"1. KADEMEDE VERİ YOK"
 "1. KADEMEDE VERİ YOK"
 "1. KADEMEDE VERİ YOK"
 "1. KADEMEDE VERİ YOK"
The Bellisan Protocol™ Practice Responsive App-like Navbar
CASES SOSYAL MÜHENDISLIK, KIŞISEL VERILERIN İHLALI & DIJITAL KIMLIK SAHTECILIĞI May.2026

Sosyal Mühendislik Yöntemiyle Lise Öğrencilerine Ait Kişisel Verilerin SMS ve Telefon Kanalları Üzerinden Hukuka Aykırı Olarak Ele Geçirilmesi Vakası

Türkiye | Yargıtay 12. Ceza Dairesi İstanbul 27. Asliye Ceza Mahkemesi

Yargıtay 12. Ceza Dairesi (E. 2015/9893, K. 2016/12504) Işığında Dijital İzlerin Niteliği ve İleri Düzey Sosyal Mühendislik Adli Bilişim Analizi

Dava Tarihi 2015
Karar Tarihi 2016
Dava Konusu Özel hayatın gizliliğini ihlal...
Statü DOSYA İNCELENDİ

The Bellisan Forensic Report Critique & Modification Assessments

Rapor Eleştirisi ve Analiz

Dosya kapsamında SMS kayıtları ve temel HTS dökümleri üzerinden yapılan adli teknik analizler suçun sübutunu ortaya koymakla birlikte; aşağıda listelenen ileri düzey adli bilişim metodolojileri ve proaktif siber analiz yöntemleri kullanılsaydı, sanığın organize suç ağı, varsa diğer iştirakçileri, önceki mağmurları ve inkar edilemez çok daha fazla dijital kanıt şüpheye yer bırakmayacak şekilde genişletilerek ortaya çıkarılabilirdi: Çapraz Cihaz ve IMEI Tabanlı Seri Avcılık (IMEI & IMSI Tracking): Sanığın suçta kullandığı mobil cihazın sadece mevcut sim kartı değil, cihazın IMEI numarası üzerinden geçmişe dönük derinleştirilmiş HTS ve baz istasyonu (Cell-ID) analizleri yapılsaydı; sanığın aynı taktikle (Ali Hoca kimliğiyle) başka okul santrallerini arayıp aramadığı, diğer illerdeki iştirakçileri veya bu verileri topladığı başka alt suç ağlarının varlığı tespit edilebilirdi. Bu sayede, organize hareket eden daha fazla dijital suçlunun yakalanması mümkün olurdu. Gelişmiş SQLite Veri Tabanı ve Silinmiş SMS Analizi (DB Free List Carving): Sanığın telefonundaki mesajlaşma veritabanları (internal storage /data/data/com.android.providers.telephony) üzerinde bütünsel veri kazıma (SQLite free-list carving) yapılsaydı; sanığın burs vaadiyle kandırdığı ve yakalanacağını anladığı an cihazından alelacele sildiği diğer onlarca kız öğrenciye ait kişisel veriler, adres bilgileri ve log kalıntıları ham sektörlerden geri getirilirdi. Bu durum, suçun zincirleme niteliğini (TCK 43) ve mağdur sayısını büyüterek dosyaya devasa bir delil derinliği sağlardı. Sosyal Mühendislik Vektörü ve OSINT Profillemesi: Şüphelinin internet arama geçmişi, dijital materyallerindeki tarayıcı logları (browser artifacts) ve açık kaynak istihbaratı (OSINT) analiz edilseydi; hedef aldığı lisenin telefon numarasına, müdür yardımcısının adına ve kantin çalışanının bilgilerine hangi dijital sızıntı veya platform üzerinden eriştiği (pre-texting aşaması) haritalandırılabilirdi. Bu analiz, siber suçun planlanma aşamasındaki kastın yoğunluğunu matematiksel olarak tesciller ve sanığa yardım eden kurum içi veya dışı olası köstebeklerin/iştirakçilerin de adalete teslim edilmesini sağlardı. Bilimsel Literatür Kanıtları (Academic References & DOI Modülü): Kanıt 1: Carrier, B. (2005). 'File System Forensic Analysis.' Addison-Wesley Professional. ISBN: 0321268172. (Mobil cihazlardaki gömülü veritabanlarından ve silinmiş alanlardan veri kazıma (carving) yöntemleriyle gizlenmiş suç izlerinin ve iştirakçilerin nasıl ortaya çıkarılacağını metodolojik olarak kanıtlar). Kanıt 2: Mitnick, K. D., & Simon, W. L. (2002). 'The Art of Deception: Controlling the Human Element of Security.' John Wiley & Sons. (Sosyal mühendislik (pre-texting) eylemlerinde dijital kimlik sahteciliğinin adli analiz süreçlerini ve bu yöntemle ele geçirilen kurumsal/bireysel verilerin adli bilişim iz düşümlerini inceler). Kanıt 3: ISO/IEC 27042:2015 Information technology — Security techniques — Guidelines for the analysis and interpretation of digital evidence. (Dijital delillerin analizinde, özellikle sosyal mühendislik ve veri sızıntısı vakalarında delil derinliğini artırma ve yorumlama standartlarını belirleyen küresel forensic normdur).

