Lật tẩy các chiêu tấn công mạng phổ biến nhất hiện nay

Theo dõi VGT trên

Bản báo cáo hiện trạng các mối đe dọa bảo mật (ISTR) lần thứ 19 của Symantec đã cung cấp một cái nhìn tổng quan về bối cảnh các mối đe dọa bảo mật mạng trên toàn cầu. Trong đó nổi lên 7 xu hướng tấn công phổ biến nhất. Đó là gì?

Lật tẩy các chiêu tấn công mạng phổ biến nhất hiện nay - Hình 1

2013 là năm của rò rỉ dữ liệu lớn (Mega Data Breach)

Năm 2013 có thể được miêu tả là năm của rò rỉ dữ liệu lớn (Year of the Mega Breach). Số lượng các vụ rò rỉ dữ liệu trong năm 2013 tăng lên 62% so với năm 2012 với tổng số 253 vụ rò rỉ dữ liệu. 8 vụ rò rỉ dữ liệu lớn trong năm 2013 gây rò rỉ tới hơn 10 triệu định danh người dùng mỗi vụ. Trong năm 2012, chỉ có một vụ rò rỉ dữ liệu duy nhất có thể khiến hơn 10 triệu định danh người dùng bị lộ.

Trong tổng số hơn 552 triệu định danh người dùng bị lộ năm 2013 thì những thông tin người dùng như thông tin thẻ tín dụng, ngày sinh, số CMT, địa chỉ nhà, số điện thoại, thông tin tài chính…bị giao dịch trong các chợ đen ở thế giới ngầm.

Tấn công có chủ đích phát triển nở rộ

Tấn công có chủ đích vẫn đang trên đà phát triển và Symantec đã có một phát hiện thú vị về sự tiến triển của những loại hình tấn công này. Tội phạm mạng thêm phương thức tấn công kiểu “hố nước” (watering-hole). Số lượng các cuộc tấn công lừa đảo kiểu spear-phishing vẫn tăng mạnh tới 91% trong năm 2013.

Phương pháp tấn công mới “chậm và thấp” (slow and low) này cùng với chu trình của mỗi chiến dịch kéo dài gấp 3 lần so với thông thường là dấu hiệu cho thấy nhận thức của người dùng và các công nghệ bảo vệ khiến cho những kẻ tấn công kiểu spear-phishing thu hẹp những mục tiêu tấn công và đã gọt dũa lại phương thức tấn công kiến trúc xã hội của chúng.

Video đang HOT

Lỗ hổng Zero-day và các trang web chưa được vá lỗi tạo kẽ hở cho tấn công kiểu “hố nước” (watering-hole)

Trong năm 2013, tổng số lỗ hổng zero-day được Symantec phát hiện cao hơn hẳn so với các năm trước đây. Con số 23 lỗ hổng zero-day bị phát hiện trong năm 2013 thể hiện mức tăng 61% so với năm 2012 và nhiều hơn tổng số lỗ hổng zero-day của 2 năm trước đó gộp lại.

Các lỗ hổng zero-day rất khó phát hiện bởi vì chúng cho phép những kẻ tấn công bí mật lây nhiễm lên hệ thống của nạn nhân mà không bị lệ thuộc vào kiến trúc mạng xã hội. Và bằng cách khai thác những lỗ hổng này trong tấn công kiểu “hố nước” (watering-hole), tội phạm mạng có thể tránh những công nghệ chống lừa đảo trực tuyến (anti-phishing).

77% các trang web chính thống có chứa những lỗ hổng có khả năng bị tội phạm mạng khai thác và cứ trong 8 website thì có 1 website có chứa những lỗ hổng lớn dễ bị khai thác.

Phần mềm tống tiền tăng 500% trong năm 2013 và trở nên ngày càng tồi tệ hơn

Những kẻ lừa đảo trực tuyến tiếp tục lợi dụng phần mềm tống tiền để thu lời cho mình bằng cách giả mạo là một đơn vị thực thi pháp luật và yêu cầu người dùng phải trả một khoản tiền phạt trong khoảng từ 100-500 USD. Phần mềm tống tiền được phát hiện lần đầu tiên trong năm 2012 và trong năm 2013, nó đã phát triển mạnh, tăng 500% so với năm trước.

Những trò lừa đảo truyền thông xã hội và mã độc phát triển mạnh trên thiết bị di động

Trước đây, sự xuất hiện của mã độc di động vẫn còn thấp, tuy nhiên, trong năm 2013, môi trường mới đã thúc đẩy sự bùng nổ mạnh mẽ của những trò lừa đảo và mã độc trên di động. Trong bản báo cáo Norton Report, một cuộc khảo sát toàn cầu đối với người dùng cuối cho thấy, 38% người dùng di động đã từng là nạn nhân của tội phạm mạng di động.

