NCMEC ve CyberTipline Raporlarına Dayalı Müstehcenlik Suçlarında IP Adresi, Dijital Deliller ve Failin Tespiti

NCMEC ve CyberTipline Raporlarına Dayalı Müstehcenlik Suçlarında IP Adresi, Cache, Dijital Deliller ve Failin Tespiti

Yargıtay Kararları Işığında TCK m.226/3, Dijital Fail Aidiyeti, Bilinçli Bulundurma ve İspat Standardı

İnternet ve sosyal medya kullanımının yaygınlaşması, ceza soruşturmalarının delil yapısını da köklü biçimde değiştirmiştir. Özellikle Türk Ceza Kanunu'nun 226. maddesinde düzenlenen müstehcenlik suçlarına ilişkin soruşturma ve kovuşturmalarda artık klasik delillerin yanında;

IP adresleri, sosyal medya hesapları, NCMEC/CyberTipline raporları, login kayıtları, oturum bilgileri, hash değerleri, metadata, cache (önbellek), thumbnail kayıtları, silinmiş dosyalar ve adli bilişim incelemeleri

belirleyici hâle gelmektedir.

Ancak teknolojinin sunduğu veri miktarının artması, her dijital verinin doğrudan failin kimliğini veya suç kastını gösterdiği anlamına gelmez.

Tam tersine dijital ceza yargılamalarında birbirinden ayrılması gereken iki temel soru bulunmaktadır:

1. Dijital iz kime veya hangi bağlantıya aittir?
2. İsnat edilen fiili gerçekten kim, hangi iradeyle gerçekleştirmiştir?

Bir sosyal medya hesabının veya internet aboneliğinin belirli bir kişiye ait olduğunun belirlenmesi ile suç teşkil ettiği ileri sürülen dijital işlemin bizzat o kişi tarafından gerçekleştirildiğinin ispat edilmesi aynı şey değildir.

Benzer şekilde bir görüntünün bilgisayar veya telefon içerisinde teknik olarak tespit edilmesi ile kişinin bu görüntüyü bilerek ve isteyerek indirmesi, depolaması veya bulundurması da aynı hukuki olgu değildir.

Yargıtay'ın 2013 yılındaki IP adresi kararlarından 2015 tarihli Ceza Genel Kurulu kararına, 2019 tarihli cache ve temporary internet files kararlarından 2025–2026 tarihli NCMEC/CyberTipline kararlarına kadar uzanan içtihat çizgisi bu ayrımın önemini açıkça göstermektedir.


1. NCMEC ve CyberTipline Nedir?

NCMEC (National Center for Missing & Exploited Children), Amerika Birleşik Devletleri merkezli Ulusal Kayıp ve Sömürülen Çocuklar Merkezi'dir.

CyberTipline ise çocukların çevrim içi cinsel istismarı ve sömürülmesine ilişkin şüpheli faaliyetlerin bildirildiği bir ihbar/bildirim sistemidir.

İnternet ve sosyal medya hizmet sağlayıcılarından gelen bildirimler sonucunda oluşturulan raporlarda somut olayın özelliklerine göre;

  • sosyal medya hesabı ve kullanıcı adı,

  • IP adresi,

  • e-posta veya telefon bilgileri,

  • yükleme/paylaşım tarih ve saati,

  • dijital içeriklere ilişkin teknik veriler,

  • hash değerleri

gibi bilgiler bulunabilmektedir.

Bu veriler soruşturmanın başlatılması ve şüpheli dijital hareketlerin araştırılması bakımından son derece önemli olabilir.

Ancak NCMEC/CyberTipline raporunda belirli bir hesabın, IP adresinin veya dijital işlemin gösterilmesi, o işlemi cihaz başında fiilen gerçekleştiren gerçek kişinin kimliğini tek başına belirlemez.

Ceza muhakemesinin asıl sorusu bundan sonra başlamaktadır:

Bu dijital işlemi gerçekten kim gerçekleştirmiştir?


2. IP Adresi Neyi Gösterir, Neyi Göstermez?

IP adresi, basit anlatımla internete bağlanan bağlantının/ağın internet üzerindeki teknik adresidir.

Bir IP adresinin belirli bir kişinin internet aboneliğine tahsis edilmiş olması, ilgili internet bağlantısının belirlenmesi bakımından önemli bir teknik veridir.

Ancak buradan doğrudan;

“İnternet aboneliği onun adına olduğuna göre işlemi de o gerçekleştirmiştir.”

sonucuna ulaşılamaz.

Çünkü aynı modem ve Wi-Fi bağlantısını;

  • aile bireyleri,

  • aynı evde yaşayan kişiler,

  • işyerindeki çalışanlar,

  • misafirler,

  • Wi-Fi şifresini bilen üçüncü kişiler

kullanabilir.

Aynı internet bağlantısına birden fazla telefon, bilgisayar veya tablet bağlanabilir.

Dolayısıyla;

internet aboneliğinin aidiyeti

ile

dijital işlemin failinin aidiyeti

birbirinden farklı ispat konularıdır.