If BAP Protocol Implemented
Bu tür sosyal mühendislik, dijital kimlik sahteciliği ve hassas kişisel verilerin yasa dışı yollarla sızdırılması krizlerinde, delillerin manipülasyonunu engellemek ve siber suç ağını tamamen kurutmak için The Bellisan Protocol™ Standart 11.4 (Social Engineering Mitigation & Mobile Artifact Authentication - Sosyal Mühendislik Önleme ve Mobil Artefakt Doğrulama Protokolü) yönergeleri eksiksiz işletilmelidir: Mobil Cihaz Mantıksal/Fiziksel İmaj Kilitlenmesi (Write-Blocked Extraction): Sosyal mühendislik şüphelisinden ele geçirilen mobil cihaz, anında harici ağlardan (GSM, Wi-Fi, Bluetooth) izole edilerek Faraday kafesine alınmalı; cihazın fiziksel (physical) ve mantıksal (logical) imajları donanımsal yazma koruyucular (write-blocker) eşliğinde çıkarılarak SHA256 bütünlük zincirine bağlanmalıdır. Bütünsel SQLite Veritabanı Bütünlük Testi (DB Integrity Check): SMS, WhatsApp ve arama loglarını barındıran tüm kurumsal ve yerel veri tabanları, The Bellisan Protocol™’ün tahrifat analiz modüllerine tabi tutulmalıdır. Zaman damgası manipülasyonu (timestamp forging) yapılma ihtimaline karşı, yerel dosya sistemi zaman kütükleri ($MFT / inode metadata) ile GSM operatörü HTS logları milisaniye düzeyinde doğrulanmalıdır. Proaktif Mağdur ve İştirakçi Taraması (Automated Multi-Vector Correlation): Protokolün otomatik korelasyon motoru, sanığın cihazında saptanan ad, soyad ve telefon kombinasyonlarını, geçmişe dönük siber suç veri tabanları ve cihazın coğrafi konum (GPS/Cell-ID) izleriyle eşleştirmelidir. Bu sayede, sanığın ulaştığı ancak dosyaya henüz yansımamış gizli mağdurlar ve suça aracılık eden diğer sahte profiller proaktif olarak listelenmelidir. The Bellisan BAP-11.4 Entegrasyonu: Bu üst düzey siber forensic protokolünün yargılama süreçlerine (Örn: İstanbul 27. Asliye Ceza Mahkemesi ve Yargıtay 12. Ceza Dairesi) entegre edilmesi; dijital kimlik hırsızlığı ve sosyal mühendislik yapan faillerin iz gizleme çabalarını tamamen yok eder. Dijital delili, şüpheye yer bırakmayacak şekilde 'inkar edilemez' ve bilimsel birer 'çelik kanıt' seviyesine yükseltir.