Merhaba geçenlerde bir başlık açmıştım sitem hacklendi ne yapabilirim diye. Sitem online satış yapan bir siteydi ve bu hacklenmeyle ciddi kayıplar yaşadım. O yüzden bu meseleyi büyük bir titizlikle takip ettim. İnternette araştırdım fakat çok ayrıntılı bilgiler bulamadım. Hangi kanıtların gerekli olduğu falan yazıyordu fakat dilekçe örneği ayrıntılı bir biçimde yoktu. Bende okuldaki hukuk hocalarımla görüşüp kanıtları ve dilekçeyi uygun bir hale getirip savcılığa teslim ettim. Dava henüz sonuçlanmadı. Ama saldırganı savcılığa vermek isteyenler için kendi dilekçe örneğimi aşağıda paylaşıyorum.
Öncelikle site hacklendikten sonra yapmanız gerekenler
*Saldırı indexinin ekran görüntüsünün çıktısını alın
*Sunucudan log kayıtlarını talep edin, inceleyin saldırganın ip adresini tespit edin.O ip adresinden yapılan log kayıtlarının çıktısını alın
*saldırganın msn,mail kişisel websitesi, hack timi, facebook adresi gibi bilgilerini edebiliyorsanız tespit edin
Kod:
BEYOĞLU CUMHURİYET SAVCILIĞINA,
Müşteki:Adınız soyadınız (adresiniz)
Sanık: 78.**.**.** numaralı IP adresine sahip şahıs
Suç Tarihi:13/02/2011
OLAYLAR
1)13 şubat pazar tarihinde sahibi olduğum www.yy.org adlı internet sitesi, bazı kişi ve kişiler tarafından hack saldırısına uğramıştır. Yaptığım hızlı inceleme sonucunda saldırganın sisteme izinsiz girdiğini, sitemin index'ini değiştirdiğini ve veritabanına onarılamaz zararlar verdiğini gözlemledim.
2)Daha sonra saldırganın tespit edilmesi için servis sağlayıcım olan 'mm' firmasıyla iletişime geçip log kayıtlarını talep ettim.Firma yetkilileriyle yaptığımız inceleme sonucunda saldırganın ip adresi, e-posta adresi, ve saldırının kayıt aldında tutulduğu site gibi bilgilere ulaştık.
3)Daha sonra saldırganın siteme verdiği hasarın tespitini yaptım. Saldırganın değiştirdiği index dosyası içine iframe yöntemiyle virüs yerleştirdiğini farkettim. Siteme bağlanan kullanıcıların bilgisayarlarına virüs bulaşması sonucu ciddi bir irtiba kaybı yaşadım.Ayrıca saldırganın veritabanıma onarılamayacak bir biçimde hasar verdiğini ve 4 aylık veriyi yok ettiğini tespit ettim.
4)Ayrıca saldırgan web siteme yaptığı hack saldırısını çeşitli platformlarda da duyurmuştu. http://zone-h.org/mirror/sss adresinde siteme yaptığı saldırının kaydını alıp, diğer çete üyeleriyle irtibat kurdukları foruma yazdığını tespit ettim http://www.sss.org/forums.php?m=posts&q=25449&n=last .Kullanıcılar arama motorunda internet sitemin adını aratınca saldırganın açtığı başlıkla karşılaşmakta, bu da benim için büyük bir irtiba kaybı yaratmaktadır.
5)İndex dosyasında yazan "bilmemne hack tim" ibaresinden de saldırganın bu suçu tek başına değil organize bir biçimde işlediği görülmektedir. Diğer saldırdığı siteler de http://zone-h.org/archive/notifier=ss adresinden görülebilir.
6)Sanığın eylemi TCK'nın 243 ve 244. maddelerince suç teşkil ettiğinden, gerekli kovuşturmanın yapılarak sanığın cezalandırılması için Savcılığınıza müracaat zorunluluğu doğmuştur
DELİLLER
Sanığın IP adresi:78.**.**.**
Sanığın Kod Adı:Tehlikeli Adam
Sanığın E-mail adresi:naber@gmail.com
Sanığın MSN adresi:iyi@msn.com
Saldırı Anından Ekran Görüntüsü (Ek 1)
Sunucunun Log Kayıtları (Ek 2)
Bırakılan İndex Dosyasının Kaynak Kodları (Ek 3)
SONUÇ VE İSTEM
Sanık hakkında gerekli kovuşturmanın yapılarak cezalandırılması için kamu davası açılmasına karar verilmesini arz ve talep ederim.
Saygılarımla
16/02/2011
Şikayetçi:ad soyad imza
sanığın adını soyadını bilmediğimizden dolayı ip adresini yazıyoruz.daha sonra yaşadğımız olayları benim gibi olaylar 1,2 şeklinde anlatıyoruz.sonra deliller adı altında sahip olduğumuz delilleri yazıyoruz.yanlız burda önemli olan nokta şu.ekran görüntüsü, log kayıtları gibi bilgilerin yer aldığı sayfanın başına ek1 ek2 şeklinde ibareler ekleyeceksiniz.ana dilekçede hangisinin hangi ekte olduğunu parantez içinde belirteceksiniz
Daha sonra ikametiniz neredeyse onun savcılığına gidip dilekçeyi vereceksiniz.Onlar da onaylalayacak olay kamu davası haline gelecek.Adalet sizinle olsun