bulunur. Donanım cüzdanı anahtarı imza cihazında tutmayı amaçlar; “soğuk” sözcüğü varlığın cihazın içinde saklandığı anlamına gelmez. Varlıklar zincirde adreslerle ilişkilidir; cihaz anahtarların kullanılmasını yönetir.
Bu fark, teknik müdahale ve hukuki muhatap bakımından önem taşır. Öz-saklama cüzdanında şirket, yalnızca uygulama üreticisi olduğu için blockchain işlemini durduramaz veya özel anahtarı geri çıkaramaz. Borsa hesabında hesap açılış bilgisi, IP/cihaz kayıtları, oturumlar, emirler, çekim talepleri ve alıcı adresi gibi ek veri sağlayıcıda bulunabilir. Donanım cüzdanında cihazın kaynağı, kurulumun nerede yapıldığı, kurtarma kelimelerinin nasıl üretildiği ve imzalanan işlem ekranının ne gösterdiği incelenir.
7518 sayılı Kanun ile Sermaye Piyasası Kanunu’nda kripto varlık hizmet sağlayıcılarına ve saklama faaliyetine ilişkin düzenleme yapıldı. Kanundaki tanımlarda cüzdan ve saklama kavramları, özel anahtarların saklanması/yönetimi bağlamında yer alır. Bu, her yazılım cüzdanının Türkiye’de lisanslı saklama kuruluşu olduğu anlamına gelmez. Hizmetin kim tarafından, nerede ve hangi modelle verildiği; varlığın kullanıcı kontrolünde mi platform nezdinde mi olduğu somut olarak belirlenmelidir. 7518 sayılı Kanun’un Resmî Gazete metni temel kaynaktır.
Kripto cüzdan dolandırıcılığı nasıl işler?
Sahte müşteri hizmetleri ve hesap taklidi
Kullanıcı bir hata veya transfer gecikmesi hakkında forumda paylaşım yapar; ardından resmi destek gibi görünen hesap özel mesaj gönderir. Kişi ekran paylaşımı açtırabilir, uzaktan erişim uygulaması kurdurabilir ya da “cüzdan doğrulama” adıyla seed phrase ister. Gerçek siteye benzeyen alan adı, arama reklamı veya mesajdaki yönlendirme kullanılır. İletişimi resmi uygulama/site içinde kendiniz açarak doğrulayın; bir profil fotoğrafı veya logo kimlik doğrulaması değildir.
Sahte kurtarma, vergi, aktivasyon ve çekim ücreti
“Bakiyeniz bulundu; çekmek için önce vergi/komisyon/likidite/aktivasyon yatırın” denmesi özellikle kişisel cüzdanlarda ikinci dolandırıcılık tehlikesidir. Bir site ekranda büyük bakiye gösterip belirli adrese yeni kripto göndermenizi isteyebilir. Gerçek ağ ücretleri işlem türüne ve ağa göre oluşur; bunlar bir aracıya ödenecek “fon açma vergisi” iddiasını doğrulamaz. Para göndermeden önce kurumu bağımsız kaynaktan doğrulayın, ödeme adresi ve işlem akışını inceleyin.
Phishing, sahte uygulama ve zararlı eklenti
Taklit uygulama, yanlış geliştirici adı, klon site veya sahte güncelleme aracılığıyla yüklenebilir. Zararlı yazılım ekranı izleyebilir, panoya kopyalanan alıcıyı değiştirebilir veya saklanan anahtarları arayabilir. “Cüzdan senkronizasyonu”, “wallet validation” ya da “ağ geçişi” formuna kurtarma kelimeleri girmek tipik tuzaktır. Uygulamayı yalnızca üreticinin doğrulanmış sitesinden mağaza bağlantısıyla bulun; transferde adresin tamamını doğrulayın.
Kötü amaçlı dApp bağlantısı, imza ve allowance
Bir dApp’e cüzdan bağlamak çoğunlukla genel adresi paylaşır; bu tek başına seed phrase’i vermez veya bütün varlıkları taşıma izni sağlamaz. Ancak imzalanan işlem, mesaj veya token harcama onayı farklı yetkiler doğurabilir. Beklenen “giriş” ya da “ödül al” eylemi gibi gösterilen ekranda kullanıcı imza verebilir. Limitsiz token izni daha sonraki transferlere imkân verebilir. Bağlantıyı kesmek, daha önce verilmiş token iznini mutlaka iptal etmez. MetaMask’in resmi yardım merkezi bu ayrımı açıklar.
Adres zehirleme, sahte token ve toz işlemi
Adres zehirlemede saldırgan, geçmişte görülen adresin ilk/son karakterlerini taklit eden adresten küçük işlem gönderir. Sonraki transferde kullanıcı yanlış adresi kopyalayabilir. Her transferde tam adresi doğrulayın. Sahte token/airdrop da gerçek varlık gibi görünüp kullanıcıyı kötü amaçlı siteye yönlendirebilir. Bilinmeyen tokenı görmek tek başına cüzdanın ele geçirildiğini göstermez; tokenı satmak için siteye bağlanıp işlem imzalamak risklidir.
Soğuk cüzdana taşıma baskısı ve recovery scam
“Varlıklarınız riskte, hemen soğuk cüzdana aktarın” diyen kişi kullanıcının varlığı kendi adresine göndermesini sağlayabilir. Donanım cihazı sahte veya başkası tarafından bilinen kelimelerle önceden kurulmuş olabilir. İlk dolandırıcılıktan sonra “fonu buldum” diyen sahte kurtarma ekipleri ön ödeme ister veya uzaktan erişim kurdurur. Cihazı üreticinin doğrulanmış kaynağından alın; kurtarma kelimeleri ilk kurulumda cihaz tarafından üretilmeli ve kullanıcıdan başka kimsece bilinmemelidir.
Blockchain işlem izi nasıl incelenir?
İşlem hash’i (transaction ID), ağda belirli bir işlemi bulmaya yarayan tanımlayıcıdır. Doğru zincirin gezginini seçin: aynı sembol farklı zincirlerde olabilir; USDT, Ethereum ERC-20, Tron TRC-20 ve başka ağlarda temsil edilebilir. Hash’i uygun gezginde açıp durum, zaman, gönderen, alıcı, token kontratı, tutar, ücret ve sözleşme etkileşimini kaydedin. “Başarılı” durum, işlemin zincirde gerçekleştiğini gösterir; işlemin hukuken yetkili olduğunu tek başına kanıtlamaz.
