T.C.
TEKİRDAĞ BÖLGE ADLİYE MAHKEMESİ
4. HUKUK DAİRESİ
DOSYA NO: 2025/216
KARAR NO: 2025/211
T Ü R K M İ L L E T İ A D I N A
B Ö L G E A D L İ Y E M A H K E M E S İ K A R A R I
BAŞKAN:
ÜYE:
ÜYE:
KATİP:
İNCELENEN KARARIN
MAHKEMESİ: TEKİRDAĞ ASLİYE TİCARET MAHKEMESİ
TARİHİ: 11/12/2024
NUMARASI: ....... Esas - ...... Karar
DAVACI:
VEKİLLERİ:
DAVALI:
VEKİLLERİ:
DAVANIN KONUSU: Ticari Bankacılık İşlemlerinden Kaynaklanan Davalar (Alacak)
DAVA TARİHİ: 09/10/2023
KARAR TARİHİ : 26/02/2025
KARAR YAZIM TARİHİ: 27/02/2025
İstinaf incelemesi için dairemize gönderilen dosyanın ilk incelemesi tamamlanmış olmakla HMK'nın 353. ve 356. maddeleri gereğince; dosya içeriğine ve kararın niteliğine göre sonuca etkili olmadığından duruşma yapılmasına gerek görülmeden dosya üzerinden yapılan inceleme sonucunda;
GEREĞİ DÜŞÜNÜLDÜ:
A-)TARAFLARIN İDDİA VE SAVUNMALARININ ÖZETİ:
TALEP;
Davacı vekili dava dilekçesinde özetle; davacı şirketin, davalı bankanın ...... Şubesi nezdinde hesaplarının bulunduğunu, davacı şirket tarafından internet bankacılığı şifresinin kimseyle paylaşılmadığı gibi paranın aktarıldığı hesap ve hesap sahibinin bilinmediğini, söz konusu işlemlerin tamamen davacı şirketin bilgi ve rızası dışında gerçekletiğini, banka tarafından herhangi bir bildirim yapılmadığını, bankanın hesapta bulunan paranın güvenliğini sağlayamadığını, kötüniyetli kişilerin eylemlerine karşı etkili mekanizma ve güvenlik önlemleri geliştiremediğini, ...... CBS'nin ........ sor. sayılı dosyasında soruşturmanın sürdüğünü ve davalı bankaca CD'de sunulan kayıtlardan banka hesaplarına giriş doğrulamalarının yapılmadığı halde sisteme girişin sağlandığı ve belirtilen işlemlerin ile en son eft çıkışının olduğunun görüldüğünü belirterek, davanın kabulü ile 45.000,00 TL'nin 03/08/2022 tarihinden işleyecek ticari temerrüt faizi ile davalıdan tahsilini talep ve dava etmiştir.
CEVAP:
Davalı vekili cevap dilekçesinde; davalı bankanın internet bankacılığını sağlayan sistemin, gerekli güvenlik önlemlerinin alınıp uluslararası standartlarda korunan güvenli bir sistem olduğunu, üçüncü kişilerin bu sisteme sızmaları ve müşteri bilgilerini elde etmesinin mümkün olmadığını, banka müşterilerinin internet/mobil bankacılık işlemlerini gerçekleştirmek istediklerinde iki faktörlü kimlik doğrulama mekanizmasına tabi tutulduğunu, bunların müşterinin bildiği (parola), sahip olduğu (mobil uygulama, SMS’le gönderilen tek kullanımlık şifre) unsurları ile gerçekleştirildiğini, bu nedenle mobil bankacılık kanalıyla gerçekleştirilen işlemlerin, banka müşterilerinin sorumluluğunda belirlenen şifre/parola bilgilerinin sisteme girilmesiyle gerçekleştiğini, Bankanın sisteminin güvenli ve uluslararası standartlarda korunduğunu, müşterilerin banka sistemine kayıtlı güncel GSM numarasına gönderilen tek kullanımlık güvenlik şifreleri gibi müşteri özelinde bulunan bilgilerin doğrulanmasının esas olduğunu, mobil/internet bankacılığında işlem yapmayı sağlayan kişisel bilgilerin sadece müşteri tarafından bilinip değiştirilebildiğini, kişisel bilgiler tamamen müşterinin hâkimiyet alanında ve tasarrufunda olduğunu, davacının kişisel bilgilerini azami dikkat ve özenle kullanmak, üçüncü kişilerden gizlemek ve kimseye bildirmemek, başkaları tarafından kullanılmaması için her türlü tedbiri almak zorunda olduğunu, müşterilerin kişisel bilgisayarlarının ve cep telefonlarının güvenliğinin Banka tarafından sağlanmasının fiilen imkansız olduğunun açık olduğunu, gerçekleştiği iddia edilen işlemlerin davacıya ait doğru "kullanıcı şifreleri" ve "tek kullanımlık şifrelerin" kullanılması sureti ile gerçekleştirildiğini, davaya ..........'ün dahil edilmesini, davanın yetkili ....... Asliye Ticaret Mahkemesi’ne gönderilmesini, haksız davanın reddini savunmuştur.
