В статье представлены основы социальной манипуляции, как способа воздействия на пользователей информационной системы, к которой злоумышленник пытается получить доступ для нарушения информационной безопасности компании. Приведены примеры уязвимостей пользователя к социоинженерным атакам. Обозначена взаимосвязь между психологическими особенностями пользователя и его уязвимостями, а также неоходимость учета психического состояния при оценке последствий атакующего действия злоумышленника Полученные результаты составляют основу для математического моделирования профиля уязвимостей пользователя, построения иерархии моделей данного профиля. На их основе можно оценить вероятность успешной реализации атакующего воздействия злоумышленника на пользователя.