Hầu hết người dùng di động đang lưu trữ những tệp tin nhạy cảm của họ trên môi trường trực tuyến (52%), thậm chí có nhiều người lưu trữ công việc và những thông tin cá nhân trên cùng một tài khoản lưu trữ trực tuyến (24%) và chia sẻ thông tin truy nhập, mật khẩu với người thân trong gia đình (21%) và với bạn của họ (18%). Điều này khiến dữ liệu cá nhân của họ cũng như dữ liệu công ty họ đang làm đứng trước nguy cơ rủi ro.

Sự thống trị của các trò lừa đảo trực tuyến vẫn không khiến người dùng thay đổi hành vi trên các kênh truyền thông xã hội

Trên các kênh truyền thông xã hội, với một thế giới ngập tràn bạn bè, người dùng vẫn trở thành nạn nhân của những trò lừa đảo mạng trên các trang web truyền thông xã hội. Những lời đề nghị giả mạo như gọi điện thoại miễn phí chiếm số lượng nhiều nhất trong số các cuộc tấn công nhắm tới người dùng Facebook trong năm 2013 – 81% người dùng bị lừa phỉnh so với con số 56% trong năm 2012.

Mặc dù có tới 12% người dùng mạng xã hội cho biết có ai đó đã hack tài khoản mạng xã hội của họ và giả mạo họ, thì một phần tư số người dùng mạng xã hội vẫn chia sẻ mật khẩu tài khoản mạng xã hội của họ với người khác và một phần ba số người dùng kết nối với những người mà họ chưa từng biết tới

Tội phạm mạng đang nhắm tới “kỉ nguyên mọi thứ kết nối Internet”

Hàng loạt những thiết bị kết nối Internet như màn hình giám sát trẻ nhỏ, các máy quay an ninh và các thiết bị định tuyến đã bị hack trong năm 2013. Hơn thế nữa, các nhà nghiên cứu bảo mật đã trình diễn demo thành công tấn công nhắm tới các thiết bị như Tivi thông minh, xe hơi và các thiết bị y tế. Điều này cho chúng ta thấy một cái nhìn tổng quan về những thách thức bảo mật sắp tới, khi kỉ nguyên “mọi thứ kết nối Internet” phát triển bùng nổ.

Những thiết bị trong kỉ nguyên “mọi thứ kết nối Internet” sẽ trở thành các điểm truy nhập cho những kẻ tấn công có chủ đích và thậm chí có thể trở thành một máy tính ma (bot) cho tội phạm mạng.

Bản báo cáo này được tổng hợp từ dữ liệu thu thập được từ mạng Global Intelligence Network của Symantec trên toàn thế giới.

Theo VnMedia

"Mổ xẻ" cách trộm thông tin thẻ tín dụng từ các hệ thống POS

Vẫn còn nhiều lỗ hổng tồn tại trong các hệ thống thanh toán POS có thể giúp tin tặc lấy trộm thông tin thẻ ghi nợ, thẻ tín dụng cá nhân. Chuyên gia Symantec "mổ xẻ" khá chi tiết cách thức tin tặc tấn công POS ra sao kèm theo khuyến nghị về cách tránh rủi ro.

Đa số các hệ thống POS đều sử dụng phiên bản cũ Windows XP của hệ điều hành nhúng sẵn Windows Embedded, vốn dĩ tồn tại nhiều lỗ hổng bảo mật rất dễ bị tấn công. Kể từ ngày 8/4/2014, Microsoft sẽ ngừng hỗ trợ kỹ thuật cho Windows XP, bao gồm ngừng cung cấp tự động cập nhật và các gói vá bảo mật định kỳ. Những hệ thống tiếp tục sử dụng Windows XP sau kỳ hạn này sẽ phải đối mặt với hàng loạt những rủi ro về bảo mật, thậm chí sẽ trở thành mục tiêu của hàng loạt vụ tấn công có thể dẫn tới rò rỉ dữ liệu trên diện rộng.

Theo phân tích của Symantec, có nhiều phương pháp mà một kẻ tấn công có thể sử dụng để tìm những điểm yếu tồn tại trong hệ thống POS, chẳng hạn sử dụng thủ thuật SQL injection trên một máy chủ web, hoặc tìm kiếm một thiết bị ngoại vi vẫn sử dụng mật khẩu mặc định của nhà sản xuất, hoặc dùng email lừa đảo đính kèm mã độc, đường link liên kết tới trang web cho phép cài đặt một chương trình cửa hậu vào máy tính của nạn nhân,... Tuy nhiên, phương pháp đơn giản nhất và hiệu quả nhất mà tin tặc hay dùng để giành quyền truy nhập các hệ thống POS lại là sử dụng thông tin truy nhập của chính người dùng. Thông tin người dùng có thể thu được thông qua những chương trình trojan keylog (lưu giữ các thao tác của người dùng trên máy), chương trình khai thác mật khẩu, bẻ khóa, chương trình hiển thị lại nội dung người dùng truy nhập,...