Doğrudan transfer ile sözleşme etkileşimini ayırın. Kullanıcı bir işlemde tokene onay vermiş, varlık daha sonra başka işlemde hareket etmiş olabilir. İlk izin, varlığın çıkışı ve sonraki adresler ayrı hash’lerle görülebilir. Borsa etiketi veya adres etiketi, sağlayıcının ilişkilendirme bilgisidir; mahkemece belirlenmiş kimlik değildir. Adres kümelemesi ihtimal üretir ve bağımsız verilerle doğrulanmalıdır. “Fon borsaya girdi” tespiti, borsanın hesabı dondurduğunu veya parayı iade edeceğini göstermez.
Teknik inceleme notunda ağ/chain ID, hash, UTC ve yerel saat, gönderen/alıcı, token kontratı, miktar, blok numarası, olay günlüğü ve kaynağa erişim zamanı bulunmalıdır. Ekran görüntüsü yararlıdır; ham işlem verisi, blok gezgini URL’si ve zaman damgası da korunmalıdır. Çok zincirli izde köprü, borsa yatırma adresi ve farklı tokenlar yanlış yorumlanabileceğinden gözlem ile çıkarım ayrı yazılmalıdır. Kripto adli bilişim ve teknik uzman raporu yaklaşımı ilgili teknik aşamayı daha ayrıntılı ele alır.
MetaMask dolandırıcılığı: sahte destek, imza ve cüzdan boşaltma
MetaMask öz-saklama cüzdanıdır. Gizli kurtarma ifadesini (Secret Recovery Phrase) veya özel anahtarı bilen kişi cüzdan üzerinde kontrol elde edebilir; uygulama üreticisinin tamamlanmış blockchain işlemini merkezi olarak geri alması mümkün değildir. Resmi yardım merkezi, phishing sitesi, anahtar paylaşımı, kötü amaçlı yazılım, sahte eklenti ve limitsiz dApp izni gibi ihtimalleri yetkisiz işlemlerin olası nedenleri arasında sayar. Bu liste olayın sebebini kendiliğinden belirlemez; işlem, cihaz ve iletişim kayıtlarıyla araştırma gerekir.
Şüpheli işlemde önce doğru ağdaki geçmiş ve izinleri kaydedin. Seed phrase “değiştirilemez”; ifade ele geçirildiyse mevcut hesapların güvenli kaldığını varsaymayın. Temiz cihazdan yeni cüzdan oluşturma, kalan varlıkları aktarma ve token izinlerini iptal etme teknik risk değerlendirmesi gerektirir. Eski eklentiyi kaldırmak tek başına anahtar riskini çözmez. MetaMask destek iddiasındaki kişiye mesaj atmak yerine resmi yardım merkezine kendi yazdığınız URL’den gidin.
Sahte airdrop veya “cüzdan askıya alındı” penceresinde seed phrase girmek, QR okutmak ya da imza atmak saldırı zincirinin parçası olabilir. Anlaşılmayan imzayı reddedin. Cüzdanı dApp’ten ayırmak ile token harcama iznini iptal etmek aynı değildir. MetaMask’in token onayını iptal etme rehberi farkı ve ağ bazında kontrolü açıklar. İptal işlemi ağ ücreti doğurabilir ve yanlış ağda yapılamaz.
Trust Wallet dolandırıcılığı ve sahte destek
Trust Wallet için de kritik bilgi, kurtarma ifadesinin cüzdanın anahtarı olduğudur. Resmi yardım merkezi kullanıcıların ifadeyi paylaşmaması gerektiğini ve sağlayıcının kullanıcı adına cüzdanı kurtaramayacağını belirtir. WhatsApp/Telegram’dan gelen, görüntülü arama yapan veya sosyal medya gönderisine yanıt veren “Trust Wallet temsilcisine” güvenmeyin. Sohbet veya logo kimlik doğrulaması değildir.
Bakiyenin sıfırlanması, varlığın uygulamada görünmemesi ve zincirde transfer çıkması ayrı olgulardır. İlgili ağı ve adresi blok gezgininde kontrol edin. Zincirde işlem yoksa sorun senkronizasyon, yanlış ağ ya da tokenın listelenmemesi olabilir; başarılı transfer varsa olay başkadır. “Ödül” veya “madencilik kazancı” ekranı zincirde gerçek varlık bulunduğunu kanıtlamaz. Doğru kontrat ve ağ doğrulanmalıdır. Rastgele kurtarma sitesine kelimeleri yazarak bakiye kontrol etmeyin.
Kamuya açık şikâyetlerde sahte destek, para çekme öncesi ödeme, izinsiz transfer ve soğuk cüzdana taşıma iddiaları görülebilir. Bunlar kullanıcı anlatımlarıdır; teknik inceleme, platform yanıtı veya yargı kararı yerine geçmez. Sorun kümelerini anlamaya yardım eder; marka adının geçmesi uygulamanın açık verdiğini kanıtlamaz.
TRON, TRC-20 ve işlem ücreti dolandırıcılığı
TRON ağında işlem kaynakları Bandwidth ve Energy ile ilişkilidir. Bandwidth işlem verisinin işlenmesi, Energy akıllı sözleşme yürütülmesi için kullanılan kaynaklardır. Kaynak yeterli değilse işlem ücretinin bir kısmı TRX yakılarak karşılanabilir; stake veya delegasyon da belirli şartlarda kaynak sağlayabilir. Ağ parametreleri, işlem içeriği ve kaynak bakiyesi değiştiğinden “her işlem kesin şu kadar TRX yakar” demek güvenilir değildir. TRON geliştirici belgeleri genel mekanizmayı açıklar.
Gerçek işlemde ağ kaynağı gereksinimi olması, her ücret talebini meşru kılmaz. Kullanıcının anlaşılır ağ ücretinin dışında bir kişiye veya siteye “USDT’yi açmak”, “cüzdanı aktive etmek”, “blokeyi kaldırmak” ya da “vergiyi tamamlamak” için tekrar tekrar ödeme göndermesi risk işaretidir. Ödeme talebinin kime gittiğini ve hash’ini doğrulayın. Gerçek ağ ücreti işlem verisinde görülür; üçüncü tarafın talep ettiği parayı doğrulamaz.
USDT TRC-20 ve USDT ERC-20 aynı zincirde hareket etmez. Borsa ekranında ağ seçimi yanlışsa varlık adresin başka zincirdeki temsilcisine gönderilmiş olabilir. Geri alma ihtimali, alıcı adresin anahtarına, platform desteğine ve varış zincirine bağlıdır. Cüzdanda token görünmüyorsa doğru ağ ve kontratla blok gezgininde kontrol edin. Yanlış ağ transferi ile hırsızlık aynı olay değildir; teknik teşhis olmadan hukuki sonuç çıkarılamaz.