B-)MAHKEMENİN KARAR ÖZETİ: ispatlanamayan davanın reddine karar verildiği görülmüştür.
C-)İLERİ SÜRÜLEN İSTİNAF NEDENLERİ;
Davacı vekilinin sunduğu istinaf dilekçesinde özetle; davacı şirketin davalı bankanın ....... Şubesi'nde banka hesapları bulunduğunu, 03/08/2022 tarihinde şirketin söz konusu hesaplara ilişkin talimatı ve bilgisi dışında;
1-.......'da .......... IBAN ve ....... no'lu hesaptaki .....-EURO'nun ......'deki karşılığının ......-TL'ye çevirilerek, ...... no'lu hesaba aktarıldığını,
2-Saat .......'da ..... IBAN ve .... no'lu hesaptaki ..... USD'nin, ....'deki karşılığının ....TL'ye çevrilerek ..... IBAN ve .... no'lu hesaba aktarıldığını,
3-Saat .....'de ......... IBAN ve 448766-1 no'lu hesaptaki .....TL'nin, alıcısı .... olan T. .... Bankası A.Ş - Merkez Şubesi ............ Iban No'lu başka bir hesaba EFT yapıldığını,
davacı şirketin internet bankacılığı şifresini kimseyle paylaşmadığını, daima koruduğunu, buna rağmen şirketin tamamen bilgisi ve rızası dışında sahibi bilinmeyen bir hesaba EFT yapıldığını, şirkete bildirim yapılmadığını, davalı bankanın yetkisiz kişilerin banka hesaplarına erişmesini engellemek adına etkili yöntemler uygulayamadığı, hesaplarda bulunan paranın güvenliğini sağlayamadığını, bankanın bu neticelere kusuru ile neden olduğunu, Hükme esas alınan bilirkişi raporunun sonuç kısmında "..Söz konusu kullanıcının diğer pek çok işlemi gerçekleştirdiği ve bunlara herhangi bir şikayetin olmadığı dikkate alındığında söz konusu kullanıcının işlemlerinin davacı firma talimatı ve bilgisi dışında olması ancak davalı .......'ye atfedilebilecek bir kusur ile olabilir..." tespiti yer aldığını, davalının uyuşmazlık konusu zararının doğmasına neden olan kusurlu eylemlerinin dava dosyasında yer alan birçok kayıt ve belge ile sabit olduğunu, zira; soruşturmanın devam ettiğini, sunulan ....... cihaz bilgisi ve diğer kayıtlara göre hata alındığı halde davalı Bankanın davacıyı bilgilendirilmediği gibi işleme devam edildiği, yetkisiz erişime müsaade edildiğini, kayıtta ........'da sisteme giriş şifrelerinin hatalı girildiği, bu hususun sisteme düşen false kaydı ile sabit olduğunu, akabinde ........'da sisteme giriş yapıldığına dair kayıtların bulunduğunu, hesaba giriş doğrulamasının yapılamamasına, hata verilmesine rağmen bankacılık sistemine girişin davalı yanca sağlandığı bir durumda davalı bankanın kusurlu olduğunun ortada olduğunu, dosya kapsamında davalının kusurlu olduğunu gösteren diğer bir hususun sms kayıtları olduğunu, kayıtlara göre ...... tarih ve saat: ........'da sisteme giriş yapıldığı anda davacıya sms gönderilmediğini, kararda eşleştirme esnasında banka tarafından doğrulama şifresinin banka sisteminde kayıtlı cep telefonuna SMS ile gönderildiğinin yazdığını, gönderilen SMS olmadığı sabit olup mahkemece delillerin hatalı değerlendirildiğini, işlemlerin dakika farkı ile aynı kullanıcı üzerinden hem ........ hem de ......... konumlarında yapılması imkansız olduğundan banka güvenlik sisteminin bu noktada uyarı vermesi ve işlemlerin devam ettirilmemesi gerektiğini, davacı şirketin hiç kimse ile şifre vs. bilgi aktarımda bulunmadığını, bankacılık işlemlerinde gerekli dikkat ve özeni gösterdiğini, kararda davacının kendi özelindeki mobil cihaz ve şifreleri güvenli bir şekilde koruyamadığı ifade edilmişse de dosya kapsamında şirketin verilerini koruyamadığına ilişkin herhangi bir veri-tespitin bulunmadığını, kararda soruşturma dosyasının delil olarak değerlendirilmediği, soruşturma dosyasına CD ile sunduğu kayıtlarla kusurunun varlığını zımnen ikrar ettiğini belirterek, hükmün kaldırılarak davanın kabulüne karar verilmesini talep etmiştir.