Mổ xẻ cách trộm thông tin thẻ tín dụng từ các hệ thống POS - Hình 1

Nên ứng dụng các biện pháp bảo mật đa lớp để bảo vệ hệ thống POS.

Sau khi có được quyền truy nhập tới hệ thống POS, tin tặc sẽ cài đặt mã độc để lấy cắp dữ liệu từ hệ thống bị kiểm soát. Mã độc được phát triển để lấy cắp dữ liệu từ các hệ thống POS hiện có rất nhiều trên thị trường chợ đen. Đáng chú ý, bất kỳ dữ liệu nào được thu thập bởi mã độc lọc bộ nhớ (RAM scarping malware) sẽ được gửi tới máy chủ để lưu trữ và tổng hợp cho tới thời điểm thích hợp để gửi về cho kẻ tấn công.

Không giống như những lỗ hổng về dữ liệu (hàng triệu bản ghi đều có thể được truy nhập ngay lập tức), các lỗ hổng ở hệ thống POS đòi hỏi những kẻ tấn công phải chờ đợi cho tới khi giao dịch xảy ra mới có thể thu thập dữ liệu theo thời gian thực khi mỗi thẻ tín dụng được sử dụng. Chính vì điều này, việc phát hiện tấn công từ sớm có thể hạn chế mức độ thiệt hại.

Theo ông Raymond Goh, Giám đốc cao cấp phụ trách mảng kiến trúc hệ thống của Symantec khu vực Nam Á, các nhóm tội phạm mạng thường tổ chức hàng loạt chiến dịch tấn công phức tạp nhằm lấy cắp một lượng lớn dữ liệu trước khi bán chúng ra thị trường chợ đen. Về bản chất, các hệ thống POS có lợi thế về bảo mật hơn so với máy tính bởi vì chỉ là những thiết bị đơn năng (single function), không có trình duyệt web, không có email và khả năng chia sẻ ổ cứng. Có nhiều phương pháp mà các nhà quản trị hệ thống POS có thể thực hiện để giảm thiểu rủi ro trước những cuộc tấn công vào các hệ thống của họ. Điều quan trọng nhất cần làm là ứng dụng biện pháp bảo mật đa lớp trong các hệ thống POS.

Theo ICTnews

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

4h sáng nhà trai đến rước dâu, phát hiện cả nhà gái vẫn đang ngủ: Mẹ cô dâu mở cửa ra nói 1 câu không ai ngờ4h sáng nhà trai đến rước dâu, phát hiện cả nhà gái vẫn đang ngủ: Mẹ cô dâu mở cửa ra nói 1 câu không ai ngờ
16:33:21 22/12/2024
Rùng mình khoảnh khắc 3 xe lao thẳng vào nhau giữa ngã 4: Thân xe nát bét, nạn nhân văng mạnh ra đườngRùng mình khoảnh khắc 3 xe lao thẳng vào nhau giữa ngã 4: Thân xe nát bét, nạn nhân văng mạnh ra đường
17:39:31 22/12/2024
Đóng giả hoàng gia Dubai để bán đồ kém chất lượng, KOL Trung Quốc bị cấmĐóng giả hoàng gia Dubai để bán đồ kém chất lượng, KOL Trung Quốc bị cấm
18:26:06 22/12/2024
Khả Ngân chính thức công khai bạn trai mới?Khả Ngân chính thức công khai bạn trai mới?
20:48:05 22/12/2024
Nhan sắc thật của "Phú Sát Hoàng Hậu" Tần Lam khiến 50 triệu người sốc nặngNhan sắc thật của "Phú Sát Hoàng Hậu" Tần Lam khiến 50 triệu người sốc nặng
21:17:42 22/12/2024
Huỳnh Hiểu Minh bị soi bằng chứng bắt tay với người tình đang mang thai lừa dối cả tỷ ngườiHuỳnh Hiểu Minh bị soi bằng chứng bắt tay với người tình đang mang thai lừa dối cả tỷ người
20:29:22 22/12/2024
Cô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãiCô gái phát hiện ung thư giai đoạn cuối trước ngày dạm ngõ 1 tháng, mẹ chồng tương lai lén làm 1 việc gây tranh cãi
18:20:48 22/12/2024
Cam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ýCam thường tóm dính Chu Thanh Huyền bế con trai đến cổ vũ ĐT Việt Nam, thái độ với mẹ Quang Hải gây chú ý
17:57:52 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Con gái Duy Phương: "Tôi không cấm cản ba tôi được"

Con gái Duy Phương: "Tôi không cấm cản ba tôi được"

