Greatness PhaaS añadió soporte para phishing de código de dispositivo, explotando OAuth 2.0 Device Authorization Grant para evadir MFA y tomar el control de cuentas de usuario. Esta nueva característica funciona mediante el robo de tokens AiTM (adversary-in-the-middle), el abuso de autorización OAuth y un panel de operador único y una infraestructura de backend común que soporta múltiples plataformas objetivo como iCloud, Yahoo y Google Workspace. Greatness fue documentado por primera vez por Cisco Talos en mayo de 2023 y se detectó su uso en ataques contra usuarios empresariales de Microsoft 365.

Greatness ofrece acceso mediante un modelo de suscripción a través de su canal de Telegram (@GreatnessPage), con precios que comienzan en 289 dólares/mes. La suscripción incluye un panel de operador con estadísticas de campaña, configuración de dominio, selección de CAPTCHA y más de 11 plantillas de phishing preconfiguradas. El registro de operadores, la concesión de licencias y el soporte se gestionan a través del bot de Telegram @gr8managerbot. Greatness protege la privacidad del usuario almacenando las cookies robadas con protección de hash unidireccional y solo permite la extracción de información a los clientes mediante su cuenta de Telegram y un código 2FA.