3. Yargıtay 8. Ceza Dairesi: IP Adresi Bilgisayarı Değil İnternet Bağlantısını Gösterir

IP adresinin delil değerine ilişkin önemli kararlardan biri Yargıtay 8. Ceza Dairesinin 24.10.2013 tarihli, 2012/21817 E., 2013/25428 K. sayılı kararıdır.

Yargıtay somut olayda;

  • bilgisayar üzerinde usulünce imaj alma işlemi yapılmamasını,

  • veri bütünlüğünü gösteren hash değerlerinin tespit edilmemesini,

  • IP numarasının kullanılan bilgisayarı değil internet bağlantısını göstermesini,

  • sanığın bilgisayarlarında isnada konu internet adresine bağlantı yapıldığının belirlenememesini,

  • bilgisayarda belirli bir programın bulunmasının tek başına isnat edilen müdahalenin gerçekleştirildiğini göstermemesini

birlikte değerlendirmiştir.

Yargıtay'ın yaklaşımının özü açıktır:

Kesin delil bulunmadan varsayımla mahkûmiyet hükmü kurulamaz.

Bu karar günümüzde NCMEC/CyberTipline raporlarına dayalı soruşturmalar açısından da önemini korumaktadır.

Çünkü;

IP adresi internet bağlantısını gösterebilir; fakat bağlantıyı kullanan gerçek kişiyi kendiliğinden göstermez.

Dolayısıyla;

IP → abonelik → abonelik sahibi → fail

şeklinde otomatik bir ceza sorumluluğu zinciri kurulamaz.


4. TCK m.226/3 Bakımından “Cihazda Görüntü Bulunması” Tek Başına Yeterli midir?

Dijital müstehcenlik dosyalarının ikinci temel problemi burada ortaya çıkmaktadır.

Adli bilişim incelemesinde bilgisayar, telefon, tablet veya başka bir dijital materyal içerisinde suç konusu olduğu değerlendirilen bir görüntü tespit edilmiş olabilir.

Fakat;

“Dijital materyalde görüntü bulundu.”

tespiti ile;

“Sanık bu görüntüyü bilerek ve isteyerek bulunduruyor veya depoluyordu.”

tespiti aynı şey değildir.

TCK m.226/3'ün ikinci cümlesindeki bulundurma ve depolama seçimlik hareketleri kastla işlenebilir.

Bu nedenle dijital dosyanın yalnızca fiziksel/teknik varlığının değil, sanığın bu dosya üzerindeki bilgisi, iradesi ve fiilî hâkimiyetinin de değerlendirilmesi gerekir.


5. Yargıtay Ceza Genel Kurulu 2014/603 E., 2015/66 K.: Müstehcen Dijital Ürün Üzerinde Fiilî Egemenlik

Bu konuda önemli üst derece mahkeme kararlarından biri Yargıtay Ceza Genel Kurulunun 24.03.2015 tarihli, 2014/603 E., 2015/66 K. sayılı kararıdır.

Kararın somut olayı özellikle doğru anlaşılmalıdır.

Bu karar doğrudan bir cache/önbellek kararı değildir.

Somut olayda 15 yaşından küçük mağdureyle gerçekleştirilen cinsel ilişkinin kayda alınması, mağdurenin çıplak fotoğraflarının çekilmesi ve bu kayıtların cep telefonu hafıza kartında saklanması söz konusudur.

Ceza Genel Kurulu, olayın hukuki nitelendirmesini TCK m.226 kapsamında değerlendirmiştir.

Kararın dijital müstehcenlik dosyaları bakımından önemi, bulundurma ve dijital ürün üzerinde fiilî egemenlik kavramlarının değerlendirilmesinden kaynaklanmaktadır.

Bu noktada yapılması gereken ayrım şudur:

Bir dijital görüntünün suçun maddi konusu olabilmesi başka;

sanığın o görüntünün varlığını bilmesi, üzerinde fiilî egemenlik kurması ve görüntüyü iradi biçimde muhafaza etmesi başkadır.

Dolayısıyla tek bir görüntünün suçun maddi konusu bakımından yeterli olabilmesi;

cihaz içerisinde bulunan her tekil dijital izin otomatik olarak bilinçli bulundurma anlamına geldiği sonucunu doğurmaz.

Bu nedenle somut olayda;

  • görüntünün bilinçli olarak edinilip edinilmediği,

  • içeriğinin sanık tarafından bilinip bilinmediği,

  • nerede muhafaza edildiği,

  • sanığın erişimine açık olup olmadığı,

  • iradi şekilde saklanıp saklanmadığı,

  • sanığın veri üzerinde fiilî egemenlik kurup kurmadığı

araştırılmalıdır.


6. Cache (Önbellek) Nedir?

Cache, Türkçe karşılığıyla önbellek, internet tarayıcısı, işletim sistemi veya uygulamanın daha hızlı çalışabilmesi amacıyla görüntülediği bazı verileri otomatik olarak geçici biçimde sakladığı alandır.

Kullanıcı bir internet sitesindeki görüntüye yalnızca bakmış olabilir.

Ancak tarayıcı aynı görüntünün bir bölümünü veya tamamını, kullanıcı;

“Bu dosyayı bilgisayarıma kaydet.”