Soğuk cüzdan dolandırıcılığı: donanım cüzdanı güvence midir?
Donanım cüzdanı, özel anahtarı internete bağlı genel amaçlı cihazlardan ayrı tutmayı hedefleyen imzalama aracıdır. Kripto varlık cihazın içinde bulunmaz; cihaz zincirdeki adres adına işlemi imzalar. “Soğuk cüzdana yolladım, artık çalınamaz” denemez. Kelimeler fotoğraflandıysa, buluta yüklendiyse, sahte kurulum sitesine girildiyse veya kullanıcı kötü amaçlı işlemi onayladıysa cihaz tek başına yeterli olmayabilir.
Cihazı üreticinin resmi kanalı veya güvenilir satıcıdan alın; kurulumu kendi cihazınızda, üreticinin doğrulanmış uygulamasıyla yapın. Kurulum öncesi basılı hazır seed phrase, destek tarafından verilen kelimeler veya mesajla gelen kurtarma kodu ciddi risk işaretidir. İfadeyi çevrimiçi forma yazmayın, fotoğrafını çekip buluta koymayın. İmzadan önce ekrandaki alıcı, tutar ve ağ bilgisini kontrol edin; anlamadığınız işlemi onaylamayın. Bu önlemler riski azaltır, mutlak koruma sağlamaz.
Soğuk cüzdandan çıkan transferin adresi ve ağı incelenir. Transfer borsaya ulaştıysa sağlayıcıya hash’le bildirim yapılır; iz sürme, varlığın dondurulduğu anlamına gelmez. Başka öz-saklama adreslerine dağıtıldıysa hareketler izlenebilir ama gerçek kişi ayrıca yasal delillerle tespit edilmelidir. “Soğuk cüzdana giden para bulunabilir mi?” Açık zincirde hareketler incelenebilir; kimlik, fiili el koyma ve iade ihtimali olay bazında değişir. Blockchain transferlerinin teknik analizi bu ayrımı açıklar.
“Mega Wallet” veya bilinmeyen cüzdan nasıl doğrulanır?
“Mega cüzdan” ifadesi tek başına uygulamanın resmi adını, lisansını veya güvenilirliğini belirlemez; benzer isimli uygulama, site, bot veya sahte yatırım paneli olabilir. İsim üzerinden hüküm vermek yerine mağaza geliştiricisi, resmi alan adı, yardım sayfaları, sözleşme adresleri, yayın geçmişi ve saklama modeli kontrol edilir. Kurulum dosyasını mesaj bağlantısından indirmeyin. Uygulama kurtarma kelimelerini sunucusuna kaydettiğini söylüyorsa öz-saklama iddiasıyla çelişebilir.
Türkiye’de hizmet sunduğunu iddia eden kuruluşta, hizmetin niteliği ve düzenleyici statüsü ayrıca doğrulanmalıdır. Bir uygulamanın düzenleyici listede bulunması her işlem için garanti veya mevduat sigortası anlamına gelmez. Yurt dışı uygulamasına erişilebilmesi de Türkiye’de yetkili olduğu anlamını taşımaz. Uygulama adı, mağaza bağlantısı ve yükleyici bilgisini delil olarak aynen saklayın.
Cüzdan bağlantısı kesildi ama varlık gitti mi?
Bir site bağlantısını kesmek, dApp’in adresi görmesini ve yeni etkileşim kurmasını sınırlandırabilir; daha önce imzalanmış işlemi geri almaz. Token allowance, sözleşmenin kullanıcı adına token harcayabilmesine izin verir ve bağlantıdan farklıdır. Kötü niyetli sözleşmeye izin vermek, saldırganın seed phrase’i bildiği anlamına gelmez. İzin doğru ağda ve kontratta denetlenip iptal edilmelidir. İptal de zincir işlemi ve ücret gerektirebilir. Seed phrase sızdıysa yalnızca izin iptali yeterli değildir.
Bakiye sıfır görünüyor ama transfer yok
Uygulamada bakiye görünmemesi, varlığın mutlaka gönderildiği anlamına gelmez. Yanlış ağ, farklı hesap/adres, gizlenmiş token veya senkronizasyon sorunu olabilir. Önce doğru adresi, sonra doğru ağdaki zincir bakiyesini kontrol edin. Aynı sembol farklı zincirde farklı kontrata işaret edebilir; sahte tokenlar yanıltıcı bakiye gösterebilir. Geçmişte çıkış işlemi yoksa doğrudan boşaltma tespiti yapılamaz. İşlem varsa hash’i saklayın ve zincir kaydını uygulama geçmişinden ayrı inceleyin.
Varlık gerçekten çalındı mı, yoksa ekranda mı kayboldu?
Üç ayrı soru sorun: Zincirde hangi hareket oldu? Hangi kullanıcı etkileşimi veya izin bu harekete yol açtı? Hukuken kim hangi davranışla zarara sebep oldu? İlk soruya zincir kaydı yardımcı olur; ikinciye cüzdan, uygulama ve cihaz verileri; üçüncüye iletişim, ödeme ve diğer deliller. Cüzdan ekranı tek başına hepsini yanıtlamaz.
İşlem kullanıcının anahtarıyla imzalanmış görünse bile kullanıcı aldatılmış olabilir. Zincir, imza ve yürütülen işlemi gösterir; kişinin iradesinin sakatlandığını veya cihazı kimin kullandığını tek başına göstermez. Kullanıcı imza vermediğini söylese de anahtar paylaşımı, kötü amaçlı yazılım, cihaz erişimi veya önceden verilmiş izin incelenmeden kesin neden belirlenemez. Teknik raporda gözlem, ihtimal ve sonuç ayrılmalıdır.
Türkiye’de hukuki yollar
Dolandırıcılık iddiasında kolluk birimine veya Cumhuriyet başsavcılığına başvuru yapılabilir. “Kripto param çalındı” demekle yetinmeyin; olayın başlangıcını, iletişim kanalını, verilen vaadi, fiat/kripto transfer tarih ve tutarlarını ve zincirdeki adresleri kronolojik yazın. Nitelendirme fiil ve delillere göre yapılır. Her kripto kaybı otomatik olarak nitelikli dolandırıcılık veya belli bir TCK maddesi değildir; suçun unsurları ve kast soruşturmada değerlendirilir.
