Awesome Image
04Ağu

Child Rescue Coalition – CRC Nedir?  (NCMEC ile karşılaştırması aşağıda)

CRC Nedir?

Child Rescue Coalition, kısa adıyla CRC, ABD’nin Florida eyaletinde merkezi bulunan, kâr amacı gütmeyen özel bir kuruluştur. CRC, kolluk kuvvetlerinin çevrim içi çocuk cinsel istismarı vakalarını araştırabilmesi amacıyla teknoloji geliştirdiğini ve bu teknolojiyi eğitim alan kolluk personeline ücretsiz sunduğunu açıklamaktadır. CRC bir polis teşkilatı, savcılık birimi, federal kolluk kurumu veya uluslararası yargı organı değildir.

CRC’nin temel faaliyet alanı, çocuk cinsel istismarı materyallerini internet üzerinden indiren, bulunduran veya paylaşan kişilerin teknik olarak tespit edilmesine yardımcı olacak veri ve yazılımların geliştirilmesidir. Kuruluş, kendi verilerine göre CRC teknolojisinin dünya çapında binlerce çocuğun kurtarılmasına ve binlerce şüphelinin tespit edilmesine katkıda bulunduğunu belirtmektedir. Bununla birlikte bu rakamlar CRC’nin kendi kurumsal etki açıklamalarıdır ve bağımsız adli istatistiklerle aynı nitelikte değerlendirilmemelidir.

CRC Bir Devlet Kurumu mudur?

Hayır. CRC, NCMEC gibi kar gütmeyen ABD merkezli, çocukların cinselliği ve hayatlarının korunmasını gaye eden özel bir sivil toplum kuruluşudur.

CRC’nin kolluk birimleriyle yakın çalışması, CRC tarafından üretilen verilerin devlet tarafından kullanılması veya CRC teknolojisi üzerine Emniyet ve Jandarma personeline eğitim verilmesi, CRC’yi kendiliğinden bir devlet kurumu hâline getirmez.

Bu nedenle bir Türk ceza soruşturmasında yalnızca: “Çocuk Koruma Sistemi tarafından tespit edilmiştir.”

şeklinde bir açıklamayla yetinilmesi teknik ve hukuki açıdan yeterli değildir. Raporda veya kolluk tutanağında mümkünse şu hususlar açıkça belirtilmelidir:

  • Sistemin gerçek adı,
  • CRC ile bağlantısı,
  • Kullanılan CRC yazılımı veya modülü,
  • Tespiti yapan kolluk görevlisi,
  • Tespit tarihi ve saati,
  • P2P ağı ve kullanılan protokol,
  • IP adresi ve kaynak portu,
  • Hash değeri,
  • GUID veya benzeri cihaz tanımlayıcısı,
  • Dosyanın hedef IP’den doğrudan indirilip indirilmediği.

CRC, CPS ve Child Protection System Aynı Şey midir?

Kavram Anlamı
CRC Child Rescue Coalition adlı özel kuruluş
CRC Technology CRC tarafından geliştirilen veya desteklenen teknolojilerin genel adı
CPS Child Protection System ifadesinin kısaltması
Child Protection System Kolluğun P2P soruşturmalarında kullandığı CRC bağlantılı teknik sistem
Çocuk Koruma Sistemi Türkçe dosyalarda Child Protection System için kullanılan tercüme
CRS Çoğunlukla CRC’nin yanlış veya sehven yazılmış biçimi
  • “Child Rescue Coalition tarafından geliştirilen veya yönetilen Child Protection System – CPS teknolojisi”

CRC Child Protection System Nasıl Çalışır?

CRC Sisteminin Temel Çalışma Alanı: P2P Ağları

CRC ile bağlantılı klasik Child Protection System, sosyal medya hesabı veya mesajlaşma platformu üzerinden gelen bir ihbar sisteminden çok, peer-to-peer – P2P dosya paylaşım ağları üzerinde çalışan proaktif bir soruşturma aracıdır.

P2P sistemlerinde kullanıcılar dosyaları yalnızca merkezî bir sunucu üzerinden paylaşmaz. Bir kullanıcının bilgisayarındaki belirli klasörler, diğer P2P kullanıcılarının erişimine açılabilir. CRC teknolojisi, bilinen çocuk cinsel istismarı materyallerine ait teknik göstergelerin bu ağlarda görünür olup olmadığını araştırır.

ABD mahkeme kararlarında CPS’nin çeşitli P2P ağlarını araştıran yazılımların sonuçlarının görüntülendiği bir arayüz olduğu; sistemin dosya adı, hash değeri, IP adresi, port, GUID, tarih-saat ve kullanılan yazılım gibi verileri kaydedebildiği açıklanmıştır.

CRC Tespiti Aşama Aşama Nasıl Yapılır?

1. Bilinen Hash Değerleri Kullanılır

Daha önce kolluk görevlileri tarafından incelenerek çocuk cinsel istismarı materyali olduğu değerlendirilen dosyaların hash değerleri veri tabanına kaydedilir.

Hash değeri, dijital dosyanın içeriğinden matematiksel olarak üretilen teknik bir tanımlayıcıdır. Dosyanın adı değiştirilse dahi içeriği aynı kalırsa hash değeri aynı kalabilir. Buna karşılık dosyada küçük bir değişiklik yapılması hash değerini değiştirebilir.

2. P2P Ağlarında Dosya Teklifleri Araştırılır

CRC/CPS teknolojisi, P2P ağında hangi kullanıcıların belirli hash değerlerine sahip dosyaları paylaşılabilir olarak gösterdiğini araştırır.