şeklinde herhangi bir komut vermediği hâlde cache alanına yazabilir.

Dolayısıyla;

dosyanın cihazda teknik olarak bulunması ≠ kullanıcının dosyayı bilinçli olarak indirmesi ve depolaması

ayrımının yapılması gerekir.


7. Yargıtay 18. Ceza Dairesi 2018/5969 E., 2019/10900 K.: Temporary Internet Files ve Beraat

Cache konusunda en önemli kararlardan biri Yargıtay 18. Ceza Dairesinin 19.06.2019 tarihli, 2018/5969 E., 2019/10900 K. sayılı kararıdır.

Karara konu olayda bilgisayarda çocukların kullanıldığı değerlendirilen pornografik içerikler tespit edilmiştir.

Ancak bilişim uzmanı tarafından yapılan teknik incelemede görüntülerin tamamının “Temporary Internet Files”, yani geçici internet dosyaları içerisinde bulunduğu belirlenmiştir.

İçeriklerin ayrıca depolanmadığı; internet üzerinden görüntülenmesi sırasında sistem tarafından otomatik biçimde geçici internet dosyalarına kaydedildiği tespit edilmiştir.

Yargıtay bu noktada çok önemli bir ayrım yapmıştır:

Depolama veya bulundurma amacı bulunmaksızın yalnızca görüntüye bakılması veya görüntünün seyredilmesi, tek başına depolama/bulundurma suçunu oluşturmaz.

İşletim sistemi veya internet tarayıcısının teknik özellikleri nedeniyle verinin internet sitesi ziyaret edilirken otomatik biçimde sistem dosyasına geçici olarak kaydedilmesi iradi bir işlem değildir.

Bu nedenle kural olarak bu otomatik teknik işlemden depolama veya bulundurma kastı çıkarılamaz.

Yargıtay, görüntülerin tamamının geçici internet dosyalarında bulunduğunun teknik olarak belirlenmesi karşısında yerel mahkemenin beraat kararını onamıştır.

Bu kararın ortaya koyduğu temel ilke şudur:

İçeriğin müstehcen olması başka, kişinin o içeriği bilerek ve isteyerek depolaması başka bir meseledir.


8. Yargıtay 18. Ceza Dairesi 2018/377 E., 2019/9645 K.: Otomatik Cache Kaydı ile Manuel İndirme Ayrılmalıdır

Konuyla doğrudan ilgili diğer önemli karar Yargıtay 18. Ceza Dairesinin 23.05.2019 tarihli, 2018/377 E., 2019/9645 K. sayılı kararıdır.

Yargıtay bu kararında depolama kavramını verilerin ileride yeniden kullanılmak amacıyla biriktirilmesi ve gerektiğinde tasnif edilmesi bağlamında değerlendirmiştir.

Kanunilik ilkesi gereğince, depolama veya bulundurma eylem ve amacı bulunmaksızın salt görüntülere bakılması veya seyredilmesinin suçun oluşması için yeterli olmadığı belirtilmiştir.

Yargıtay'ın yaklaşımına göre;

internet sitesinin ziyaret edilmesi sırasında işletim sistemi veya tarayıcının çalışma özelliği nedeniyle müstehcen verinin ilgili sistem dosyasına otomatik ve geçici biçimde kaydedilmesi, iradi olmayan bir işlemdir.

Bu nedenle kural olarak depolama veya bulundurma kastından söz edilemez.

Ancak Yargıtay iki önemli ihtimale de dikkat çekmektedir.

Birinci ihtimal:

Kişinin verileri gizlemek amacıyla bilinçli biçimde sistem dosyalarının arasına yerleştirmesi.

İkinci ihtimal:

Otomatik olarak oluşan dosyaların varlığını bilen kişinin daha sonra bu dosyalara girerek içeriği yeniden kullanması.

Bu durumlarda kast yönünden farklı değerlendirme yapılabilir.

Fakat bu ihtimaller de varsayımla değil, teknik delillerle ortaya konulmalıdır.

Nitekim Yargıtay, görüntülerin geçici internet dosyalarında bulunup bulunmadığının, işletim sistemi tarafından otomatik mı yoksa kullanıcı tarafından iradi biçimde mi indirildiğinin ve başka bir ortamdan kopyalanıp kopyalanmadığının orijinal disk imajı üzerinden araştırılmasını gerekli görmüş ve eksik incelemeyle kurulan mahkûmiyet hükmünü bozmuştur.


9. Thumbnail Nedir?

Thumbnail, bir fotoğraf veya videonun hızlı biçimde görüntülenebilmesi için işletim sistemi veya uygulama tarafından otomatik olarak oluşturulabilen küçük boyutlu önizleme görüntüsüdür.

Kullanıcı çoğu zaman thumbnail dosyasının oluşturulduğunu dahi bilmez.

Dolayısıyla;

asıl dosya

ile

otomatik oluşturulmuş thumbnail

aynı teknik olgu değildir.

Bir bilirkişi raporunda yalnızca “görüntü bulundu” denilmesi yerine, görüntünün asıl dosya mı yoksa thumbnail kaydı mı olduğunun açıklanması önem taşımaktadır.