Alacak/tazminat davası, tüketici başvurusu veya sözleşmesel uyuşmazlık gibi yollar ayrıca gündeme gelebilir. Uygun yol; muhataba, sözleşmeye, platformun yerine ve talebin sebebine göre değişir. Öz-saklama yazılımı kullanılması üreticiyi her olayda sorumlu yapmaz. Borsa veya ödeme kuruluşu sorumluluğu da transfer o kurumdan geçti diye doğmaz; hizmet, güvenlik yükümlülüğü, kayıtlar, nedensellik ve zarar birlikte incelenir.
Her kripto olayı için genel bir “24 saat içinde şikâyet” yasal süresi bulunduğu söylenemez. Bununla birlikte sağlayıcı kayıtlarının korunması ve fonun başka adreslere taşınma ihtimali nedeniyle gecikmeden başvuru pratik olarak önemlidir. Zamanaşımı ve şikâyet koşulları uygulanabilecek suça ve olay tarihine göre ayrıca değerlendirilir.
CMK 128/A ve kripto hesabının askıya alınması
7571 sayılı Kanunla 25 Aralık 2025’te CMK’ya 128/A maddesi eklendi. Belirli suçlarla bağlantılı işlem ve hesaplarda bankalar, ödeme hizmeti sağlayıcıları ve kripto varlık hizmet sağlayıcılarınca hesabın 48 saate kadar askıya alınabilmesi düzenlendi. Kapsamdaki suçlar maddede sayılmıştır; her cüzdan kaybı veya her kripto transferi koşulları kendiliğinden karşılamaz. Sağlayıcı, askıya alma ve hesap hareketi bilgilerini Cumhuriyet başsavcılığına bildirir; hesap sahibine de bildirim öngörülür. Askının kaldırılmasını isteme usulü ve savcının değerlendirme süreci maddede yer alır.
Maddenin odağı sağlayıcı nezdindeki hesap ve işlem ilişkisidir. Kişinin özel anahtarını tuttuğu dış cüzdan adresine müdahale ile sağlayıcı hesabını askıya almak, zincirdeki protokolü doğrudan durdurmakla aynı şey değildir. El koyma adli merci karar/talimatı ve kanundaki usule göre değerlendirilir. “Savcılık her soğuk cüzdanı 48 saatte dondurur” sonucu çıkarılamaz. TBMM’deki 7571 sayılı Kanun kaydı ile kanun metni incelenmelidir.
Başvuruda fonun hangi sağlayıcıya ulaştığı, işlem zinciri, hesap/adres bağlantısı ve şüpheyi destekleyen iletişim/ödeme kayıtları açık olmalıdır. Öz-saklama adresi ile merkezi hesap ayrımı yapılmadan askı tedbiri talep etmek gerçekçi olmayabilir. Talep ve hukuki sonuç garanti değildir.
Kullanıcı şikâyetleri nasıl değerlendirilmelidir?
Şikâyetvar’da MetaMask, Trust Wallet ve soğuk cüzdan başlıklarında sahte destek, seed phrase, çekim öncesi ödeme, bakiye/transfer uyumsuzluğu ve kurtarma vaadi anlatımları bulunabilir. Bu içerikler doğrulanmış olay veri tabanı değildir; kullanıcının iddiası ve olası işletme yanıtıdır. Şikâyet sayısı istatistik veya markanın kusur kanıtı gibi aktarılmamalıdır. Arama niyetini ve kullanıcı sorularını görmek için kullanılabilir. Kendi dosyanızda başkasının paylaşımı sizin işleminizi ispatlamaz; kendi hash, mesaj, ödeme ve cihaz kayıtlarınız esastır.
Cüzdan dolandırıcılığı delil dosyası
| Delil | İşlev | Koruma notu |
|---|---|---|
| İşlem hash’i ve gezgin bağlantısı | Ağ, transfer ve zaman | Hash’i tam; URL ve erişim tarihini kaydedin. |
| Gönderen/alıcı adresi, ağ | İz sürme ve zincir eşleştirme | Adresi kısaltmayın; token kontratını ekleyin. |
| Mesaj, e-posta ve arama kaydı | Hile, vaat ve muhatap | Ekran görüntüsünün yanında orijinal dışa aktarımı koruyun. |
| Borsa/banka dekontu ve başvuru no | Fiat ödeme ve bildirim | Dosyayı değiştirmeden, yanıtla birlikte saklayın. |
| Cüzdan ekranı, uygulama sürümü | Ağ, hesap ve yazılım bağlamı | Seed phrase, PIN ve QR kodunu hiçbir eke koymayın. |
| Cihaz/tarayıcı kayıtları | Phishing, oturum ve imza incelemesi | Gelişigüzel sıfırlamadan önce delil planı belirleyin. |
Zaman çizelgesini kurun: ilk iletişim, bağlantı, uygulama yükleme, cüzdan bağlantısı, imza/approval, fiat ödeme, zincir transferi, fark edilme ve bildirim saati. Saat dilimini ve mümkünse UTC karşılığını kaydedin. URL, profil, telefon/e-posta ve ödeme alıcısını koruyun. İçerik silinebilir; orijinal dosya adı ve tarihiyle ekran görüntüsü alın. Cihazı sıfırlama veya veri silme işlemini delil planı olmadan yapmayın.
Delil dosyası, tüm hassas bilgileri herkese vermek değildir. Seed phrase, private key, parola ve doğrulama kodlarını uzman, avukat, kolluk veya borsayla dahi gereksiz yere paylaşmayın. Tam cüzdan adresini kamuya açık yayımlamak da mahremiyet riski yaratır. Resmi başvurudaki veriler dosya ihtiyacına göre sınırlandırılır. Dijital dosya için hash ve alınma zamanı tutmak değişiklik iddialarını değerlendirmeye yardım edebilir.
Fon takibi: ne bulunabilir, ne vaat edilemez?
Açık blokzincirlerde transferler çoğunlukla görüntülenebilir; adresin gerçek kişiyle eşleştirilmesi ise borsa/KVHS, kolluk talepleri, platform, IP/cihaz kaydı veya başka bağımsız deliller gerektirebilir. Gizlilik odaklı ağlar, köprüler, merkezi borsalar, farklı tokenlar ve çok sayıda ara adres incelemeyi zorlaştırabilir. Analiz olasılıklı ilişki içeriyorsa belirsizlik açık yazılmalıdır.
