Siber Suçlar: Türleri, Cezaları ve Şikayet Yolları — 2026
Siber suçlar; bilgisayar, telefon ve internet üzerinden işlenen suçlardır: hesap ele geçirme, sistem ihlali, kart suçları, phishing, sahte site-yatırım dolandırıcılıkları, sosyal medya üzerinden şantaj-tehdit ve kripto varlık saldırıları. Cezalar suça göre 1 yıldan başlayıp bilişim aracılığıyla nitelikli dolandırıcılıkta 4-10 yıla uzanır. Şikayet üç kanaldan yapılır: Cumhuriyet Başsavcılığı (asıl soruşturma mercii), polis/jandarma ve EGM Siber Suçlarla Mücadele birimleri ve kurumsal olaylarda USOM. Para kaybı varsa bankaya eş zamanlı bildirim şarttır. Mağdurun en kritik görevi ilk 24-48 saatte delilleri (ekran görüntüsü, dekont, TxID, log bildirimleri) toplamak ve hiçbir kaydı silmemektir — siber suçlarda fail, iyi korunmuş bir delil zinciriyle sanılandan çok daha sık bulunur.
Siber Suçlar
USOM
Hapis Aralığı
Kritik Penceresi
Kontrol Listesi
Instagram hesabınız bir gece el değiştirdi. Bankanızdan “yaptınız mı bu işlemi?” mesajı geldi. Bir linke tıkladınız ve telefonunuz tuhaflaştı. Ya da kripto cüzdanınız gözünüzün önünde boşaldı. Hepsinin ortak adı: siber suç. Ve hepsinde aynı üç soru sorulur: Bu suç mu? Nereye şikayet edeceğim? Failin bulunma ihtimali var mı?
Bu rehber, üç soruya da bir avukatın masasından cevap veriyor — suç türlerini ve cezaları özet tabloyla, şikayet kanallarını adres adres, delil toplamayı madde madde. Bir de az söylenen bir gerçekle: siber suçlarda “fail asla bulunmaz” inancı yanlıştır; para izinin bankaya veya kimlik doğrulamalı bir borsaya dokunduğu her nokta, faile açılan bir kapıdır.
— Av. Ahmet Karaca, DeFi Hukuk Bürosu
Siber Suçlar Nelerdir? 7 Yaygın Tür
- Hesap ele geçirme: Sosyal medya, e-posta veya banka-borsa hesabına izinsiz erişim; en yaygın siber suç türü
- Sistem ihlali ve veri saldırıları: Sisteme sızma, veri silme-değiştirme, fidye yazılımı (ransomware)
- Phishing (oltalama): Sahte SMS-e-posta-siteyle şifre ve kart bilgisi toplama; kargo, e-Devlet, banka temalı mesajlar
- İnternet dolandırıcılığı: Sahte alışveriş siteleri, sahte ilanlar, sahte yatırım platformları — TCK m.158/1-f kapsamında en ağır cezalı grup
- Kart suçları: Kart kopyalama, ele geçirilen kart bilgisiyle harcama
- Sosyal medya suçları: Hakaret, tehdit, şantaj, sahte profille taciz, özel görüntülerin ifşası
- Kripto varlık saldırıları: Cüzdan boşaltma, borsa hesabı ele geçirme, sahte airdrop-çekiliş siteleri
Siber Suçların Cezaları: Özet Tablo
| Fiil | Madde | Ceza Aralığı |
|---|---|---|
| Bilişim sistemine girme (hesap ele geçirme dahil) | TCK m.243 | 1 yıla kadar hapis veya adli para cezası |
| Sistemi engelleme-bozma, veri yok etme-değiştirme | TCK m.244/1-2 | 1-5 yıl hapis |
| Bu yolla haksız çıkar sağlama | TCK m.244/4 | 2-6 yıl hapis + adli para cezası |
| Banka/kredi kartının kötüye kullanılması | TCK m.245/1 | 3-6 yıl hapis + adli para cezası |
| Sahte kart üretimi/kullanımı | TCK m.245/2-3 | 3-7 / 4-8 yıl hapis |
| Bilişim sistemleri aracılığıyla nitelikli dolandırıcılık | TCK m.158/1-f | 4-10 yıl hapis + 5000 güne kadar adli para |
| Sosyal medyada hakaret / tehdit / şantaj | TCK m.125, 106, 107 | Fiile göre; şantajda 1-3 yıl |
Siber Suç Nereye Şikayet Edilir? 3 Kanal
Cumhuriyet Başsavcılığı (Asıl Merci)
En yakın adliyede dilekçe + delil klasörüyle suç duyurusu. Soruşturmayı açan, IP-HTS-bloke müzekkerelerini yazan merci savcılıktır; ciddi tutarlı kayıplarda ilk adres burası olmalıdır.