10. Silinmiş Dosyalar ve Carving Nedir?

Dijital incelemelerde bazı görüntüler cihazın aktif dosya sisteminde bulunmayabilir.

Dosya kullanıcı tarafından silinmiş olabilir; ancak fiziksel veri alanındaki bazı parçalar üzerine yeni veri yazılmadığı sürece adli bilişim yazılımları tarafından kısmen veya tamamen kurtarılabilir.

Bu yönteme genel olarak file carving (dosya oyma/kurtarma) adı verilmektedir.

Carving ile bulunan veri bakımından şu ayrım önemlidir:

Adli bilişim uzmanının özel yazılımla bir dosyayı kurtarabilmesi, kullanıcının olay tarihinde o dosyaya normal yollarla erişebildiği anlamına gelmez.

Bu nedenle;

  • aktif kullanıcı klasöründe bulunan dosya,

  • cache dosyası,

  • thumbnail,

  • silinmiş dosya,

  • unallocated/ayrılmamış alandaki veri,

  • yalnızca carving yöntemiyle kurtarılabilen veri

aynı teknik ve hukuki değerde kabul edilmemelidir.

Dosyanın nerede bulunduğu kadar oraya nasıl geldiği ve kullanıcının dosya üzerinde nasıl bir tasarrufta bulunduğu da araştırılmalıdır.


11. Hash Değeri: Dijital Dosyanın Parmak İzi

Hash değeri, dijital dosyanın içeriğinden matematiksel yöntemlerle üretilen ve dosyanın ayırt edilmesini sağlayan teknik değerdir.

Basit anlatımla hash değerini dijital parmak izi olarak düşünmek mümkündür.

NCMEC tarafından bildirilen bir videonun hash değeri ile incelenen cihazdaki dosyanın hash değerinin eşleşmesi, içeriklerin teknik olarak karşılaştırılması bakımından son derece önemli olabilir.

Ancak:

Hash dosyayı tanımlamaya yardımcı olur; faili değil.

Hash eşleşmesi;

dosyayı kimin indirdiğini,

kimin sakladığını,

kimin yüklediğini

veya cihazı o sırada kimin kullandığını tek başına göstermez.


12. Metadata, Login IP, Timestamp, User-Agent ve Session Nedir?

Metadata (Üst Veri)

Dijital dosyanın veya işlemin kendisi hakkında bilgi sağlayan teknik verilerdir.

Dosyanın oluşturulma/değiştirilme zamanı, boyutu, türü ve mevcut olduğu ölçüde kullanılan cihaz veya yazılıma ilişkin bilgiler bu kapsamda olabilir.

Login IP

Sosyal medya hesabına giriş sırasında kullanılan internet bağlantısına ilişkin IP bilgisidir.

Hesabın hangi internet bağlantısından kullanıldığının araştırılmasına yardımcı olur; fakat cihazın başındaki gerçek kişiyi tek başına göstermez.

Timestamp (Zaman Damgası)

Dijital işlemin gerçekleştiği tarih ve saati gösterir.

Hesaba giriş ile yükleme veya paylaşım işlemlerinin zaman bakımından karşılaştırılmasına yardımcı olur.

User-Agent

Bağlantı sırasında kullanılan internet tarayıcısı, işletim sistemi ve bazı durumlarda cihaz türü hakkında teknik bilgi sağlayabilir.

Session (Oturum)

Kullanıcının hesaba giriş yaptıktan sonra gerçekleştirdiği işlemlerin aynı kullanım süreci içerisinde ilişkilendirilmesine yardımcı olan teknik kayıtlardır.

Örneğin hesaba giriş ile video yüklemenin aynı oturum içerisinde gerçekleşip gerçekleşmediğinin belirlenmesi bakımından önem taşıyabilir.


13. Sosyal Medya Hesabının Sanığa Ait Olması Yeterli midir?

Facebook, Instagram veya başka bir sosyal medya hesabının;

  • sanığın adına açılmış olması,

  • sanığa ait telefon numarasıyla ilişkilendirilmesi,

  • sanığın e-posta adresine kayıtlı olması,

  • daha önce sanık tarafından kullanılmış olması

hesap ile kişi arasında önemli bir bağlantı oluşturabilir.

Ancak;

hesabın aidiyeti ile belirli bir işlemin failinin aidiyeti aynı şey değildir.

Bir Facebook hesabından belirli tarihte video yüklenmişse;

Videoyu hangi cihaz yükledi?

Hesaba hangi IP adresinden giriş yapıldı?

Yükleme hangi oturumda gerçekleştirildi?

User-agent hangi cihaz veya işletim sistemini gösteriyor?

Yüklenen dosya sanığın telefonunda veya bilgisayarında mevcut mu?

Dosyanın hash değeri eşleşiyor mu?

Yükleme/indirme izi bulunuyor mu?

Hesaba başka kişilerin erişebilmesi mümkün mü?

sorularının da araştırılması gerekir.