“Takip edilebilir” demek “iade edilebilir” demek değildir. Saldırgan özel anahtarı kontrol ediyorsa uzman transferi tersine çeviremez. Fon borsaya girdiyse kurum kayıtları ve adli tedbirler önem kazanabilir; ancak borsa etiketi paranın orada kaldığını kanıtlamaz. İade ihtimali; adres kontrolü, zamanlama, sağlayıcı işbirliği, hukuki tedbir ve varlığın erişilebilirliği gibi unsurlara bağlıdır.
Yargıtay kararları: kripto cüzdan dosyalarında eksik soruşturma
Kripto cüzdan dolandırıcılığı iddialarında doğrudan konuya temas eden iki Yargıtay 11. Ceza Dairesi kararı, soruşturmanın hangi dijital ve kurumsal izleri toplaması gerektiğini göstermektedir. Her iki karar da kanun yararına bozma (KYB) incelemesidir: Yargıtay, kovuşturmaya yer olmadığı kararına yönelik itirazın reddini eksik soruşturma nedeniyle bozmuştur. Kararlar herhangi bir kişinin suçlu bulunduğu, bir cüzdan sağlayıcısının sorumlu olduğu veya kayıp varlığın iade edileceği anlamına gelmez.
Trust Wallet ve Binance Connect’in geçtiği dosya: E. 2024/2829, K. 2024/14948
Yargıtay 11. Ceza Dairesinin 9 Aralık 2024 tarihli, E. 2024/2829 ve K. 2024/14948 sayılı kararında, şikâyetçinin Trust Wallet kullandığı; WhatsApp üzerinden “Binance Türkiye 183” adlı bir gruba katıldığı ve Binance Connect bağlantılı işlem yaptığı yönündeki iddialar dosyada aktarılmıştır. Şikâyetçi, sahte kazanç ve “Smart Chain Defi Mining” anlatımı sonrasında izni dışında gerçekleştiğini ileri sürdüğü transferleri bildirmiştir. Bunlar karar metninde yer alan şikâyet anlatımlarıdır; mahkemenin doğruladığı maddi vakıalar veya belirli marka ve hizmetler hakkında kusur tespiti değildir.
Daire, itirazın reddini eksik soruşturma nedeniyle bozarken Binance Connect ile ilişkili hesabın ve hesap sahibinin araştırılması, yurt dışından bilgi ve işlem kayıtları için adli yardımlaşma yollarının değerlendirilmesi, WhatsApp hesaplarının belirlenmesi, benzer olayların ve siber suç birimlerindeki kayıtların araştırılması ve gerektiğinde uzman incelemesi yapılması yönündeki eksikleri işaret etmiştir. Bu yaklaşım, başvuruda yalnızca “cüzdanım boşaltıldı” demek yerine, hangi aracı hizmet ve hesap kayıtlarının araştırılmasının istendiğini; işlem hash’lerini, iletişim hesaplarını ve fiat giriş/çıkış noktalarını kronolojiyle göstermenin önemini ortaya koyar.
Soğuk cüzdan vaadi ve sahte sigorta bedeli: E. 2026/529, K. 2026/6491
Yargıtay 11. Ceza Dairesinin 15 Haziran 2026 tarihli, E. 2026/529 ve K. 2026/6491 sayılı kararında, dosyada kripto hesabı, soğuk cüzdan/borsa anlatımı, gerçek dışı kazanç gösterimi ve para çekmek için istendiği ileri sürülen sigorta bedeli gibi iddialar aktarılmıştır. Daire, kovuşturmaya yer olmadığı kararına itirazın reddini soruşturmanın tamamlanmaması nedeniyle bozmuş; ilgili platform veya hizmet sağlayıcısının, soğuk cüzdan ve borsa iddialarının, transferlerin, hesap sahibinin, IP ve telefon abonelik kayıtlarının araştırılması ve gereken uluslararası adli yardımlaşmanın değerlendirilmesi ihtiyacını belirtmiştir. Bu karar da mahkûmiyet değildir ve “soğuk cüzdan” ifadesini kullanan her olayın aynı şekilde çözüleceğini göstermez.
Bu kararların pratik değeri, belirli bir sonuç vaat etmelerinde değil; dijital varlık olaylarında araştırmanın işlem zinciriyle sınırlı kalmaması gerektiğini göstermelerindedir. Adres hareketi zincir üzerinde incelenebilir; adresi kimin kontrol ettiği, bir platform hesabıyla eşleşip eşleşmediği ve kullanıcı iradesinin nasıl etkilendiği ayrıca araştırılır. Bir kararın olayınıza uygulanabilirliği, dosyadaki delil ve usul aşamasına göre değerlendirilmelidir.
Önleyici güvenlik
- Kurtarma kelimelerini çevrimdışı ve güvenli yerde tutun; form, e-posta, mesaj, ekran görüntüsü veya buluta koymayın.
- Uygulamayı doğrulanmış kaynaktan kurun; destek bağlantısını kendiniz açın.
- İşlemde tam adres, ağ, kontrat, tutar ve imza ayrıntısını kontrol edin.
- Kullanılmayan dApp bağlantılarını ve harcama izinlerini gözden geçirin; bağlantı kesme ile allowance iptalini ayırın.
- Donanım cüzdanı kurulumunda ifadeyi cihazın oluşturduğundan emin olun; hazır kelime kabul etmeyin.
- “Hemen”, “son şans” ve “hesabın dondurulacak” baskısıyla işlem imzalamayın.
- Günlük dApp kullanımı ile yüksek değerli varlıkları ayrı cüzdanlarda tutmayı ve küçük test transferini değerlendirin.
Bu önlemler sıfır risk sağlamaz. Yazılım, cihaz, ağ, sözleşme, kullanıcı davranışı ve sağlayıcı güvenliği ayrı katmanlardır; güvenlik tek başına soğuk cüzdan satın almaya indirgenemez.
İlgili teknik ve hukuki rehberler
Cüzdan olayında teknik transfer incelemesi, varlık türü ve hizmet ilişkisi birlikte ele alınmalıdır. Aşağıdaki PEGA rehberleri bu makaledeki konuları farklı açılardan derinleştirir:
- Kripto adli bilişim ve teknik uzman raporu: işlem izinin, veri kaynaklarının ve inceleme sınırlarının nasıl raporlanabileceği.
- P2P’de USDT, cüzdan ve ağ transferi: ağ ve transfer türü farklılıkları.
- Kripto varlık hukuku: hizmet sağlayıcı ve hukuki çerçeveye ilişkin genel bilgiler.