Burada önemli olan nokta şudur:

CRC sisteminin gördüğü husus çoğu zaman dosyanın bir IP adresi üzerinden P2P ağına sunulmuş veya paylaşılabilir olarak ilan edilmiş olmasıdır.

Bu bulgu, tek başına dosyanın o sırada açıldığını veya görüntülendiğini göstermez.

3. IP Adresi ve Teknik Kayıtlar Oluşturulur

CRC raporunda olayın niteliğine göre şu veriler bulunabilir:

  • IP adresi,
  • Kaynak port numarası,
  • Tarih ve saat,
  • Zaman dilimi,
  • Dosya adı,
  • SHA-1, MD4 veya başka tür hash değeri,
  • GUID,
  • Kullanılan P2P ağı,
  • P2P istemci yazılımı,
  • Dosyanın kaç kez görüldüğü,
  • Aynı GUID ile bağlantılı başka IP adresleri,
  • Dosyanın daha önce bilinen materyal olup olmadığı.

People v. Lund kararında CPS’nin dosya adını, hash numarasını, GUID’yi, IP adresini, port numarasını, kullanılan yazılımı ve tespit zamanlarını kaydettiği ayrıntılı şekilde aktarılmıştır.

4. İnternet Abonesi Araştırılır

CRC sistemi çoğunlukla doğrudan kişinin adını vermez. Teknik tespitin başlangıç noktası IP adresidir.

Kolluk, ilgili internet servis sağlayıcısından:

  • Belirli tarih ve saatte IP’nin kime tahsis edildiğini,
  • CGNAT kullanılıp kullanılmadığını,
  • Kaynak port bilgisini,
  • Abone adresini,
  • Bağlantı kayıtlarını

talep eder.

IP adresinin bir abonelikle eşleştirilmesi, yalnızca bağlantının kimin adına kayıtlı olduğunu gösterir. İnternet abonesi ile suçun faili aynı kişi olmak zorunda değildir.

5. Hedef IP’den Doğrudan İndirme Yapılabilir

Bazı uygulamalarda kolluk, özel bir kolluk yazılımı kullanarak dosyayı yalnızca hedef IP’den indirmeye çalışır. Bu yöntemin amacı, dosyanın farklı P2P kullanıcılarından parça parça değil, doğrudan soruşturulan IP adresinden elde edildiğini doğrulamaktır.

ABD kararlarında Shareaza LE, Nordic Mule ve benzeri araçların hedef IP’den dosya indirme ve P2P faaliyetini doğrulama amacıyla kullanıldığı görülmektedir.

6. Arama ve El Koyma Sonrasında Cihaz İncelenir

CRC tespitinden sonra asıl teknik doğrulama, şüpheliden ele geçirilen bilgisayar, telefon, haricî disk veya diğer dijital materyaller üzerinde gerçekleştirilir.

Cihaz incelemesinde özellikle şu izler aranır:

  • CRC raporundaki dosyayla aynı hash değeri,
  • Aynı P2P istemcisi,
  • Aynı paylaşım klasörü,
  • Aynı GUID,
  • İndirme geçmişi,
  • Arama terimleri,
  • Dosyanın oluşturulma ve değiştirilme tarihleri,
  • Thumbnail ve önizleme kayıtları,
  • Cache ve geçici dosya kalıntıları,
  • Silinmiş dosya kayıtları,
  • Kullanıcı profili ve oturum bilgileri,
  • Haricî disk veya USB bağlantı geçmişi.
Telegram Grupları NCMEC Cybertipline Siber Suçlar Müstehcenlik TCK 226
Telegram NCMEC – CRC Müstehcenlik Siber Suçları

CRC Raporundaki Teknik Veriler Ne Anlama Gelir?

CRC verisi Teknik olarak gösterebileceği husus Tek başına kanıtlamadığı husus
Hash eşleşmesi Dosyanın bilinen bir dosyayla aynı dijital içeriğe sahip olabileceği Dosyayı kimin indirdiği
IP adresi Belirli bağlantının hangi abonelik üzerinden kullanıldığı Klavye başındaki gerçek kişi
Port numarası Özellikle CGNAT ortamında bağlantının ayrıştırılması Kullanıcının kastı
GUID Aynı P2P istemcisi veya cihaz kurulumunun farklı IP’lerde izlenmesi Cihazın belirli kişiye ait olduğu
Dosya adı P2P ağında ilan edilen dosya ismi Dosyanın gerçek içeriği
Tarih-saat Tespitin gerçekleştiği zaman Saat dönüşümünün doğru yapıldığı
P2P paylaşım kaydı Dosyanın paylaşılabilir göründüğü Kullanıcının paylaşımı bildiği
Doğrudan indirme Dosyanın hedef IP’den alınabildiği Hedef cihazı kullanan kişinin kimliği
Cihazda aynı hash CRC kaydıyla cihaz arasında güçlü teknik bağ Her durumda bilgi ve kast

Bu nedenle CRC raporu, güçlü bir teknik araştırma verisi veya soruşturma başlangıç bilgisi olabilir. Ancak CRC raporu ile kişisel ceza sorumluluğu arasında otomatik bir eşitlik kurulamaz.

Türkiye’de CRC “Çocuk Koruma Sistemi” Olarak mı Kullanılıyor?

Child Protection System İfadesinin Türkçe Karşılığı

CRC tarafından kullanılan Child Protection System ifadesinin Türkçe karşılığı kelime olarak **“Çocuk Koruma Sistemi”**dir. Bu sebeple Türk kolluk tutanaklarında, fezlekelerde veya soruşturma evrakında CRC teknolojisi için “Çocuk Koruma Sistemi” ifadesi kullanılabilir.