Sao việt

23:27:59 22/12/2024
Tôi rất ngại chia sẻ chuyện gia đình nên mỗi lần ba quay clip mà có tôi là quay bất ngờ thôi, chứ tôi mà biết trước là tôi từ chối.
Bellingham đoạt giải thưởng Messi đang thống trị

Bellingham đoạt giải thưởng Messi đang thống trị

Sao thể thao

23:17:52 22/12/2024
Jude Bellingham vừa được được Liên đoàn thống kê và lịch sử bóng đá thế giới vinh danh là tiền vệ kiến thiết xuất sắc nhất trong năm 2024.
Choáng với hình ảnh hiện tại của Tiểu Long Nữ trong Thần Điêu Đại Hiệp, 58 tuổi nhưng vẫn nhìn như gái đôi mươi

Choáng với hình ảnh hiện tại của Tiểu Long Nữ trong Thần Điêu Đại Hiệp, 58 tuổi nhưng vẫn nhìn như gái đôi mươi

Hậu trường phim

23:06:46 22/12/2024
Có thể khẳng định, Lý Nhược Đồng dường như đã thoát khỏi nanh vuốt của thời gian và vẫn trẻ trung xinh đẹp như hồi đôi mươi.
Trailer phim 'Địa đạo: Mặt trời trong bóng tối' hé lộ bối cảnh hùng tráng, khốc liệt

Trailer phim 'Địa đạo: Mặt trời trong bóng tối' hé lộ bối cảnh hùng tráng, khốc liệt

Phim việt

22:12:50 22/12/2024
Kể từ khi công bố dự án, phim Địa đạo: Mặt trời trong bóng tối nhận được sự quan tâm của khán giả bởi đây là dự án hướng đến kỷ niệm 50 năm ngày thống nhất đất nước.
HIEUTHUHAI "sợ thì đi về": Walk chưa hết 4 lần đã chào fan và lên xe mất dạng

HIEUTHUHAI "sợ thì đi về": Walk chưa hết 4 lần đã chào fan và lên xe mất dạng

Nhạc việt

21:41:20 22/12/2024
Là 1 bản nhạc sôi động với tiết tấu dồn dập gây nghiện, ai nấy cũng phải nhún nhảy nên cũng không khó hiểu khi fan nghe mãi Walk vẫn chưa chán.
Không thể nhận ra Diva Mỹ Linh

Không thể nhận ra Diva Mỹ Linh

Tv show

21:25:29 22/12/2024
Mỹ Linh gây bất ngờ với động tác uốn dẻo, nhảy hùng hục vũ đạo mạnh không hề thua kém các đàn em. Nữ diva còn khiến khán giả sốc óc khi nhào lộn, ke đầu ngay trong dancebreak của màn trình diễn.
Syria hậu Assad: Bàn cờ địa chính trị giữa Israel và Thổ Nhĩ Kỳ

Syria hậu Assad: Bàn cờ địa chính trị giữa Israel và Thổ Nhĩ Kỳ

Thế giới

21:14:33 22/12/2024
Sự sụp đổ của chính quyền Assad và chiến thắng của phe đối lập Syria được coi là lời cảnh tỉnh cho những người ra quyết định của Israel.
Park Shin Hye công khai nói 1 điều với ông xã Choi Tae Joon trên sân khấu nhận giải, dàn sao phản ứng bất ngờ

Park Shin Hye công khai nói 1 điều với ông xã Choi Tae Joon trên sân khấu nhận giải, dàn sao phản ứng bất ngờ

Sao châu á

21:10:23 22/12/2024
Park Shin Hye cảm ơn đạo diễn, diễn viên và khán giả đã ủng hộ phim The Judge From Hell. Đặc biệt, cô không quên gửi những lời ngọt ngào đến ông xã Choi Tae Joon
Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Netizen

19:01:53 22/12/2024
Nhưng gần đây, một người mẹ có một hành động khá đặc biệt khi phát hiện đôi tất của con gái bị rách vài lỗ. Cô đã kiên nhẫn và tỉ mỉ sửa lại đôi tất với những miếng vá rất đẹp,
Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Sao âu mỹ

18:35:59 22/12/2024
Nữ diễn viên Blake Lively đã đâm đơn kiện bạn diễn kiêm đạo diễn Justin Baldoni với cáo buộc quấy rối tình dục trong quá trình sản xuất bộ phim It Ends With Us .
Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Người IQ cao biết 12 mẹo "thần thánh" để việc nhà nhàn tênh, người IQ thấp chật vật trong mớ hỗn độn

Sáng tạo

17:32:39 22/12/2024
Nằm lòng 12 mẹo này, bạn sẽ thấy cuộc sống dễ thở hơn nhiều! Khi mới mua quần áo hoặc chăn ga mới, việc bị phai màu trong lần giặt đầu tiên là điều dễ xảy ra, nhất là với các chất liệu vải như denim.