L'articolo che riporti è corretto ma riguarda in particolare la ricezione.
Per l'invio avevano fatto un articolo ad-hoc dicendo che ancora per un pò supportavano la basic authentication per i problemi di cui sopra.
Detto questo sono d'accordo con te che prima o poi gestiranno in modo più sicuro anche l'invio, però valuta bene gli impatti del passare da un protocollo POP/SMTP a Graph.
Per esempio, per la ricezione, basta cambiare la parte di autenticazione e mantenere il protocollo precedente, senza necessità di migrare a Graph. Nella nostra realtà si traduce in cambiare molto meno codice e, soprattutto, mantenere il know-how acquisito sul protocollo precedente.
Qualora Microsoft in futuro gestisca l'invio in maniera simile alla ricezione (ma attendiamo specifiche in merito), anche in quel caso ci converrà mantenere tutto il pregresso e cambiare solo la parte di autenticazione.
Detto questo, nessuno ti vieta di passare a Graph a prescindere (in tal caso lascio che siano gli altri ad aiutarti perchè non l'ho mai usato). Ti facevo solo presente che forse potrebbe aver senso attendere indicazioni più specifiche da Microsoft e quindi cambiare solo lo stretto necessario. Però dipende dalle realtà e la tua puoi valutarla solo tu