14. Yargıtay 12. Ceza Dairesinin 2023/2350 E., 2025/2684 K. Sayılı NCMEC Kararı

Yargıtay 12. Ceza Dairesinin 12.03.2025 tarihli, 2023/2350 E., 2025/2684 K. sayılı kararında NCMEC raporunda belirtilen bir sosyal medya hesabından çocuklara ait müstehcen içeriklerin paylaşıldığı iddiası değerlendirilmiştir.

Sanık paylaşımı kendisinin gerçekleştirmediğini savunmuştur.

Yargıtay bu savunma karşısında sanığa ait dijital materyaller üzerinde uzman bilirkişilerce inceleme yaptırılmasını ve paylaşımın sanık tarafından gerçekleştirilip gerçekleştirilmediğinin her türlü şüpheden uzak biçimde belirlenmesini gerekli görmüştür.

Bu araştırmalar yapılmadan hüküm kurulması eksik inceleme olarak değerlendirilmiştir.

Kararın ortaya koyduğu ilke açıktır:

NCMEC raporu soruşturmanın başlangıç noktası olabilir; ancak fail aidiyetinin ayrıca ispatlanması gerekir.


15. Yargıtay 12. Ceza Dairesinin 2023/871 E., 2026/2426 K. Sayılı CyberTipline Kararı

Konuyla doğrudan ilgili en güncel kararlardan biri Yargıtay 12. Ceza Dairesinin 10.03.2026 tarihli, 2023/871 E., 2026/2426 K. sayılı kararıdır.

Karara konu olayda sanığın kullandığı Facebook hesabından çocuk içerikli müstehcen görüntülerin yüklendiğine ilişkin CyberTipline raporu bulunmaktadır.

Buna rağmen;

  • ihbara konu görüntünün sanığın bilgisayarında bulunmaması,

  • cep telefonunda da bulunmaması,

  • paylaşımın sanık tarafından gerçekleştirildiğini ortaya koyan yeterli dijital bağlantının bulunmaması

değerlendirilmiştir.

Yargıtay, CyberTipline raporuna konu görüntünün sanığın Facebook hesabından sanık tarafından paylaşıldığının her türlü şüpheden uzak delille ortaya konulamadığını kabul etmiştir.

Kararın mesajı son derece önemlidir:

CyberTipline raporunda bir hesaptan yükleme yapıldığının görünmesi ile yüklemeyi gerçekleştiren gerçek kişinin belirlenmesi aynı şey değildir.


16. Yargıtay 12. Ceza Dairesinin 2023/5349 E., 2026/2368 K. Sayılı Kararı: Hesap-Cihaz Bağı Araştırılmalıdır

Yargıtay'ın 2026 tarihli bir diğer güncel kararında fail aidiyetinin nasıl araştırılması gerektiğine ilişkin önemli değerlendirmeler bulunmaktadır.

Yargıtay 12. Ceza Dairesinin 2023/5349 E., 2026/2368 K. sayılı kararında, Facebook hesabıyla ilişkili müstehcenlik isnadında;

sanığa ait bilgisayar, cep telefonu, tablet ve sair dijital materyaller üzerinde inceleme yapılması,

suça konu Facebook hesabına bu materyaller üzerinden bağlantı yapılıp yapılmadığının araştırılması,

suça konu görüntüye ilişkin verilerin cihazlarda bulunup bulunmadığının belirlenmesi

gerektiği kabul edilmiştir.

Bu yaklaşım fail aidiyeti araştırmasının zincirini açıkça ortaya koymaktadır:

IP → Hesap → Oturum → Cihaz → Dijital İçerik → Gerçek Kişi

Zincirin ilk halkalarının belirlenmiş olması, son halkadaki gerçek kişinin fail olduğunu kendiliğinden ispatlamaz.


17. Konya BAM 7. Ceza Dairesinin 2025/2136 E., 2025/2798 K. Sayılı Beraat Kararı

Aynı yaklaşım Konya Bölge Adliye Mahkemesi 7. Ceza Dairesinin 17.11.2025 tarihli, 2025/2136 E., 2025/2798 K. sayılı kararında da görülmektedir.

NCMEC/CyberTipline raporuna konu paylaşımı kendisinin gerçekleştirmediğini savunan sanığın dijital materyallerinde yapılan incelemede suça konu görüntülere rastlanmamıştır.

Bölge Adliye Mahkemesi, paylaşımın sanık tarafından gerçekleştirildiğinin kesin biçimde ortaya konulamadığını değerlendirerek CMK m.223/2-e kapsamında beraat sonucuna ulaşmıştır.

Dolayısıyla;

“Hesap bana ait olabilir fakat paylaşımı ben gerçekleştirmedim.”

savunması, teknik olarak araştırılabilir olduğu sürece yalnızca soyut bir inkâr olarak değerlendirilmemelidir.


18. TCK m.226/3 Bakımından Bulundurma, Depolama ve Başkalarının Kullanımına Sunma

TCK m.226/3 kapsamında çocukların kullanıldığı müstehcen ürünlerin;

  • ülkeye sokulması,

  • çoğaltılması,

  • satışa arz edilmesi,

  • satılması,

  • nakledilmesi,

  • depolanması,

  • ihraç edilmesi,

  • bulundurulması,

  • başkalarının kullanımına sunulması

seçimlik hareketler olarak düzenlenmiştir.