Bu sayfa MetaMask, Trust Wallet, soğuk cüzdan, TRON/TRC-20, işlem ücreti bahanesi, sahte destek ve fon takibi sorgularını tek olay rehberinde toplar. Ayrı bir sayfaya ihtiyaç, ancak kullanıcıya burada bulunmayan farklı ve kapsamlı bir çözüm sunduğunda doğar. Aynı metni marka adını değiştirerek çoğaltmak, okurun işini kolaylaştırmaz.
Sık sorulan sorular
Kripto cüzdan dolandırıcılığında paramı geri alabilir miyim?
Kesin yanıt, fonun nerede olduğuna ve kimin kontrol ettiğine bağlıdır. Zincirde iz sürülebilir; iade ayrı bir aşamadır. Hash ile geri alma garantisi verilemez.
MetaMask işlemi iptal edebilir mi?
Öz-saklama cüzdanında tamamlanmış zincir işlemini üretici merkezi olarak tersine çeviremez. Teknik neden araştırması, fon takibi ve hukuki başvuru yine ayrı ayrı değerlendirilebilir.
Trust Wallet destek ekibine kurtarma kelimemi verebilir miyim?
Hayır. Kurtarma ifadesini hiç kimseyle paylaşmayın; resmi destek de kullanıcıdan bu ifadeyi istememelidir.
Soğuk cüzdana giden para bulunabilir mi?
Açık zincirde hareketler incelenebilir; gerçek kişi kimliği ve iade ihtimali başka delil ve tedbirlere bağlıdır.
TRON’da işlem ücreti ödemek dolandırıcılık mı?
Ağ kaynakları/ücretleri gerçek olabilir; fakat üçüncü tarafa cüzdan açma, vergi veya aktivasyon adıyla ek ödeme talebi ayrıca doğrulanmalıdır.
dApp bağlantısını kestim, izin iptal oldu mu?
Her zaman değil. Bağlantı ve token allowance farklı izinlerdir; doğru ağda ayrıca kontrol gerekir.
Şikâyetvar paylaşımı delil midir?
Başkasının anlatımı sizin transferinizi kanıtlamaz; kendi işlem, iletişim, ödeme ve cihaz kayıtlarınız esastır.
Kripto dolandırıcılığında 24 saat içinde başvuru şart mı?
Her olay için genel 24 saatlik yasal son gün yoktur. Kayıtların korunması ve fonların hareketi nedeniyle gecikmeden başvuru pratik olarak önemlidir.
CMK 128/A soğuk cüzdanı otomatik dondurur mu?
Hayır. Madde belirli suçlar ve sağlayıcı nezdindeki hesap/işlemler için usul düzenler; dış cüzdan adresinde protokolü otomatik durdurmaz.
Mega Wallet güvenilir mi?
İsim tek başına bunu göstermez. Alan adı, uygulama geliştiricisi, model ve istenen izinler doğrulanmalı; kurtarma kelimeleri çevrimiçi hizmete girilmemelidir.
Resmî ve teknik kaynaklar
- TBMM — 7571 sayılı Kanun kaydı.
- Resmî Gazete — 7518 sayılı Kanun.
- MetaMask — yetkisiz işlem ve dolandırıcılık yardımı.
- MetaMask — token izinlerini iptal etme.
- Trust Wallet — resmî destek.
- TRON — Bandwidth ve Energy teknik belgesi.
- Yargıtay 11. CD, E. 2024/2829, K. 2024/14948, 09.12.2024.
- Yargıtay 11. CD, E. 2026/529, K. 2026/6491, 15.06.2026.
Cüzdan dolandırıcılığında borsa, banka veya uygulama sorumlu olur mu?
Bu sorunun cevabı “her zaman evet” ya da “hiçbir zaman” değildir. Öncelikle hangi hizmet ilişkisinin bulunduğu belirlenir. Borsa hesabına yetkisiz giriş yapılıp çekim verildiyse, hesap güvenliği kontrolleri, kimlik doğrulama kayıtları, yeni cihaz uyarıları, çekim adresi tanımlama süreci, kullanıcıya gönderilen bildirimler ve platformun olay anındaki müdahalesi önem taşıyabilir. Buna karşılık kullanıcı, kendi anahtarını kontrol ettiği cüzdandan üçüncü kişinin yönlendirmesiyle işlem imzaladıysa, uygulama sağlayıcısının işlemi durdurma kabiliyeti olmayabilir. Olayın “cüzdan uygulamasında yaşanması”, yazılım sağlayıcısını tek başına borçlu veya fail yapmaz.
Banka ve ödeme kuruluşları bakımından da transferin hangi talimatla, hangi kanaldan, kimin adına ve hangi kontrollerle yapıldığı incelenir. Dolandırıcının hesabına giden bir havale ile kullanıcının borsaya kendi adına yaptığı kripto alımı aynı işlem değildir. İşlem yapan kişi, alıcı, platform, uyarı ve itiraz zamanları ayrı ayrı saptanmalıdır. Bankaya yapılan başvuru; işlem ve alıcı hesabı verilerinin saklanmasını, mümkünse alıcı kuruluşla koordinasyonu ve ilgili kayıtların yetkili makamlara sunulmasını talep edebilir. Bankaya başvuru yapmak, kripto transferinin otomatik iadesini sağlamaz.
Türkiye’de kripto varlık hizmet sağlayıcılarının düzenleyici çerçevesi değişmiştir; hizmet modelinin saklama faaliyeti olup olmadığı önemlidir. Kullanıcı hesabında görünen “bakiye” ile özel anahtar kontrolü aynı şey değildir. SPK mevzuatındaki yükümlülüklerin somut kuruma ve işlem tarihine uygulanması, ilgili ikincil düzenlemelerin ve geçiş hükümlerinin kontrolünü gerektirir. Bir reklam veya uygulama mağazası açıklamasından lisans ya da sorumluluk sonucu çıkarılmamalıdır. Başvuru yapılırken sözleşme, üyelik koşulları, para yatırma ve çekme akışı ile kuruluşa ait hukuki kişi adı da korunmalıdır.
Suç duyurusu veya şikâyet başvurusu nasıl somutlaştırılır?
Başvurunun okunabilir olması, teknik terimlerin çokluğundan daha değerlidir. Olayı kronolojik sırayla ve kısa başlıklarla anlatın: ilk temas nerede oldu; karşı taraf ne vaat etti; hangi bağlantı veya uygulama kullanıldı; kullanıcı hangi ekrana ne zaman geldi; hangi işlem onaylandı; para hangi kanaldan çıktı; zararı ne zaman fark etti; hemen ardından kime bildirildi? Başvuru ekinde her transferi ayrı satırda gösteren bir liste bulunması, birden fazla ağ veya token varsa karışıklığı azaltır. Bir işlem hash’ini dekont gibi kabul etmeyin; fiat transfer dekontu ile blockchain işlem kaydı farklı belgelerdir.