Davalı vekili istinafa cevap dilekçesinde; ilgili kararın uzman bilirkişilerden rapor alınmak ve keşif yaptırmak suretiyle hukuka uygun kapsamlı bir yargılama sonucunda verildiğini, davacının kendi tasarrufundaki kişisel bilgilerin korunmasına ilişkin gerekli özeni göstermediğini, zararın tamamen kendi kusur ve ihmalinden kaynaklandığını, davacıya ait doğru kullanıcı şifreleri ve tek kullanımlık şifreler kullanılarak gerçekleştirilen işlemlerin davacının bilgisi dâhilinde olup gerçekleştirilmesinde bankanın kusuru bulunmadığını, bankanın internet bankacılığı sisteminin gerekli güvenlik önlemleri alınan uluslararası standartlarda üçüncü kişilerin sisteme sızma ve müşteri bilgilerine erişilmesinin
mümkün olmadığını, bankanın üzerine düşen sorumluluğu hukuka uygun ve tam bir şekilde yerine getirdiğini, mevduatın hukuka aykırı biçimde çekilmesine davacının kusurlu davranışları ile sebebiyet verdiğinden bankayı zarara uğrattığını, bu nedenle yerel mahkeme kararının usul ve yasalara uygun olup istinaf başvurusunun reddini talep etmiştir.
D-)DELİLLER; ......... Asliye Ticaret Mahkemesi'nin ....... Esas - ......... Karar sayılı kararı ve tüm dosya kapsamı.
E-)İSTİNAF SEBEPLERİNİN DEĞERLENDİRİLMESİ;
Dava; bankacılık işlemlerinden kaynaklı tazminat talebine ilişkindir.
Öncelikle belirtmek gerekir ki, inceleme konusu karar başlığında; davalı ve vekillerinin adreslerinin yer almaması 6100 sayılı HMK'nın 297.maddesine aykırı ise de, mahallinde her zaman düzeltilmesi mümkün bulunduğundan bu eksiklik eleştirilmekle yetinilmiştir.
İnceleme, 6100 sayılı HMK'nın 355. madde hükmü uyarınca istinaf dilekçesinde belirtilen sebeplerle sınırlı olarak ve kamu düzenine aykırı hususların olup olmadığı gözetilerek yapılmıştır.
Davacı, davalı banka nezdindeki ticari hesabından 45.000 TL'lik 3 adet mobil bankacılık işleminin bilgi ve onayı olmaksızın davalı Bankanın gerekli güvenlik önlemlerini yeterince almayışı nedeniyle gerçekleştirildiğini ileri sürmüş, davalı Banka gerekli güvenlik sistemlerini kurduğunu ve davacı şirketin kendi uhdesindeki şifreleri koruyamadığından gerçekleştiğini savunmuş, Mahkemece davalı .............Bankanın kusuru ispatlanamadığından davanın reddine karar vermiş, hükmü davacı vekili istinafa getirmiştir.Dosya kapsamında Mahkemece alınan bilirkişi raporunda; işlemlerin 03/08/2022 tarihinde 14:30'da başlayıp 15:10'da sona erdiği, 6 adet mobil bankacılık işlemi/ girişimi olduğu, döviz bozdurma işlemleri ile birlikte toplamda 45.000 TL'nin dava dışı .......... hesabına gönderildiği, 14:30'da yapılan 2 işlemin ......... lokasyonundan yapıldığı, diğer 4 işlemin .........lokasyonundan yapıldığı, sisteme ilk olarak SMS kodu ile girildiği, 2 numaralı işlemde yine SMS şifresiyle mobil bankacılık uygulaması üzerinden tek kullanımlık şifre üretilip işlem yapılabilmesi özelliğinin (......) aktif hale getirildiği, 3 numaralı işlemde söz konusu kullanıcı koduyla mobil aplikasyon üzerinden hesaplara erişim sağlandığı, 4, 5 ve 6 nolu işlemlerle de dava konusu bankacılık işlemlerinin gerçekleştirildiğinin bildirildiği, bu işlemlerde dikkat çekici yanın şüpheli işlemlerin, (2) numaralı işlemde belirtilen mobil bankacılık aplikasyonu üzerinden tek kullanımlık şifre üretilmesine onay verilmesi sonrasında gerçekleştirilmiş olduğu, yapılan IP sorgulamasında bu işlemin ve önceki işlemlerin ..... lokasyonundan, sonraki girişlerin ise ......... lokasyonundan yapıldığının görüldüğü belirtilerek, davalı ..............'ya doğrudan atfedilebilecek bir kusur tespit edilemediği, söz konusu izin olağan bir şekilde, yetkili kullanıcının tek kullanımlık SMS şifresi girerek açtığı bir oturumda kendi insiyatifiyle gerçekleştiği yönünde veri bulunduğu halde aksi yönde bir veri olmadığının belirtildiği görülmüştür.