Ancak bu kullanım son derece dikkatli yapılmalıdır. Çünkü Türk hukukunda “çocuk koruma sistemi” dendiğinde normal olarak:

  • 5395 sayılı Çocuk Koruma Kanunu,
  • Koruyucu ve destekleyici tedbirler,
  • Çocuk mahkemeleri,
  • Aile ve Sosyal Hizmetler Bakanlığı,
  • Eğitim, sağlık, bakım ve barınma tedbirleri,
  • Çocuk adalet sistemi

anlaşılır. CRC’nin Child Protection System teknolojisi ise bu kurumsal mekanizmayla aynı şey değildir.

Doğru Terminolojik Kullanım

Bir soruşturma belgesinde en doğru ifade şu şekilde olabilir: “ABD merkezli Child Rescue Coalition – CRC tarafından kolluk kullanımına sunulan Child Protection System – CPS isimli P2P araştırma teknolojisi…” Sadece “Çocuk Koruma Sistemi verileri” denilmesi, sistemin hukuki statüsünü ve veri kaynağını belirsiz bırakabilir.

CRC Türkiye’de Kullanılıyor mu?

CRC’nin resmî açıklamasına göre 26–30 Ocak 2026 tarihlerinde Ankara’da, Emniyet Genel Müdürlüğü ile Jandarma personelinden oluşan 21 araştırmacı ve dijital inceleme uzmanına CRC teknolojisi konusunda beş günlük eğitim verilmiştir. Eğitim, Türk Emniyet teşkilatının ev sahipliğinde gerçekleştirilmiş ve CRC eğitmenleri tarafından desteklenmiştir.

Bu açıklama, Türkiye’de CRC teknolojisi hakkında kolluk personeline somut eğitim verildiğini göstermektedir. Buna karşılık kamuya açık kaynaklardan şu konular kesin olarak anlaşılamamaktadır:

  • Türkiye’de kaç personelin aktif CRC hesabı bulunduğu,
  • Hangi CRC modüllerinin kullanıldığı,
  • Hangi P2P ağlarının izlendiği,
  • Türkiye’de kaç soruşturmanın CRC verileriyle başladığı,
  • CRC verilerinin hangi protokol çerçevesinde aktarıldığı,
  • Türkiye’de CRC kaynaklı kaç arama, el koyma veya mahkûmiyet bulunduğu.

Bu nedenle “CRC Türkiye’de NCMEC kadar yaygın kullanılmaktadır” şeklinde kesin bir değerlendirme yapmak mümkün değildir.


NCMEC Nedir ve CyberTipline Nasıl Çalışır?

NCMEC Kimdir, Nedir?

NCMEC – National Center for Missing & Exploited Children, ABD merkezli özel ve kâr amacı gütmeyen bir kuruluştur. Bununla birlikte NCMEC, ABD federal mevzuatında çevrim içi çocuk cinsel sömürüsüne ilişkin bildirimlerin toplandığı merkezî mekanizma olarak özel bir konuma sahiptir.

NCMEC’in CyberTipline sistemi, halkın ve elektronik hizmet sağlayıcıların şüpheli çevrim içi çocuk istismarı vakalarını bildirdiği merkezî ihbar platformudur. CyberTipline yalnızca çocuk cinsel istismarı materyallerini değil; çevrim içi kandırma, cinsel şantaj, çocuk ticareti ve çocuklara istenmeyen müstehcen içerik gönderilmesi gibi farklı olay türlerini de kapsamaktadır.

NCMEC Raporu Nasıl Oluşur?

Tipik bir NCMEC süreci şu şekildedir:

  1. Meta, Google, Snapchat, Microsoft veya başka bir elektronik hizmet sağlayıcı şüpheli bir olay tespit eder.
  2. Platform, CyberTipline üzerinden NCMEC’e bildirim gönderir.
  3. Rapora hesap, IP, tarih-saat, dosya, mesaj ve kullanıcı bilgileri eklenebilir.
  4. NCMEC raporu sınıflandırır ve gerekli teknik analizleri yapar.
  5. Rapor olayın bağlantılı olduğu ülke veya kolluk birimine aktarılır.
  6. İlgili ülkenin savcılık ve kolluk birimleri kendi ceza muhakemesi kurallarına göre soruşturma yürütür.

ABD Kanunu’nun 18 U.S.C. § 2258A maddesi, elektronik hizmet sağlayıcıların belirli olaylardan fiilen haberdar olmaları hâlinde CyberTipline’a bildirimde bulunmalarını düzenlemektedir. Ancak hüküm, şirketlere bütün kullanıcılarını sürekli izleme veya bütün iletişimleri tarama konusunda genel bir yükümlülük yüklemediğini de belirtmektedir.

NCMEC’in 2025 Yılı Etkinliği

NCMEC’in resmî 2025 verilerine göre CyberTipline:

  • 21,3 milyon rapor aldı,
  • Bu raporlarda 61,8 milyon görüntü, video ve diğer dosya yer aldı,
  • 18,8 milyondan fazla rapor kolluk birimlerine yönlendirildi,
  • 4,5 milyondan fazla rapor yetersiz veya tekrar eden veri nedeniyle “informational” olarak sınıflandırıldı,
  • 53.000’den fazla acil veya yakın tehlike içeren rapor kolluğa öncelikli olarak aktarıldı,
  • Şirketlere 172.000’den fazla kaldırma bildirimi gönderildi.

Bu rakamlar NCMEC’in ölçeğinin CRC’den neden farklı olduğunu göstermektedir. Bununla birlikte 21,3 milyon raporun 21,3 milyon farklı fail veya mağdur anlamına gelmediği unutulmamalıdır. Aynı dosya, aynı olay veya aynı materyal farklı platformlar tarafından defalarca bildirilebilir.