Şüpheli hesap, telefon numarası, e-posta, sosyal medya kullanıcı adı, alan adı, QR kodu veya ödeme alıcısı varsa tam biçimiyle kaydedin. Sahte site sonradan kapatılabilir; alan adının ekran görüntüsü, erişim zamanı ve mümkünse tarayıcı geçmişi önem kazanabilir. Kayıtların gerçekliğini korumak için orijinal mesaj dışa aktarımlarını saklayın; yalnızca kesilmiş veya işaretlenmiş ekran görüntülerine dayanmayın. Karşı tarafın söylediklerini yorum olarak değil, mümkünse tarih-saat ve iletişim kaynağıyla birlikte alıntı/ek olarak gösterin. “Borsa adresi” diye tanımlanan adresin teknik etiket mi, kurum tarafından doğrulanmış hesap mı olduğunu açıklayın.
Başvuruda kolluktan veya savcılıktan hangi araştırmanın yapılmasının istendiğini açıkça belirtmek yararlıdır: ilgili KVHS’den hesap/oturum/çekim bilgileri; banka veya ödeme kuruluşundan transfer ve alıcı bilgilerinin korunması; platform hesaplarının ve iletişim kayıtlarının araştırılması; zincir üzerindeki belirli hash ve adreslerin incelenmesi gibi. Talep, makamın yetki ve takdirini ortadan kaldırmaz. Öz-saklama adresi bakımından sağlayıcı kaydı bulunmayabilir; bu halde adresin başka bir hizmete giriş yaptığı ana kadar zincir hareketinin haritalanması soruşturma için başlangıç noktası olabilir.
Teknik analizde sık yapılan yanlış çıkarımlar
Birincisi, blokzincirdeki adresi gerçek kişiyle özdeşleştirmektir. Adres bir anahtar kontrolünü temsil eder; kullanıcı, şirket, borsa veya aracı kimliği zincirde isim olarak yer almaz. Adres etiketi, üçüncü tarafın veri kümesinden gelir ve doğrulanması gerekir. İkincisi, aynı token sembolünü aynı varlık kabul etmektir. Token kontratı ve ağ belirtilmeden “USDT gönderildi” ifadesi eksik kalabilir. Üçüncüsü, “işlem başarılı” göstergesini kullanıcının işlemi bilinçli yaptığına dair kanıt saymaktır. Zincir, işlem durumunu gösterir; ekranda ne gösterildiğini, kişinin ne anladığını ve iradesinin nasıl etkilendiğini değil.
Dördüncüsü, işlem ücretini veya transfer miktarını tek bir ekran görüntüsünden yorumlamaktır. Akıllı sözleşme olay kayıtları, token transfer event’leri, iç işlemler ve ağ ücretleri farklı alanlardır. İşlem gezgini bunları özetlerken kullanıcı arayüzü farklı görünüm sunabilir. Beşincisi, fonun tanınmış bir borsaya yöneldiğini görünce “para bulundu, geri alınır” demektir. Adres bir yatırma havuzu, aracı veya eski etiket olabilir; sonrasında varlığın hareket etmiş olması mümkündür. İnceleme; ağ verisi, kurum kayıtları ve zaman çizelgesini birleştirmelidir.
Bu hataları önlemek için raporda ham veri ve yöntem açıkça anlatılır. Hangi blok gezgini veya veri kaynağının kullanıldığı, erişim tarihi, saat dilimi, adres etiketinin nereden geldiği ve hangi çıkarımların doğrulanmadığı yazılır. Bir hizmet sağlayıcıya ait olduğu düşünülen adres için “şirket X’in kesin adresidir” yerine, kaynağa bağlı olarak “şu kaynakta X hizmetiyle etiketlenmiştir; kurum kaydıyla doğrulanmalıdır” ifadesi kullanılabilir. Kullanıcıdan gelen bilgi ile bağımsız zincir kaydı ayrıştırılır. Bu açıklık hem soruşturma makamının hem karşı tarafın raporu denetlemesini sağlar.
İşlem hash’i nereden bulunur ve hangi bilgi gizli tutulmalıdır?
Cüzdan uygulamasının işlem geçmişinde ilgili hareketi açın; ağ gezginine yönlendiren bağlantı veya işlem kimliğini kopyalayın. Transfer borsa/ödeme ekranından başladıysa ilgili işlem ayrıntısı, çekim kaydı veya kurum başvuru yanıtında hash bulunabilir. Hash yoksa gönderen adresi ve yaklaşık zaman aralığıyla doğru ağ gezgininde arama yapılabilir; fakat çok sayıda işlem varsa eşleştirmenin hata riski artar. Borsadan alınan CSV, hesap ekstresi veya çekim kaydını ham haliyle indirin ve dosyanın alındığı tarihi not edin.
Bir adresin paylaşılması, seed phrase paylaşımıyla aynı değildir; açık zincir adresleri zaten görüntülenebilir. Yine de adres, kişinin diğer işlemlerini birbirine bağlayabilir. Kamuya açık paylaşımda adresi maskelemek mahremiyeti koruyabilir; resmi başvuruya ise tam biçimi, doğru ağıyla birlikte eklemek gerekebilir. Seed phrase ve private key hiçbir zaman başvuru eki, ekran görüntüsü, teknik rapor, destek talebi veya sohbet mesajı olarak gönderilmemelidir. Bir uzman incelemesi için cüzdan imza anahtarına ihtiyaç duyulduğu iddiası, kullanıcıyı anahtar teslim etmeye yönlendiren bir tuzak olabilir.
Çalınan kripto için hukuk bürosu veya kurtarma uzmanı seçerken
İlk görüşmede size kesin geri alma tarihi veya oranı vaat eden, ön ödeme karşılığında blokzincirde işlemi tersine çevireceğini söyleyen kişilere karşı dikkatli olun. Blockchain işleminin teknik olarak geri alınması ile hukuki takip/tedbir süreci farklı şeylerdir. Bir inceleme hizmeti verilecekse hangi ağların, hangi işlem kimliklerinin, hangi kaynaklarla inceleneceği, çıktı olarak ne teslim edileceği ve ücretin hangi iş kalemlerini kapsadığı açıklanmalıdır. “Borsada tanıdığımız var”, “savcılıkta özel bağlantı” veya “fonu kilitlemek için cüzdanınızı bağlayın” ifadeleri doğrulama gerektirir.