Dijital ortamda bu hareketlerin birbirinden ayrılması gerekir.

Bir içeriğin;

cihazda bulunması,

bilinçli olarak klasörde saklanması,

belirli kişiye gönderilmesi

veya

internet ortamında erişime açılması

aynı hareket değildir.

Özellikle bulundurma ve depolama bakımından dijital verinin hangi teknik süreç sonucunda cihazda bulunduğu ve failin bu veri üzerindeki bilinçli tasarrufu önem taşımaktadır.


19. TCK m.226/3 ile TCK m.226/5 Arasındaki Ayrım

Dijital müstehcenlik suçlarında önemli diğer bir mesele doğru hukuki nitelendirmedir.

TCK m.226/3 çocukların kullanıldığı müstehcen ürünlerin üretimi yanında bunların depolanması, bulundurulması ve başkalarının kullanımına sunulması gibi seçimlik hareketleri düzenlemektedir.

TCK m.226/5 ise maddede belirtilen içeriklerin basın ve yayın yoluyla yayınlanması veya yayınlanmasına aracılık edilmesini ayrıca yaptırıma bağlamaktadır.

Dolayısıyla;

cihazda bulundurma/depolama ile internet üzerinden yayınlama aynı fiil değildir.

Nitekim Yargıtay 12. Ceza Dairesinin 2023/871 E., 2026/2426 K. sayılı kararında, CyberTipline raporuna konu Facebook paylaşımının sanık tarafından gerçekleştirildiğinin ispatlanamadığı değerlendirilirken sanığın cihazlarında bulunan başka görüntüler bakımından TCK m.226/3 kapsamında ayrıca değerlendirme yapılması gerektiği kabul edilmiştir.

Bu durum her dijital eylemin kendi maddi özelliğine göre ayrı ayrı nitelendirilmesi gerektiğini göstermektedir.


20. Bilirkişi Raporunda Yalnızca “Cihazda Görüntü Bulundu” Denilmesi Yeterli midir?

Kanaatimizce dijital müstehcenlik dosyalarında bilirkişi raporunun en önemli noktalarından biri budur.

Raporda;

“Sanığa ait hard diskte müstehcen görüntüler tespit edilmiştir.”

denilmesi tek başına yeterli bir teknik açıklama değildir.

Şu soruların cevaplandırılması gerekir:

Dosya nerede bulundu?

Aktif kullanıcı klasöründe mi?

Downloads klasöründe mi?

Cache/Temporary Internet Files içerisinde mi?

Thumbnail mı?

Silinmiş dosya mı?

Unallocated alanda mı?

Yalnızca carving yöntemiyle mi ortaya çıkarılabildi?

Dosyanın oluşturulma ve değiştirilme tarihleri nedir?

Dosya manuel olarak mı indirildi?

Başka bir cihazdan mı kopyalandı?

Kullanıcı tarafından yeniden açıldığına ilişkin iz var mı?

Dosyalar tasnif edilmiş mi?

İsnada konu NCMEC dosyasıyla hash eşleşmesi bulunuyor mu?

Bu sorular cevaplanmadan yalnızca fiziksel veri varlığından hareketle bilinçli depolama veya bulundurma kastına ulaşılması ciddi hukuki sorun yaratabilir.


21. Yargıtay'ın 2013'ten 2026'ya Uzanan Dijital Delil İçtihadı

Kararlar kronolojik biçimde birlikte değerlendirildiğinde dikkat çekici bir hukuki devamlılık ortaya çıkmaktadır:

2013 — Yargıtay 8. Ceza Dairesi

2012/21817 E., 2013/25428 K.

IP adresi kullanılan bilgisayarı değil internet bağlantısını gösterir. Dijital inceleme eksiklikleri giderilmeden ve kesin delil bulunmadan varsayımla mahkûmiyet kurulamaz.

2015 — Yargıtay Ceza Genel Kurulu

2014/603 E., 2015/66 K.

TCK m.226 kapsamındaki dijital müstehcen ürünler bakımından fiilî egemenlik ve suç konusu görüntünün sanığın tasarruf alanındaki durumu önem taşımaktadır. Ancak bu kararın doğrudan bir cache kararı olmadığı özellikle belirtilmelidir.

2019 — Yargıtay 18. Ceza Dairesi

2018/377 E., 2019/9645 K.

İnternet tarayıcısının veya işletim sisteminin çalışma biçimi nedeniyle otomatik olarak oluşturulan geçici kayıtlar kural olarak iradi depolama/bulundurma kastını göstermez. Otomatik kayıt ile manuel indirme birbirinden ayrılmalıdır.

2019 — Yargıtay 18. Ceza Dairesi

2018/5969 E., 2019/10900 K.

Görüntülerin tamamının Temporary Internet Files içerisinde bulunduğu ve internet üzerinden izleme sırasında otomatik kaydedildiği teknik olarak belirlendiğinden beraat kararının onanmasına karar verilmiştir.