CRC ve NCMEC Arasındaki  Hukuki ve Uygulama Farklar Nelerdir?

CRC – NCMEC Karşılaştırma Tablosu

Mukayese konusu CRC / Child Protection System NCMEC / CyberTipline
Kuruluş yapısı Özel, kâr amacı gütmeyen kuruluş Özel, kâr amacı gütmeyen kuruluş
Devlet kurumu mu? Hayır Hayır
Yasal bildirim merkezi mi? Hayır ABD mevzuatında merkezî bildirim mekanizması
Temel çalışma biçimi Proaktif teknik araştırma Platform ve kişi bildirimlerinin alınması
Ana veri kaynağı P2P ağları ve kolluk araştırmaları Meta, Google, Snapchat gibi platformlar ve bireyler
Temel teknoloji Hash, IP, port, GUID ve P2P verileri Hesap, platform kaydı, IP, mesaj, dosya ve hash
Başlangıç noktası Bir IP/GUID üzerinden paylaşıma açık dosya Bir kullanıcı hesabı veya platform olayı
Ana kullanıcı Eğitimli kolluk personeli Platformlar, NCMEC analistleri ve kolluk
Kapsam Ağırlıklı P2P ve teknik hedef tespiti Çok geniş çevrim içi çocuk sömürüsü kategorileri
Hesap bilgisi Çoğunlukla başlangıçta bulunmaz Genellikle platform hesabıyla ilişkilidir
Dosyanın doğrudan indirilmesi Kolluk tarafından yapılabilir Platform rapora dosyayı ekleyebilir
Uluslararası aktarım Kolluk iş birlikleri ve eğitim ağı Kurumsallaşmış CyberTipline yönlendirmeleri
Mağdur belirleme işlevi Soruşturmanın sonucunda gerçekleşebilir NCMEC’in temel fonksiyonlarından biridir
İçerik kaldırma Temel işlevi değildir Platformlara kaldırma bildirimi gönderebilir
Delil niteliği Teknik soruşturma verisi Platform kaynaklı bildirim ve ek veriler
Tek başına faili gösterir mi? Hayır Hayır

CRC ve NCMEC’in Çalışma Prensipleri Benzer mi?

Benzer Yönleri

CRC ve NCMEC sistemlerinde ortak olarak şu teknik unsurlar bulunabilir:

  • Hash eşleştirmesi,
  • IP adresi,
  • Tarih ve saat,
  • Dosya adı,
  • Dijital materyal,
  • Kullanıcı veya cihaz tanımlayıcısı,
  • Uluslararası kolluk iş birliği,
  • Elektronik cihaz incelemesine duyulan ihtiyaç.

Her iki sistemde de hash teknolojisi kullanılabilmektedir. Ancak hash eşleşmesi, en fazla iki dijital dosyanın aynı içeriğe sahip olabileceğini gösterir. Hash eşleşmesi faili, kastı veya cihazı kullanan gerçek kişiyi belirlemez.

Esaslı Farklılık

CRC ile NCMEC arasındaki temel fark, verinin nasıl doğduğudur.

CRC Modeli

Kolluk, P2P ağı üzerinde belirli bir IP adresinin bilinen hash değerine sahip bir dosyayı paylaşılabilir hâlde sunduğunu tespit eder.

NCMEC Modeli

Bir elektronik hizmet sağlayıcı, kendi platformundaki belirli hesap veya kullanıcı faaliyeti hakkında CyberTipline raporu gönderir.

Bu nedenle CRC’nin klasik çalışma alanında IP, port, GUID ve P2P istemcisi öne çıkarken; NCMEC raporlarında hesap numarası, e-posta, telefon, platform içi mesajlar, oturum kayıtları ve yükleme bilgileri daha belirleyici olabilir.


CRC, NCMEC Kadar Etkili midir?

Bu soruya yalnızca “evet” veya “hayır” şeklinde cevap vermek doğru değildir. Etkinlik, ölçülen fonksiyona göre değerlendirilmelidir.

Kapsam ve Rapor Hacmi Bakımından NCMEC Daha Büyüktür

NCMEC, elektronik hizmet sağlayıcılardan yılda milyonlarca rapor alan, çok sayıda suç kategorisini kapsayan ve uluslararası kolluk birimlerine yönlendirme yapan geniş bir sistemdir. CyberTipline; sosyal medya, mesajlaşma, bulut depolama, çevrim içi oyunlar, finansal cinsel şantaj, grooming ve çocuk ticareti gibi farklı alanları kapsamaktadır.

Bu açıdan NCMEC’in küresel veri hacmi ve kurumsal erişimi CRC’den daha büyüktür.

P2P Soruşturmaları Bakımından CRC Daha Hedeflidir

CRC, özellikle P2P ağlarında bilinen materyalleri paylaşılabilir hâlde sunan IP adreslerinin tespit edilmesi bakımından daha uzmanlaşmış ve hedefli bir sistemdir.

CRC’nin avantajı, kolluğun pasif biçimde bir platform bildirimi beklemesi yerine kendi görev bölgesinde proaktif araştırma yapabilmesidir. CRC teknolojisi, belirli bir IP, GUID veya P2P faaliyeti hakkında soruşturma hedefi üretebilir.

Bu nedenle: NCMEC daha geniş; CRC ise belirli P2P soruşturmalarında daha teknik ve hedeflidir. Etki Rakamları Doğrudan Karşılaştırılabilir mi?