Hukuki temsil için avukatın kimliği ve baro kaydı resmi kanaldan kontrol edilebilir; sözleşme ve vekâlet ilişkisi açık olmalıdır. Teknik raporun mahkemece otomatik kabul edileceği ya da tek başına iadeyi sağlayacağı garanti edilemez. İnceleme yapan kişinin kullanılan verinin kaynağını, varsayımlarını ve sınırlamalarını açıklaması beklenmelidir. Cüzdan bağlantısı, imza veya uzaktan erişim isteyen bir “kurtarma uzmanı”nın talebini kabul etmeyin. Güvenilir profesyonel, müşteriden özel anahtarını paylaşmasını istemeden olayın mevcut kayıtları üzerinden değerlendirme yapabilir.
İkinci dolandırıcılığı fark ettiyseniz, aynı olay çizelgesine yeni temasları ekleyin. İlk kayıptan sonra ödenen her “vergi”, “dosya açma”, “gas”, “likidite” veya “kurtarma” tutarını ayrı işlem olarak kaydedin. Ödeme yapılmış olması, talebin gerçek olduğu anlamına gelmez. Yeni bir ödeme göndermeden önce bağımsız hukuki ve teknik görüş alın; bu görüşün dayandığı kayıtları ve belirsizlikleri sorun.
Güncellik kontrolü: Mevzuat bağlantıları resmi kaynaklara yönlendirilmiştir; zincir ücretleri ağın anlık parametrelerine göre değişebilir. Yayın sonrası 128/A uygulaması, SPK düzenlemeleri ve cüzdan üreticilerinin güvenlik talimatları değişebileceğinden, okur belirli olayında güncel resmi metni ve işlem tarihindeki kuralları birlikte kontrol etmelidir. Bir kaynağın bağlantısının çalışması, sitede yazılan her somut olayın doğrulandığı anlamına gelmez.
Konunun ilgili rehberleri
Şüpheli cüzdan işlemi farklı bir aşamadaysa, aşağıdaki rehberler ilgili adımı ayrıntılandırır:
- Kripto para mağdurları için ilk adımlar — hesapları ve kayıtları korumaya nereden başlanacağı.
- Yanlış ağa veya adrese kripto transferi — teknik olarak yanlış ağ, yanlış adres ve dolandırıcılık ihtimallerinin ayrımı.
- Soğuk cüzdana giden paranın izlenmesi — zincir üstü hareketin izlenmesi ile kimlik tespiti ve iade arasındaki fark.
- Kripto dolandırıcılığında on-chain transfer takibi — adres ve işlem kayıtlarının soruşturma bağlamında değerlendirilmesi.
- Recovery scam: sahte varlık kurtarma vaadi — ilk kayıptan sonra gelen ikinci dolandırıcılık tekliflerini tanıma.
- Kripto para dolandırıcılığında şikâyet, delil ve iade — başvuruyu somut işlem ve ödeme kayıtlarıyla kurma.
- CMK 128/A ve kripto hesaplarının askıya alınması — sağlayıcı nezdindeki işlemlere ilişkin koruma tedbirinin kapsamı.
- Seed phrase, cüzdan şifresi ve PIN — kurtarma ifadesi güvenliği ile ceza soruşturmasındaki cihaz verilerine ilişkin hukuki konuların ayrımı.
TRON ağında istenen maliyet ile sahte “vergi”, “aktivasyon” veya çekim bedelini karşılaştırmak için TRON cüzdanında işlem ücreti dolandırıcılığı rehberine bakın.
MetaMask’ta şüpheli işlemde Secret Recovery Phrase, sahte destek, imza ve token izinlerini ayrı ayrı değerlendiren MetaMask dolandırıcılığı rehberini de inceleyin.
Belirtiye göre kripto cüzdan rehberleri
Bir cüzdan olayını doğru değerlendirmek, önce neyin gerçekleştiğini ayırmayı gerektirir. Aşağıdaki rehberlerden yaşadığınız duruma en yakın olanla başlayın; her sayfada ilgili teknik kayıtlar, hukuki ayrımlar ve sonraki adımlar ayrıca işlenir.
Erişim, imza ve cüzdan güvenliği
- Cüzdan gerçekten hacklendi mi? İşlem geçmişiyle izinsiz transfer iddiasını sınama.
- Kurtarma ifadesini paylaştım: ilk koruma adımları ve delil kaydı.
- Sahte cüzdan desteği: destek taklidi, uzak erişim ve kimlik doğrulama talepleri.
- Token izni nasıl incelenir ve kaldırılır?
- Kör imza riski: okunmayan işlem onaylarının sonucu.
- Wallet drainer nedir? İzin ve imza üzerinden boşaltma düzenekleri.
- MetaMask dolandırıcılığı ve Trust Wallet dolandırıcılığı: uygulamaya özgü ayırıcı noktalar.
Bakiye, transfer ve ek ücret talepleri
- Cüzdanda bakiye görünmüyor: ağ, adres ve token görüntüleme ayrımı.
- Borsaya gönderilen transfer ulaşmadı: işlem kimliği, ağ ve yatırma şartları.
- TRC20 USDT transfer takibi: zincir kaydı nasıl okunur?
- TRON işlem ücreti dolandırıcılığı: gerçek ağ maliyeti ile uydurma tahsilatın ayrımı.
- Çekim için vergi veya AML ücreti istenmesi: ek para yatırma baskısı.
- Sahte USDT ve taklit token bakiyesi.
- Köprü transferinde kayıp: kaynak ve hedef zincirin birlikte incelenmesi.
Soğuk cüzdan ve yanıltıcı işlemler
- Soğuk cüzdan dolandırıcılığı: cihaz ve kurulum kaynaklı riskler.
- Soğuk cüzdan boşaltıldı: imza, kurtarma ifadesi ve cihaz incelemesi.
- Soğuk cüzdan adresi kime ait? Zincir izinin kimlik tespitiyle sınırları.
- Adres zehirleme: işlem geçmişinden yanlış adres kopyalama.
- Sahte airdrop ve dust token: cüzdandaki beklenmedik varlıklar.
- Mega Cüzdan kripto cüzdanı mı? Benzer adların yarattığı karışıklık.
Delil, başvuru ve karar okuma
- Kripto cüzdan olayında delil dosyası: işlem kimliği, adres ve ekran kayıtlarını düzenleme.
- Kripto cüzdan dolandırıcılığında suç duyurusu: olay ve teknik kayıtların anlatımı.
- Binance Connect ve Trust Wallet geçen Yargıtay kararı: kararın gerçekten söylediği ve sınırları.
