Bu yazıdaphishing (oltalama) yöntemiyle banka müşterisinin hesabından izinsiz para çekilmesi durumunda bankanın objektif özen yükümlülüğü ve kusur sorumluluğu, 2024-2026 dönemine ait güncel Yargıtay kararları ışığında ele alınmaktadır. Bilişim hukuki bilgilendirme olarak yargılama süreçlerinde dikkat edilmesi gereken hususları somut içtihatlarla aktarıyoruz.

Phishing Nedir? TCK ve TBK Çerçevesi

Phishing, kullanıcıyı sahte e-posta, SMS veya web sitesi yoluyla aldatarak banka kimlik bilgilerini, kredi kartı numaralarını veya tek kullanımlık şifreleri (OTP) ele geçirme yöntemidir. Hukuki açıdan eylem birden fazla suça vücut verebilir: TCK m.158/1-f bilişim sistemiyle nitelikli dolandırıcılık, TCK m.243 bilişim sistemine girme, TCK m.244 sistemi engelleme/bozma, TCK m.245 banka kartının kötüye kullanılması.

Bankanın Objektif Özen Yükümlülüğü

Yargıtay yerleşik içtihadına göre banka, müşterisinin hesabını ve mevduatını korumakla yükümlü olup bu yükümlülük objektif özen yükümlülüğüdür. TBK m.66 vd. ve 6493 sayılı Kanun çerçevesinde bankanın hizmet ifası sırasında ortaya çıkan zararlar, müşteri ağır kusurlu olmadığı sürece bankada kalır. Önemli güncel karar:

  • Yargıtay HGK 2024/304 E., 2025/525 K., 17.09.2025 — Phishing yoluyla gerçekleştirilen işlemde bankanın kusur sorumluluğu
  • Yargıtay 11. HD 2025/1470 E., 2025/6573 K., 03.11.2025 — Phishing — banka sorumluluğunun kapsamı
  • Yargıtay 11. HD 2023/2673 E., 2024/5119 K., 24.06.2024 — Phishing davasında bankanın güvenlik önlemleri
  • Yargıtay 11. HD 2023/1184 E., 2024/4757 K., 06.06.2024 — Phishing tazminat davası
  • Yargıtay 11. HD 2022/4527 E., 2024/585 K., 24.01.2024 — Phishing — banka kusur

Mağdurun Yapması Gerekenler

  1. Olayı fark eder etmez bankayı arayarak hesap dondurma talebinde bulunun (6493 sayılı Kanun m.34/2).
  2. En yakın karakola başvurarak şikayet dilekçesi verin (CMK m.158).
  3. BDDK ve TCMB’ye yazılı şikayet iletin.
  4. BTK İhbar Web sitesi üzerinden sahte siteyi raporlayın.
  5. Banka kayıtlarını (işlem dökümleri, IP logları, OTP gönderim kayıtları) yazılı olarak isteyin (TBK m.392).
  6. Bilişim hukuki bilgilendirme ile delil tespiti dilekçesi (HMK m.400) hazırlayarak hesap hareketlerini koruma altına alın.
  7. Tazminat davasını yetkili Tüketici Mahkemesinde açın (6502 sayılı Kanun m.73).

Phishing Davalarında İspat Yükü

Yargıtay’a göre işlemin müşteri tarafından yapılmadığını ispat yükü kural olarak müşterideir; ancak banka, sözleşmesel borcunu özenle ifa ettiğini ispat etmekle yükümlüdür. Anormal işlem örüntüsü (yüksek tutarlı, gece saatinde, farklı IP’den), iki faktörlü doğrulama eksikliği veya geç bildirim durumlarında bankanın sorumluluğu artar.

İlgili Hukuki Rehberler

İletişim

Cevizli Mahallesi Enderun Sokak No:10C Daire:58
34865 Kartal/Istanbul
+90 545 199 25 25
info@bilalalyar.av.tr

Hizmet Alanları

Kripto Para Hukuku
Bilişim Hukuku
Ceza Hukuku
Şirketler Hukuku
Aile ve Boşanma Hukuku
İş Hukuku

Yasal

KVKK Aydınlatma Metni
Gizlilik Politikası
Çerez Politikası
Makaleler

Sosyal Medya

LinkedIn
Instagram
X (Twitter)
TikTok


İstanbul Barosu Sicil No: 54965

© 2026 Av. Bilal Alyar - Tüm hakları saklıdır.
0545 199 25 25 WhatsApp @bilalalyar info@bilalalyar.av.tr