Hayır. NCMEC’in “rapor sayısı” ile CRC’nin “yakalama veya kurtarma sayısı” aynı ölçüm birimi değildir. Bir NCMEC raporu:

  • Tek bir dosyaya,
  • Tek bir kullanıcıya,
  • Aynı dosyanın tekrar bildirilmesine,
  • Yetersiz bir teknik ihbara,
  • Birden fazla şüpheliyi içeren geniş bir olaya

ilişkin olabilir. CRC’nin kurumsal etki rakamları ise CRC teknolojisinin kullanıldığı operasyonların sonuçlarına ilişkindir. Dolayısıyla iki sistemi yalnızca sayısal büyüklük üzerinden karşılaştırmak metodolojik olarak hatalıdır.

Gerçekçi Etkinlik Değerlendirmesi Tablo Çalışmamız

Etkinlik ölçütü Daha güçlü sistem
Sosyal medya ve platform bildirimleri NCMEC
P2P ağlarında proaktif hedef tespiti CRC
Grooming ve cinsel şantaj bildirimleri NCMEC
IP–GUID–P2P korelasyonu CRC
Uluslararası rapor hacmi NCMEC
İçerik kaldırma mekanizması NCMEC
Hedef IP’den teknik doğrulama CRC
Mağdur tanımlama ve çocuk koruma hizmetleri NCMEC
Belirli P2P kullanıcısının geçmiş faaliyet analizi CRC

Sonuç olarak CRC’nin NCMEC kadar “büyük” olmadığı söylenebilir; ancak bu, CRC’nin etkisiz olduğu anlamına gelmez. CRC kendi teknik uzmanlık alanında oldukça işlevsel, NCMEC ise kapsam ve kurumsal kapasite bakımından çok daha geniştir.


CRC Raporunun Türk Ceza Hukukundaki Delil Değeri

CRC Raporu Kesin Delil midir?

CRC raporu tek başına kesin mahkûmiyet delili olarak görülmemelidir. CRC tespiti, belirli bir IP adresi veya GUID üzerinden bir dosyanın P2P ağına sunulduğunu gösterebilir. Ancak bu tespitten doğrudan:

  • Abonenin dosyayı bizzat indirdiği,
  • Dosyayı gördüğü,
  • İçeriğini bildiği,
  • Paylaşım özelliğini bilerek etkinleştirdiği,
  • Ele geçirilen cihazın CRC kaydındaki cihaz olduğu,
  • TCK 226/3 kapsamında kasten hareket ettiği

sonucu çıkmaz. ABD Federal yargısı örnekerinde; People v. Lund kararında dahi hash eşleşmesinin materyalin çocuk cinsel istismarı içeriği olabileceğini güçlü şekilde göstermekle birlikte, uygulanacak ülke hukukuna göre kesin değerlendirme yapılabilmesi için dosyanın bir kolluk görevlisi tarafından incelenmesi gerektiği ifade edilmiştir.

TCK 226/3 Bakımından Fiil Belirlenmelidir

TCK’nin 226/3. maddesinde çocukların kullanıldığı müstehcen ürünler bakımından üretme yanında:

  • Ülkeye sokma,
  • Çoğaltma,
  • Satışa arz etme,
  • Satma,
  • Nakletme,
  • Depolama,
  • İhraç etme,
  • Bulundurma,
  • Başkalarının kullanımına sunma

fiilleri düzenlenmiştir. CRC raporunun varlığı, maddede sayılan bütün seçimlik hareketlerin işlendiği anlamına gelmez. Somut olayda hangi fiilin, hangi dijital materyal üzerinde, hangi cihaz kullanılarak ve hangi kastla gerçekleştirildiği ayrıca ortaya konulmalıdır.

IP Adresi Fail Değildir

Bir IP adresi çoğu zaman:

  • Aynı evdeki birden fazla kişi,
  • Ortak Wi-Fi ağı,
  • Misafir kullanıcı,
  • İş yeri ağı,
  • Apartman interneti,
  • Yetkisiz bağlantı,
  • Başka cihazlar,
  • VPN veya proxy,
  • CGNAT altyapısı

tarafından kullanılabilir.

Bu nedenle “IP adresi şüphelinin aboneliğine aittir” tespiti ile “suçu şüpheli işlemiştir” sonucu arasında teknik ve hukuki bir ispat zinciri kurulmalıdır.

CMK 134 Bakımından Dijital İnceleme

CMK’nin 134. maddesi; bilgisayarlarda, bilgisayar programlarında ve bilgisayar kütüklerinde arama, kopyalama ve el koyma işlemlerini düzenlemektedir. Maddeye göre somut delillere dayanan kuvvetli şüphe nedenleri ve başka şekilde delil elde etme imkânının bulunmaması aranır; gecikmesinde sakınca bulunan hâllerde savcı tarafından verilen kararın hâkim onayına sunulması gerekir.

CRC kaynaklı soruşturmalarda dijital materyaller üzerinde yapılan incelemenin güvenilirliği için özellikle:

  • Adli imajın alınması,
  • Hash değerinin tutanağa bağlanması,
  • Orijinal cihaz üzerinde değişiklik yapılmaması,
  • İmaj ve inceleme hash değerlerinin karşılaştırılması,
  • İnceleme araçlarının ve sürümlerinin belirtilmesi,
  • Delilin teslim-tesellüm zincirinin korunması

önem taşır.

CMK 217 Bakımından Delilin Tartışılması

CMK’nin 217. maddesine göre hâkim, kararını ancak duruşmaya getirilmiş ve huzurunda tartışılmış delillere dayandırabilir; yüklenen suç hukuka uygun şekilde elde edilmiş delillerle ispatlanabilir. Bu nedenle yalnızca Türk kolluğunun hazırladığı kısa bir CRC özet tutanağıyla yetinilmemeli; mümkünse:

  • Orijinal CRC raporu,
  • Ham teknik kayıtlar,
  • Hash listeleri,
  • IP ve port kayıtları,
  • GUID raporu,
  • Operatör bilgileri,
  • Doğrudan indirme tutanakları,
  • CRC verisiyle cihaz incelemesi arasındaki korelasyon

dosyaya getirtilmeli ve tartışılmalıdır.