Kolluk: Polis / Jandarma / EGM Siber
Karakol tutanağıyla şikayet savcılığa iletilir; teknik boyutta EGM Siber Suçlarla Mücadele Daire Başkanlığı birimleri görev alır.
USOM (Kurumsal ve Teknik İhbar)
Zararlı site-yazılım bildirimleri ve kurumsal siber olaylar için USOM — Ulusal Siber Olaylara Müdahale Merkezi ihbar kanalı kullanılır; zararlı alan adları engellenebilir.
Eş Zamanlı: Banka ve Platform
Para çıkışı varsa dakikalar içinde bankaya itiraz-bloke bildirimi; hesap ihlallerinde platformun güvenlik-destek kanalına raporlama. Bu adımlar şikayetin alternatifi değil, tamamlayıcısıdır.
Siber suç mağduriyetinde şikayet, bloke ve iade süreçleri için uzman destek
Delil Toplama: Mağdurun İlk 48 Saati
- Hiçbir şeyi silmeyin: Mesajlar, e-postalar, bildirimler — “kanıt zaten bende” diyerek temizlik yapmak en sık hatadır
- Tarih-saatli ekran görüntüleri: Profil, ilan, site, yazışma; linkleri ayrıca not edin (profiller hızla kapanır)
- Finansal iz: Dekontlar, ekstreler, işlem numaraları; kripto varsa TxID ve cüzdan adresleri
- Erişim izleri: “Yeni cihazdan giriş” bildirimleri, oturum kayıtları, şifre değişim e-postaları
- Kronoloji: Olayı tarih-saat sırasıyla tek sayfada anlatan bir metin; savcılığın dosyayı anlama hızını belirler
Fail Bulunur mu? Gerçekçi Bir Değerlendirme
“Zaten Bulunamaz” Yanılgısı
Siber suçlarda en yıkıcı inanç, “faili asla bulamazlar, şikayet boşuna” inancıdır — ve yanlıştır. Fail zincirine üç yoldan ulaşılır: teknik iz (IP tespitleri, HTS, platform abone bilgileri), para izi (paranın yattığı her banka hesabının bir sahibi vardır; hesap sahipleri zincirin ilk halkasıdır) ve kripto izi (blokzincir kayıtları silinemez; fon kimlik doğrulamalı bir borsaya ulaştığında kimlik perdesi kalkar). VPN ve yurt dışı sunucular süreci yavaşlatır ama para bir yerde nakde dönmek zorundadır — o nokta, dosyanın kırılma noktasıdır. Bu yüzden takipsizlik kararı son değildir: itiraz ve eksik müzekkerelerin tamamlatılması, dosyaların kaderini değiştirir.
Kripto Varlıklara Yönelik Siber Suçlar
Cüzdan boşaltma (drainer siteleri, sahte airdrop imzaları), borsa hesabı ele geçirme, SIM swap ile 2FA aşımı ve sahte yatırım platformları — 2026’nın en hızlı büyüyen siber suç ailesi kriptoya yöneliktir. Bu dosyaların avantajı, blokzincirin silinmez bir delil defteri olmasıdır: on-chain analizle fonun yolu haritalanır, ulaştığı borsada 25.12.2025’te yürürlüğe giren CMK 128/A ile hızlı dondurma uygulanır ve menfaatin mağdura aitliği ortaya konduğunda iade süreci işletilir.
