Microsoft a condus o acțiune de perturbare a platformei de phishing EvilTokens, împreună cu Coinbase și autoritățile de aplicare a legii. Acțiunea a fost autorizată de o instanță federală din Districtul de Est al Virginiei. Platforma, descrisă ca serviciu de phishing pe bază de abonament, folosea tehnica de phishing prin cod de dispozitiv și inteligența artificială în mai multe etape ale atacului, inclusiv pentru redactarea mesajelor de inginerie socială și alegerea țintelor. Relatările indică faptul că platforma a compromis 12.000 de conturi Microsoft; una dintre ele menționează peste 12.000 de inboxuri în peste 10.000 de organizații. Platforma a apărut pe un canal Telegram în februarie 2026 și a ajuns la aceste victime în câteva luni.