CRC ve NCMEC Kaynaklı Bir Dosyada Savunmanın İncelemesi Gereken Hususlar

CRC Raporunun Kaynağı
  1. Rapor gerçekten CRC sisteminden mi alınmıştır?
  2. Raporun orijinal İngilizce nüshası mevcut mudur?
  3. Türkçe evrak yalnızca kolluk tarafından hazırlanmış bir özet midir?
  4. CRC raporunun bütün sayfaları ve ekleri dosyada mıdır?
  5. Rapor üzerinde değiştirme veya eksiltme yapılıp yapılmadığı denetlenebilir mi?
Kullanılan CRC Teknolojisi
  1. Hangi CRC modülü kullanılmıştır?
  2. CPS, Nordic Mule, Shareaza LE veya başka bir araç mı söz konusudur?
  3. Yazılımın sürümü nedir?
  4. Tespiti yapan kolluk görevlisinin CRC eğitimi var mıdır?
  5. Kullanıcının yetkilendirme ve eğitim belgesi dosyaya sunulmuş mudur?
IP, Port ve CGNAT İncelemesi
  1. IP adresi dinamik mi statik midir?
  2. İnternet servis sağlayıcısına hangi tarih-saat bilgisi gönderilmiştir?
  3. Zaman dilimi UTC mi Türkiye saati midir?
  4. Kaynak port bilgisi mevcut mudur?
  5. CGNAT kullanılmışsa yalnızca IP ile abone tespiti yapılmış mıdır?
  6. İnternet servis sağlayıcısının cevabı tam ve denetlenebilir midir?
Hash ve Dosya İncelemesi
  1. Kullanılan hash algoritması nedir?
  2. Hash değerinin bağlı olduğu gerçek dosya dosyada mevcut mudur?
  3. Dosya yalnızca hash eşleşmesine göre mi sınıflandırılmıştır?
  4. Dosyayı ilk sınıflandıran kişi veya kurum kimdir?
  5. Dosya bir kolluk görevlisi tarafından bizzat görüntülenmiş midir?
  6. Dosyanın Türk hukuku bakımından TCK 226 kapsamında olduğu nasıl belirlenmiştir?
  7. CRC raporundaki hash ile cihazdaki dosya hash değeri aynı mıdır?
Doğrudan İndirme ve Tek Kaynak Sorunu
  1. Kolluk dosyayı hedef IP’den doğrudan indirmiş midir?
  2. Dosyanın tamamı mı, yalnızca bir bölümü mü indirilmiştir?
  3. Dosya tek kaynaktan mı, birden fazla P2P kullanıcısından mı tamamlanmıştır?
  4. İndirme başlangıç ve bitiş kayıtları mevcut mudur?
  5. İndirilen dosyanın hash değeri hesaplanmış mıdır?
Kullanıcı ve Kast İncelemesi
  1. Bilgisayar ortak kullanılan bir cihaz mıdır?
  2. İnternet bağlantısını başka kişilerin kullanma ihtimali var mıdır?
  3. P2P programı hangi kullanıcı hesabı altında kurulmuştur?
  4. Paylaşım klasörü varsayılan ayarlarla mı oluşturulmuştur?
  5. Şüpheli P2P programının otomatik paylaşım özelliğini biliyor mudur?
  6. Arama geçmişi ve dosya adları bilinçli kullanım gösteriyor mu?
  7. Dosya önbellek, thumbnail veya geçici sistem alanında mı bulunmuştur?
  8. Disk ikinci el midir?
  9. Dosyanın oluşturulma tarihi cihazın şüpheliye geçtiği tarihten önce midir?
  10. Kötü amaçlı yazılım veya uzaktan erişim ihtimali incelenmiş midir?

İspat konusu CRC raporu NCMEC raporu
Hesapla bağlantı Genellikle sınırlı Çoğu zaman daha güçlü
IP ile bağlantı Güçlü olabilir Rapora göre değişir
P2P paylaşım faaliyeti Temel uzmanlık alanı Genellikle temel işlev değildir
Platform içi mesaj Genellikle bulunmaz Bulunabilir
Telefon ve e-posta Başlangıçta çoğunlukla yoktur Platform raporunda bulunabilir
GUID ve P2P istemcisi Bulunabilir Genellikle bulunmaz
Dosya hash değeri Temel teknik veri Sıklıkla bulunabilir
Doğrudan hedef IP’den indirme Yapılabilir Tipik işleyiş değildir
Failin kimliği Tek başına göstermez Tek başına göstermez
Kast Tek başına göstermez Tek başına göstermez
Cihazla korelasyon Adli inceleme gerekir Adli inceleme gerekir

Bir NCMEC raporu belirli bir sosyal medya hesabıyla daha güçlü bağlantı kurabilir. CRC raporu ise belirli bir P2P istemcisi, GUID veya IP faaliyetini daha ayrıntılı gösterebilir. Ancak her iki sistemde de kişisel ceza sorumluluğu için bağımsız teknik doğrulama gerekir.


CRC Hakkında Sık Sorulan Sorular

CRC Nedir?

CRC, Child Rescue Coalition adlı ABD merkezli özel ve kâr amacı gütmeyen kuruluştur. CRC, çevrim içi çocuk cinsel istismarı soruşturmalarında kullanılmak üzere kolluk kuvvetlerine teknoloji ve eğitim sağlamaktadır.

