EvilTokens xuất hiện từ tháng 2/2026 và được liên kết với hơn 12.000 hộp thư tại hơn 10.000 tổ chức trên toàn cầu. Các nạn nhân được ghi nhận tại nhiều lĩnh vực, tập trung ở Mỹ, Canada, Anh, Australia, Ấn Độ và Pháp.
Microsoft không công bố số nạn nhân tại Việt Nam. Thủ đoạn chính của EvilTokens là lợi dụng quy trình đăng nhập bằng mã thiết bị, một cơ chế xác thực hợp pháp dành cho những thiết bị khó nhập liệu như tivi thông minh, máy in hoặc thiết bị hội nghị.
Sau khi xác định và xử lý hạ tầng liên quan, Microsoft cho biết đã phối hợp với các đối tác để vô hiệu hóa dịch vụ này, nhằm ngăn chặn hoạt động lừa đảo và hạn chế nguy cơ tiếp tục xâm nhập hộp thư.