Korunma: 6 Maddelik Kontrol Listesi
- Her hesapta farklı, güçlü şifre + uygulama tabanlı iki faktörlü doğrulama (SMS 2FA, SIM swap’a açıktır)
- Bilinmeyen link ve QR kodlara tıklamayın; “kargonuz bekliyor”, “e-Devlet borcu” temalı SMS’ler varsayılan olarak şüphelidir
- Garantili kazanç vaadi taşıyan her mesaj-grup-ilan, aksini ispat edene kadar dolandırıcılıktır
- Uygulamalar yalnızca resmi mağazalardan; APK dosyası gönderen “danışmana” güvenilmez
- Kripto kurtarma kelimeleri (seed phrase) hiçbir kişiyle, hiçbir siteyle, hiçbir “destek ekibiyle” paylaşılmaz
- Şüphe anında: şifreleri değiştirin, tüm oturumları kapatın, bankayı arayın — sonra şikayet edin
“Siber suç dosyalarında mağdurun elindeki en büyük koz, zaman ve delildir; en büyük düşmanı ise utanç ve umutsuzluktur. ‘Nasıl kandım’ utancıyla susan ve ‘zaten bulunamaz’ diye şikayetten vazgeçen her mağdur, failin en büyük yardımcısıdır. Biz dosyalarda şunu görüyoruz: erken şikayet + sağlam delil zinciri + ısrarlı takip üçlüsü, sanılandan çok daha fazla dosyayı sonuca ulaştırıyor.”
— Av. Ahmet Karaca, DeFi Hukuk Bürosu
Siber Suçlar — DeFi Hukuk Bürosu
Hesabınız mı ele geçirildi, paranız mı gitti, şantaj mı ediliyorsunuz? Delil kaybolmadan arayın.
Telefon / WhatsApp: 0531 336 09 81
Web: defihukuk.com/
Adres: Soğanlık Yeni Mahalle, Pegagaz Sokak, Kat:32 No:6A D:197, 34880 Kartal/İstanbul
Sıkça Sorulan Sorular (SSS)
Siber suçlar nelerdir?
Bilişim sistemleri üzerinden işlenen suçlardır: hesap ele geçirme, sistem ihlali, phishing, internet dolandırıcılığı, kart suçları, sosyal medya üzerinden hakaret-tehdit-şantaj ve kripto varlık saldırıları.
Siber suç nereye şikayet edilir?
Cumhuriyet Başsavcılığına (asıl merci), polis-jandarma ve EGM Siber Suçlarla Mücadele birimlerine; kurumsal-teknik olaylarda USOM’a. Para çıkışı varsa bankaya eş zamanlı bildirim şarttır.
Cezalar ne kadar?
Sisteme girme 1 yıla kadar; sistemi bozma-veri değiştirme 1-5 yıl (çıkar sağlamada 2-6); kart suçları 3-8 yıl; bilişim aracılığıyla nitelikli dolandırıcılık 4-10 yıl hapis.
Hangi delilleri toplamalıyım?
Tarih-saatli ekran görüntüleri, yazışma dökümleri, linkler, dekont-ekstreler, kripto TxID’leri, giriş-oturum bildirimleri ve kronolojik olay anlatımı. Hiçbir kaydı silmeyin.
Fail bulunabilir mi?
Sanılandan sık bulunur: IP-HTS tespitleri, hesap sahipleri ve on-chain analiz fail zincirini açar. Para nakde döndüğü noktada iz kimliğe bağlanır; takipsizlik kararına itiraz edilmelidir.
Nasıl korunurum?
Güçlü şifre + uygulama tabanlı 2FA, bilinmeyen linklere tıklamama, kazanç vaatli mesajlara itibar etmeme, resmi mağaza dışı uygulama kurmama, seed phrase paylaşmama ve şüphede anında şifre-oturum sıfırlama.
Siber suç mağduriyetleri ve kripto varlık dosyalarında danışmanlık ve dava takibi