CRC Bir Polis Teşkilatı mıdır?

Hayır. CRC, ABD polisi, FBI, Interpol, Europol veya Türk Emniyet teşkilatı değildir. CRC, kolluk birimleriyle çalışan özel bir kuruluştur.

CRC ile CPS Arasındaki Fark Nedir?

CRC kuruluşun adıdır. CPS ise Child Protection System isimli teknik sistemin kısaltmasıdır.

Türkiye’de CRC Sistemine Ne Deniliyor?

Bazı Türk soruşturma belgelerinde Child Protection System ifadesi “Çocuk Koruma Sistemi” olarak çevrilebilir. Ancak bu sistem, Türkiye’nin 5395 sayılı Çocuk Koruma Kanunu kapsamındaki ulusal çocuk koruma sistemiyle aynı değildir.

CRC ile NCMEC Aynı Kurum mudur?

Hayır. CRC, ağırlıklı olarak P2P ağlarında proaktif teknik soruşturma desteği sağlar. NCMEC ise CyberTipline üzerinden platform ve kişi bildirimlerini alan merkezî ihbar ve yönlendirme sistemidir.

CRC Raporu Mahkûmiyet İçin Yeterli midir?

CRC raporu tek başına failin kimliğini ve kastını ispatlamaz. Raporun cihaz incelemesi, kullanıcı aidiyeti, doğrudan indirme, IP-port eşleşmesi ve diğer dijital delillerle desteklenmesi gerekir.

CRC Hash Eşleşmesi Kesin midir?

Hash eşleşmesi iki dosyanın teknik olarak aynı içeriğe sahip olduğunu güçlü biçimde gösterebilir. Ancak dosyayı kimin indirdiğini, gördüğünü veya bilerek paylaştığını göstermez.

CRC Raporunda IP Adresi Varsa Abone Fail Sayılır mı?

Hayır. IP adresi internet bağlantısını gösterir; bağlantıyı kullanan gerçek kişiyi tek başına belirlemez. Ortak kullanım, misafir Wi-Fi, aile bireyleri, iş yeri ağı, CGNAT ve başka cihaz ihtimalleri araştırılmalıdır.

CRC Kaynak Kodu İncelenebilir mi?

United States v. Dunning kararında CRC bağlantılı CPS yazılımının kaynak kodunun özel mülkiyet niteliğinde olduğu ve ABD hükümetinin elinde bulunmadığı belirtilmiştir. Bu durum, savunmanın sistemin çalışma prensibi, hata ihtimali ve denetlenebilirliği konusundaki taleplerini daha önemli hâle getirmektedir.

CRC Türkiye’de Aktif midir?

CRC’nin resmî açıklamasına göre 2026 yılında Ankara’da Emniyet ve Jandarma personeline CRC teknolojisi eğitimi verilmiştir. Ancak Türkiye’deki aktif kullanıcı sayısı ve CRC kaynaklı soruşturma istatistikleri kamuya açık değildir.

CRC ve NCMEC Kısa Karşılaştırma

Konu CRC NCMEC
Çalışma alanı P2P ağlarında hash, IP, port ve GUID üzerinden teknik tespit yapar. Sosyal medya ve platformlardan gelen CyberTipline ihbarlarını toplar.
Benzerlik Dijital veri ve IP kayıtlarından yararlanır; tek başına faili ve kastı ispatlamaz. Dijital veri ve IP kayıtlarından yararlanır; tek başına faili ve kastı ispatlamaz.
Suçlar bakımından Özellikle TCK 226 kapsamındaki çocuk müstehcenliği ve P2P paylaşım soruşturmalarında önemlidir. Daha geniş kapsamlıdır; somut olaya göre TCK 103, TCK 104, TCK 105 ve TCK 226 gündeme gelebilir.
Neden? CRC’nin temel odağı çocuk cinsel istismarı materyallerinin P2P ağlarındaki dolaşımıdır. NCMEC; dosya paylaşımı yanında mesajlaşma, cinsel taciz, çevrim içi kandırma ve çocukla iletişim bildirimlerini de kapsar.
Hukuki inceleme CRC avukat, hash, IP-port, CGNAT, GUID ve cihaz bağlantısını inceler. NCMEC avukat, platform hesabı, mesajlar, IP kayıtları ve CyberTipline raporunu inceler.

Sonuç olarak; CRC daha dar fakat TCK 226 ve P2P soruşturmalarında daha hedefli; NCMEC ise TCK 103, TCK 104, TCK 105 ve TCK 226 bakımından daha geniş kapsamlıdır.


CRC Raporu Ciddi Bir Teknik Veri Olabilir; Ancak Tek Başına Suçluluk İspatı Değildir

CRC – Child Rescue Coalition, çevrim içi çocuk cinsel istismarıyla mücadele amacıyla kolluk kuvvetlerine teknoloji sağlayan özel bir kuruluştur. CRC’nin en bilinen teknolojisi olan Child Protection System – CPS, özellikle P2P ağlarında bilinen çocuk cinsel istismarı materyallerine ait hash değerlerinin IP, port, GUID ve tarih-saat bilgileriyle eşleştirilmesine dayanır.

Türkiye’de bu sistem için zaman zaman “Çocuk Koruma Sistemi” ifadesi kullanılabilmektedir. Ancak CRC Child Protection System, Türkiye’de 5395 sayılı Çocuk Koruma Kanunu kapsamında faaliyet gösteren ulusal çocuk koruma sistemiyle karıştırılmamalıdır.

