Kripto Phishing Saldırısı ve KVKK İhlali Sorumluluğu 2026

Kripto borsa veya cüzdan sağlayıcısının kullanıcı verilerini koruma yükümlülüğü 6698 sayılı KVKK çerçevesinde değerlendirilir. Phishing saldırısı sonrası veri ihlali bildirim ve tazminat süreçlerini açıklıyoruz.

Phishing Türleri

⚖️ Kripto Hukuk
Kripto Phishing Saldırısı ve KVKK İhlali Sorumluluğu 2026
Av. Bilal ALYAR — İstanbul Barosu Sicil: 54965 bilalalyar.av.tr
Kripto Hukuk — Kripto Phishing Saldırısı ve KVKK İhlali Sorumluluğu 2026

Sahte borsa giriş sayfası, sahte e-posta, SMS dolandırıcılığı ve Discord/Telegram impersonation yaygın yöntemlerdir.

Veri Sorumlusu Yükümlülüğü

6698 sayılı KVKK 12. madde veri güvenliği önlemleri ve madde 13 ihlal bildirimi yükümlülüğü vardır. KVKK 72 saat içinde ihlal bildirimi gerektirir.

Tazminat Hakkı

İhlal nedeniyle zarar uğrayan veri sahibi 6098 sayılı TBK haksız fiil ve KVKK 14 hükümleri kapsamında tazminat talep edebilir.

İdari Para Cezası

KVKK Kurulu kararıyla 1 milyon TL’ye varan idari para cezası uygulanabilir; tekrar halinde artırılır.

Cezai Sorumluluk

5237 sayılı TCK 136 (verileri hukuka aykırı verme veya ele geçirme) kapsamında 2-4 yıl hapis cezası gündeme gelebilir.

Sıkça Sorulan Sorular

Phishing mağduruysam ne yapmalıyım?

Derhal borsa hesabını kilitleyin, KVKK Kurumu’na şikâyet yapın ve Cumhuriyet Savcılığına suç duyurusunda bulunun.

Borsa veri ihlali yaparsa tazminat alabilir miyim?

Evet, KVKK 14 ve TBK haksız fiil hükümleri çerçevesinde tazminat talep edilebilir.

Kişisel veri ihlali ne zaman bildirilmeli?

KVKK çerçevesinde 72 saat içinde Kurum’a bildirilmelidir.

Cezai dava açabilir miyim?

Evet, TCK 136 kapsamında suç duyurusu yapılabilir.

VPN kullanırsam phishing’e karşı korunur muyum?

VPN tek başına yeterli değildir; 2FA, donanım cüzdan ve URL doğrulama önemlidir.


📚 İlgili Rehberler

📖 Resmi Kaynaklar

👤 Hazırlayan

Av. Bilal ALYAR — İstanbul Barosu Sicil No: 54965
Marmara Üniversitesi Hukuk Fakültesi mezunu (2015). Kripto para hukuku, bilişim hukuku, şirketler hukuku ve ceza hukuku alanlarında çalışmaktadır.

⚖️ Bu içerik genel bilgilendirme amaçlıdır; hukuki danışmanlık niteliği taşımaz. Somut olaylar için iletişim sayfasından danışma talep edebilirsiniz.



📚 İlgili Yüksek Yargı Emsalleri (Ceza)

🗺️ Pratik Hukuki Yol Haritası (Adım Adım)

kripto hukuk konusunda karşılaşılan uyuşmazlıklarda izlenmesi gereken hukuki süreç, delillendirme önceliği ve zamanaşımı riski açısından dikkatli bir planlama gerektirir. Aşağıdaki adımlar, mevzuat ve Yargıtay içtihat çizgisi doğrultusunda pratik bir yol haritasıdır.

  1. Delil tespiti: Borsa/cüzdan işlem ekran görüntüleri, TX hash, IP kayıtları ve e-posta/SMS yazışmalarının noter onayı ile veya HMK 240 çerçevesinde delil tespit davasıyla koruma altına alınması gerekir.
  2. Şikâyet/başvuru: Yetkili makama (MASAK, CBS, Tüketici Hakem Heyeti veya ilgili mahkeme) usulüne uygun, zamanaşımı süreleri gözetilerek başvuru yapılması kritik önemdedir.
  3. Bilirkişi raporu: Yargıtay’ın yerleşik içtihadı gereği kripto işlemlerinde blokzincir analizi yapan uzman bilirkişi raporu alınması delil değeri açısından belirleyicidir.
  4. Tedbir talebi: İhtiyati tedbir veya ihtiyati haciz kararı ile tasarrufun engellenmesi, hak kaybının önüne geçer.
  5. Esas davanın açılması: Görevli ve yetkili mahkemede esas talep (iade, tazminat, ceza şikâyeti) ile davanın yürütülmesi.

