تدفق OAuth يعرض رمزاً قصيراً يدخله المستخدم في متصفح على جهاز آخر لإتمام تسجيل الدخول، وقد أسيء استخدامه في حملات التصيد.
كشفت Microsoft أن منصة التصيد كخدمة EvilTokens مكّنت هجمات مدعومة بالذكاء الاصطناعي وأصابت أكثر من 12 ألف صندوق بريد في أكثر من 10 آلاف منظمة. واستُخدمت المنصة لاستغلال تدفق مصادقة رمز الجهاز وسرقة رموز الدخول، قبل أن تنسق وحدة الجرائم الرقمية في Microsoft عملية تعطيل للبنية التحتية المرتبطة بها.