NCMEC ile CRC aynı çalışma prensibine sahip değildir. NCMEC CyberTipline, platform ve kişi bildirimlerinin toplandığı geniş kapsamlı bir ihbar ve yönlendirme merkezidir. CRC ise özellikle P2P ağlarındaki teknik hedeflerin proaktif biçimde tespit edilmesine yönelik uzmanlaşmış bir sistemdir.

NCMEC, kapsam ve rapor hacmi bakımından CRC’den çok daha büyüktür. CRC ise P2P soruşturmalarında IP, port, GUID, hash ve doğrudan indirme bağlantısını ortaya koyabilmesi bakımından daha hedefli olabilir.

Bununla birlikte bir CRC raporu, tek başına:

  • İnternet abonesinin fail olduğunu,
  • Şüphelinin dosyayı bildiğini,
  • Dosyayı bilerek indirdiğini,
  • Paylaşım özelliğini bilerek kullandığını,
  • Cihazın CRC kaydındaki cihaz olduğunu,
  • TCK 226/3 kapsamındaki suçun bütün unsurlarının oluştuğunu

kanıtlamaz.

CRC raporunun ceza muhakemesinde anlamlı bir delil hâline gelebilmesi için orijinal CRC kayıtları, IP-port eşleşmesi, zaman dilimi, GUID, doğrudan indirme kayıtları, cihaz imajı, hash doğrulaması, kullanıcı aidiyeti ve kast birlikte değerlendirilmelidir.

Özet cümle: CRC ve NCMEC; çocukların çevrim içi cinsel istismarına ilişkin teknik verilerin kolluğa ulaşmasına katkı sağlamaları bakımından benzerdir. Buna karşılık CRC daha çok P2P, hash, IP ve TCK 226 müstehcenlik soruşturmalarında; NCMEC ise sosyal medya, mesajlaşma, çevrim içi kandırma ve platform bildirimleri nedeniyle TCK 103, TCK 104, TCK 105, TCK 226 ve bağlantılı suçlarda etkili olabilmektedir.

  • NCMEC’in genişliği, CyberTipline’ın yalnızca çocuk cinsel istismarı materyalini değil, farklı çevrim içi çocuk sömürüsü kategorilerini de kabul etmesinden kaynaklanmaktadır.
Avukat Orhan ÖNAL’ın Sık Okunan Benzer Yazıları
Hukuki içerik Kısaca Konuları Bağlantı
NCMEC Raporu ve Beraat Savunması NCMEC raporu, TCK 226, dijital delil, beraat Yazıyı incele
NCMEC Avukatı ve Dijital Suçlar Çocuk müstehcenliği, NCMEC avukatı, ceza savunması  incele
Çocuk Müstehcenliği Suçunda Beraat Stratejileri TCK 226/3, beraat stratejisi, müstehcenlik avukatı Yazıyı incele
Cache ve Önbellek Beraati Cache, önbellek, hataen inen görsel, bulundurma kastı  incele
TCK 226/3 ve Dijital Bulundurma Kastı CMK 134, hash değeri, dijital bulundurma, suç tarihi Yazıyı incele
Torrent ve Teknik Beraat Örnekleri Torrent, carving, dijital inceleme, NCMEC beraat incele
TCK 226 ve NCMEC Davaları Müstehcenlik suçu, NCMEC raporları, dijital savunma Yazıyı incele

  • Avukat Orhan ÖNAL çizgisinde hazırlanan NCMEC – CRC Davaları & Soruşturmaları yazıları; tecrübeye dayalı genel bilgilendirme amaçlıdır; somut dosya stratejisi, evrak ve teknik rapor içeriğine göre ayrıca değerlendirilmelidir. Bu hususta ve benzeri nitelikte konularda ise uzun yıllardır üzerinde çalıştığımız ancak tamamlayamadığımız “NCMEC Uygulamaları Kitabında” da detaylıca yer verilmektedir.
  • Teknik ve hukuk alanında tecrübe gerektiren bu konularda telafisi imkansız hak kayıplarına uğramamak için, özellikle duruşmada sözlü savunma kabiliyeti gerektirdiğinden, mutlaka avukatınıza danışmanızı şiddetle önermekteyiz.
  • Benzer NCMEC ve CRC den doğan ceza davalarından gördüğümüz; her nevinden NCMEC davalarında farklı savunma argümanları geliştirilerek hareket edilmesi gerekliliğinin unutulmamasını ve mutlaka avukatınızla hareket edilerek savunma yapılmasını unutmamanızı şiddetle tavsiye ederiz.
  • Aradığınız dava türü veya hukuki ihtilaf hakkında *yazılar*  bölümüne veya *NCMEC DAVALARI için ve dijital cinsel suçlar* tıklayarak ya da sağ üst köşeden arama yaparak onlarca davanız hakkında dilediğinizi okuyup, araştırabilirsiniz.
    • AVUKAT DESTEĞİ

      Randevu almak için çalışma saatleri içerisinde aşağıdaki telefon aracılığı ile ulaşabilir, whatsapp hattına yazabilir (tıkla) veya aşağıdaki adrese mail atabilirsiniz. 

      Hafta içi: 09:00 – 19:00
      Cumartesi: 10:00 – 18:00
      Telefon: +90 532 282 25 23

      Gizlilik

      Gizlilik, bir avukatın ve hukuk büromuzun en önemli etik ilkelerinden biridir; 1136 sayılı Kanunda tanımlanan gizlilik ve ifşa etmeme ilkesini çok dikkatli ve hassas bir şekilde uygular. Ancak büromuz, müvekkillerinin bilgi, belge ve bilgilerini gizlilik ve bilgi sorumluluğu sınırları içinde gizli tutar ve hiçbir şekilde ve hiçbir koşulda üçüncü kişi ve kurumlarla paylaşmaz.

Leave A Comment

Call Now Button