⏱️ Zamanaşımı ve Hak Kaybı Riskleri

kripto hukuk davalarında en sık karşılaşılan hak kayıpları; TCK/TBK’daki zamanaşımı sürelerinin kaçırılması, delil kaybı (borsa log retention’ın sona ermesi), ve ihtiyati tedbir talebinin geciktirilmesi sonucu varlıkların üçüncü kişilere transferidir. Özellikle sınır ötesi (offshore) borsalarda delil elde etme süresi sınırlıdır.

  • Ceza şikâyeti → 8 yıl (TCK 66 basit dolandırıcılık), 15 yıl (nitelikli)
  • Tazminat davası → 2 yıl öğrenme + 10 yıl mutlak (TBK 72)
  • Vergi tarhiyatı → 5 yıl (VUK 114)
  • Borsa işlem logu → genellikle 10 yıl, ancak offshore borsalarda 2-5 yıla düşebilir

⚖️ Yüksek Yargı İçtihat Çizgisi

kripto hukuk alanında Yargıtay’ın vermiş olduğu kararlardan özellikle iki tanesi köşe emsal niteliğindedir. Detaylı analizler ilgili sayfalarımızda yer almakta, tüm içtihat kütüphanesi ise tek sayfada toplanmıştır:

❓ Sık Sorulan Sorular

kripto hukuk konusunda süreç ne kadar sürer?

Dosyanın niteliğine göre değişmekle birlikte; soruşturma aşaması 6-18 ay, kovuşturma aşaması 1-3 yıl, istinaf/temyiz süreci ilave 1-2 yıldır. Hukuk davalarında ise yerel mahkeme 12-24 ay, istinaf 8-14 ay bandında seyretmektedir.

Blokzincir üzerinde işlem iz sürülebilir mi?

Bitcoin, Ethereum gibi açık zincirlerde her işlem public olarak iz sürülebilir. Monero, Zcash gibi gizlilik odaklı zincirlerde iz sürme oldukça zordur ancak imkânsız değildir. Adli bilişim yöntemleri ile kripto→fiat dönüşüm noktaları (borsa KYC kayıtları) üzerinden kimlik tespiti mümkündür.

Yurt dışı borsaya karşı Türkiye’de dava açılabilir mi?

HMK 16 ve MÖHUK 40 çerçevesinde Türkiye’de yerleşik tüketici/kullanıcı sıfatıyla yetki tesis edilebilir. Ancak kararın yabancı ülkede tenfizi ayrı bir süreçtir. 7518 sayılı Kanun sonrası SPK lisansı bulunmayan borsalar Türkiye’de hizmet veremez; bu durum delil olarak kullanılabilir.

Avukatlık ücreti nasıl belirlenir?

Avukatlık ücreti, Türkiye Barolar Birliği’nin her yıl yayımladığı Avukatlık Asgari Ücret Tarifesi (AAÜT) ve TBB Meslek Kuralları çerçevesinde, dosyanın niteliği, emeği ve karmaşıklığına göre belirlenir.

Hangi mahkeme görevlidir?

kripto hukuk davalarında görevli mahkeme dosya niteliğine göre değişir: dolandırıcılık şikâyetinde Ağır Ceza/Asliye Ceza, tazminat talebinde Asliye Hukuk veya Tüketici Mahkemesi, MASAK bloke itirazında Sulh Ceza Hakimliği, vergi uyuşmazlığında Vergi Mahkemesi görevlidir.

Emsal Yargıtay Kararları — Phishing (Oltalama) ve Banka Sorumluluğu

Phishing/oltalama saldırılarında bankaların güvenlik yükümlülüğü; basit ihmal, ağır kusur ve mudi (müşteri) kusuru ayrımları Yargıtay Hukuk Genel Kurulu’nun 2024/304 E. sayılı emsal kararı ile netleştirilmektedir.

Yukarıdaki kararlar genel bilgilendirme amacıyla derlenmiş olup somut olaylarda sonuç; eylemin niteliği, delil değerlendirmesi, hukuka uygunluk koşulları ve süreler gibi pek çok unsura göre değişebilmektedir. Bilişim veya kripto hukuku alanında dava, şikâyet veya mağdur haklarına ilişkin süreçlerle karşılaşan kişilerin yetkili bir avukata başvurarak süre kaçırmadan destek almaları önerilir.

İletişim

Cevizli Mahallesi Enderun Sokak No:10C Daire:58
34865 Kartal/Istanbul
+90 545 199 25 25
info@bilalalyar.av.tr

Hizmet Alanları

Kripto Para Hukuku
Bilişim Hukuku
Ceza Hukuku
Şirketler Hukuku
Aile ve Boşanma Hukuku
İş Hukuku

Yasal

KVKK Aydınlatma Metni
Gizlilik Politikası
Çerez Politikası
Blog

Sosyal Medya

LinkedIn
Instagram
X (Twitter)
TikTok


İstanbul Barosu Sicil No: 54965

© 2026 Av. Bilal Alyar - Tüm hakları saklıdır.