Yine dosyada Savcılık soruşturma evrakının yetkisizlikle ....... CBS'ye gönderildiği, Mahkemece akıbetinin sorulduğu, neticesi ile ilgili dosyada bilgi bulunmadığı anlaşılmıştır.
Mahkemece her ne kadar davacı iddialarının ispatlanamadığından bahisle davanın reddine karar verilmiş ise de, yeterli inceleme ve değerlendirme yapıldığını söyleme olanağı bulunmamaktadır. Zira bilirkişi raporunda yukarıda ayrıntılı açıklanan 6 adet mobil bankacılık işleminin hangi cihaz üzerinden yapıldığına ilişkin bir belirlilik bulunmayıp, bu husus araştırılmamıştır. Bu nedenle öncelikle Savcılık soruşturmasının kovuşturmaya dönüşüp dönüşmediği ile akıbeti yeniden sorulmalı, Savcılık yada Mahkeme dosyasında bilirkişi incelemesi yapılmış ise rapor istenmeli, davalı .......... davacı ............. mobil bankacılık sisteminde kayıtlı cep telefonu numarası yada bilgisayarın IP adresi sorulup getirtilmeli, sonrasında 03/08/2022 tarihindeki 6 mobil bankacılık işleminin hangi cihazdan gerçekleştirildiği tespit edilmeli, onay SMS gönderildiği belirtildiğinden davalı ......... tarafından bu SMS'lerin hangi cihaza gönderildiği tespit edilmeli, akabinde dosya yeniden daha önce rapor sunan bilirkişi heyetine tevdi edilerek toplanan yeni belgeler de irdelenecek şekilde ek rapor alınmalı, ayrıca kök bilirkişi raporunda 14:30'daki işlemlerin ....... lokasyonundan; 15:10'daki işlemlerin ise .............. lokasyonundan yapıldığı belirtildiğinden; davalı .............. mobil bankacılık sisteminin bunu tespit ve önlemede bir güvenlik açığı bulunup bulunmadığının da açıklanması istenmelidir.
Açıklanan nedenlerle; davacı vekilinin istinaf başvurusunun kabulü ile ilk derece mahkemesinin kararının açıklanan nedenlerle HMK'nın 353-(1)-a)-6) maddesi gereğince kaldırılmasına, davanın yeniden görülmesi için dosyanın kararı veren ilk derece mahkemesine gönderilmesine karar verilmiştir.
HÜKÜM: gerekçesi yukarıda açıklandığı üzere;
1-)Davacı vekilinin .......... Asliye Ticaret Mahkemesi ..... Esas - ....... Karar sayılı; İlk derece mahkemesinin kararına ilişkin istinaf başvurusunun 6100 sayılı HMK'nın 353-(1)-a)-6) maddesi gereğince ESASTAN KABULÜNE,
a-....... Asliye Ticaret Mahkemesi'nin ....... tarihli ...... Esas ...... Karar sayılı kararının KALDIRILMASINA,
b-Dosyanın açıklanan eksikliklerin giderilmesi için, ilk derece mahkemesine GÖNDERİLMESİNE,
2-)İstinafa gelirken peşin alınan istinaf karar harcının, talebi halinde ve ilk derece mahkemesince istinaf edene iadesine,
3-)İstinaf eden tarafından yapılan istinaf başvuru giderlerinin, esas hükümle birlikte ilk derece mahkemesi tarafından değerlendirilmesine,
4-)Karar ilamının, 6100 sayılı HMK'nın 359-(4). maddesi uyarınca; ilk derece mahkemesi tarafından taraflara tebliğine,
5-)İstinaf incelemesi duruşmasız yapıldığından vekalet ücreti takdirine yer olmadığına,
6-)Dosyanın mahkemesine gönderilmesine,
Dair; dosya üzerinde yapılan inceleme sonucunda, HMK'nın 362-(1)-g) maddesi uyarınca kesin olmak üzere oy birliği ile karar verildi. 26/02/2025
Başkan
E-imza
Üye
E-imza
Üye
E-imza
Katip
E-imza
* Bu belge, 5070 sayılı Kanun hükümlerine uygun olarak elektronik imza ile imzalanmıştır.*