2025 — Yargıtay 12. Ceza Dairesi

2023/2350 E., 2025/2684 K.

NCMEC raporuna rağmen paylaşımı inkâr eden sanığın dijital materyalleri incelenmeli; paylaşımın sanık tarafından gerçekleştirildiği her türlü şüpheden uzak biçimde ortaya konulmalıdır.

2025 — Konya BAM 7. Ceza Dairesi

2025/2136 E., 2025/2798 K.

NCMEC/CyberTipline raporuna rağmen sanığın cihazlarında suç konusu görüntülerin bulunmaması ve paylaşımın sanığa kesin olarak bağlanamaması karşısında CMK m.223/2-e kapsamında beraat sonucuna ulaşılmıştır.

2026 — Yargıtay 12. Ceza Dairesi

2023/871 E., 2026/2426 K.

CyberTipline raporuna konu Facebook paylaşımının sanık tarafından gerçekleştirildiğinin her türlü şüpheden uzak delille ortaya konulamaması değerlendirilmiştir.

2026 — Yargıtay 12. Ceza Dairesi

2023/5349 E., 2026/2368 K.

Facebook hesabı ile sanığa ait bilgisayar, telefon, tablet ve diğer dijital materyaller arasındaki teknik bağlantının ve suç konusu verinin cihazlarda bulunup bulunmadığının uzman incelemesiyle araştırılması gerektiği kabul edilmiştir.


22. Bu İçtihatların Ortak Noktası Nedir?

Yaklaşık on üç yıllık bu içtihat çizgisini tek bir cümleye indirgemek mümkündür:

Dijital izin varlığı ile failin kimliği ve suç kastının varlığı ayrı ayrı ispatlanmalıdır.

Başka bir anlatımla;

IP adresi internet bağlantısını,

hesap bilgisi dijital hesabı,

login IP hesabın hangi bağlantı üzerinden kullanıldığını,

timestamp işlemin zamanını,

user-agent kullanılan teknik ortamı,

session aynı oturumdaki işlemleri,

hash dijital içeriğin kimliğini,

cache/thumbnail sistem tarafından otomatik oluşturulabilecek dijital izleri,

cihaz incelemesi ise bunların sanığın materyalleriyle teknik ilişkisini

ortaya koymaya yardımcı olabilir.

Fakat bunların hiçbiri tek başına insan değildir.

Ceza mahkemesinin ulaşması gereken son halka gerçek kişidir.


23. NCMEC/CyberTipline Dosyalarında Nasıl Bir Teknik Araştırma Yapılmalıdır?

Her somut olayın özellikleri farklı olmakla birlikte özellikle;

  • NCMEC/CyberTipline raporunun ekleri ve ham teknik verileri,

  • sosyal medya platformunun mevcut login ve oturum kayıtları,

  • IP ve mümkünse bağlantıya ilişkin ayrıntılı kayıtlar,

  • timestamp bilgileri,

  • session kayıtları,

  • user-agent verileri,

  • sanığa ait telefon, bilgisayar, tablet ve diğer dijital materyaller,

  • dosyaların hash değerleri,

  • metadata kayıtları,

  • cache ve temporary internet files,

  • thumbnail kayıtları,

  • aktif kullanıcı klasörleri,

  • silinmiş ve unallocated alan verileri,

  • carving yöntemiyle elde edilen veriler,

  • dosyanın manuel indirilip indirilmediği,

  • dosyanın yeniden açılıp açılmadığı,

  • dosyanın tasnif veya arşivlenip arşivlenmediği,

  • aynı internet bağlantısını veya sosyal medya hesabını kullanabilecek diğer kişiler

araştırılmalıdır.

Amaç teknik terimler arasında kaybolmak değil;

IP → Hesap → Oturum → Cihaz → Dosya → Kullanıcı İradesi → Gerçek Fail

zincirinin mahkûmiyet için gerekli kesinlik derecesinde kurulup kurulamadığını belirlemektir.


24. Şüpheden Sanık Yararlanır İlkesi Dijital Dünyada da Değişmez

Teknolojinin karmaşık olması ceza muhakemesinin ispat standardını değiştirmez.

Mahkûmiyet;

ihtimale, varsayıma veya “başka kim yapmış olabilir?” düşüncesine değil; her türlü makul şüpheden uzak, kesin ve inandırıcı delillere dayanmalıdır.

NCMEC raporu önemli olabilir.

IP eşleşmesi önemli olabilir.

Sosyal medya hesabının sanığa ait olması önemli olabilir.

Cihazda dijital veri bulunması önemli olabilir.

Fakat;

önemli delil ile yeterli ispat aynı şey değildir.

Bir verinin bilgisayarda bulunması onun bilinçli depolandığını;

bir IP adresinin sanığa ait olması bağlantıyı bizzat onun kullandığını;

bir Facebook hesabının sanığa ait olması hesaptaki her işlemi onun yaptığını;

bir hash değerinin eşleşmesi dosyayı sanığın yüklediğini

kendiliğinden ispatlamaz.

Her bir teknik veri, neyi gösterdiği ve özellikle neyi göstermediği dikkate alınarak değerlendirilmelidir.


25. SONUÇ: DİJİTAL İZ FAİL DEĞİLDİR

Çocukların cinsel istismarına ilişkin içeriklerle mücadele gerek ulusal gerek uluslararası hukuk bakımından son derece önemli bir kamusal yükümlülüktür.

Ancak isnat edilen suçun ağırlığı, ceza muhakemesindeki ispat standardını düşürmez.

Tam tersine ağır yaptırımlar öngören suçlarda maddi gerçeğin doğru kişiye ve doğru hukuki nitelendirmeye ulaşacak şekilde araştırılması daha büyük önem taşımaktadır.

Yargıtay'ın 2013 yılından 2026 yılına kadar uzanan kararları birlikte değerlendirildiğinde üç temel ispat aşaması ortaya çıkmaktadır:

1. FİİLİN TEKNİK AİDİYETİ

İşlem hangi IP'den, hangi hesaptan, hangi oturumdan ve hangi cihazdan gerçekleştirilmiştir?

2. DİJİTAL VERİ ÜZERİNDEKİ İRADE

Dosya bilinçli olarak mı indirilmiş, depolanmış ve muhafaza edilmiştir; yoksa cache, thumbnail veya başka bir sistem mekanizması tarafından otomatik mi oluşturulmuştur?

3. GERÇEK FAILİN AİDİYETİ

Bütün teknik veriler birlikte değerlendirildiğinde isnat edilen işlemi gerçekleştiren kişinin sanık olduğu her türlü makul şüpheden uzak biçimde ispatlanabilmiş midir?

Sonuç olarak;

IP bağlantıyı gösterebilir.

Hesap dijital kimliği gösterebilir.

Hash dosyayı gösterebilir.

Cache cihazda bir dijital izin varlığını gösterebilir.

CyberTipline belirli bir dijital işlemi raporlayabilir.

Fakat ceza mahkemesinin bulması gereken şey bunların arkasındaki gerçek kişi ve o kişinin iradesidir.

Dijital izin bulunması başka, bu izin sanığa ait bilinçli bir suç eyleminin ürünü olduğunun her türlü makul şüpheden uzak biçimde ispatlanması başkadır.


İNCELENEN BAŞLICA EMSAL KARARLAR

Yargıtay 8. Ceza Dairesi, 24.10.2013, 2012/21817 E., 2013/25428 K.
IP adresinin kullanılan bilgisayarı değil internet bağlantısını göstermesi; imaj/hash incelemesindeki eksiklikler ve varsayımla mahkûmiyet kurulamaması.

Yargıtay Ceza Genel Kurulu, 24.03.2015, 2014/603 E., 2015/66 K.
TCK m.226 kapsamında müstehcen dijital ürünün niteliği, üretim/bulundurma tartışması ve dijital materyal üzerindeki fiilî egemenliğin değerlendirilmesi.

Yargıtay 18. Ceza Dairesi, 23.05.2019, 2018/377 E., 2019/9645 K.
Otomatik cache/sistem kaydı ile iradi indirme ve depolamanın birbirinden ayrılması; eksik teknik inceleme nedeniyle bozma.

Yargıtay 18. Ceza Dairesi, 19.06.2019, 2018/5969 E., 2019/10900 K.
Görüntülerin Temporary Internet Files içerisinde otomatik biçimde bulunması; depolama/bulundurma kastının oluşmaması ve beraat kararının onanması.

Yargıtay 12. Ceza Dairesi, 12.03.2025, 2023/2350 E., 2025/2684 K.
NCMEC raporuna dayalı paylaşım iddiasında dijital materyallerin incelenmesi ve fail aidiyetinin her türlü şüpheden uzak şekilde belirlenmesi gerekliliği.

Konya Bölge Adliye Mahkemesi 7. Ceza Dairesi, 17.11.2025, 2025/2136 E., 2025/2798 K.
NCMEC/CyberTipline raporuna rağmen dijital materyallerde suç konusu görüntünün bulunmaması ve paylaşımın sanığa bağlanamaması nedeniyle CMK m.223/2-e kapsamında beraat.

Yargıtay 12. Ceza Dairesi, 10.03.2026, 2023/871 E., 2026/2426 K.
CyberTipline raporuna konu Facebook paylaşımının sanık tarafından gerçekleştirildiğinin her türlü şüpheden uzak delille ortaya konulamaması.

Yargıtay 12. Ceza Dairesi, 2023/5349 E., 2026/2368 K.
Facebook hesabı ile sanığın bilgisayar, telefon, tablet ve diğer dijital materyalleri arasındaki teknik bağlantının uzman incelemesiyle araştırılması gerekliliği.


Av. Onur Küçükyetim

Bu makale genel hukuki bilgilendirme amacıyla hazırlanmıştır. TCK m.226 kapsamındaki her soruşturma ve kovuşturmanın somut olayın özellikleri, isnat edilen seçimlik hareket, dijital materyallerin elde edilme yöntemi, adli bilişim bulguları ve savunmalar çerçevesinde ayrıca değerlendirilmesi gerekir.

https://onurkucukyetim.av.tr/