Embora o exemplo citado em sua pergunta seja trivial para ser alcançado com um proxy, pois os URLs não são criptografados e, portanto, fáceis de adicionar a uma lista negra, É possível inspecionar o tráfego HTTPS que passa por um proxy.
As implementações corporativas geralmente conseguem isso implantando um certificado confiável internamente em todas as máquinas de usuário final instaladas. As conexões com o servidor proxy são feitas por meio desse certificado (independentemente de os usuários perceberem isso ou não), em que o software proxy pode descriptografar a carga útil, inspecioná-la e decidir sua validade. A conexão para o site final é feita com certificados "reais".
Este é um estado de coisas um pouco triste na verdade, pois quebra o modelo confiável de SSL e TLS - mas eu sei de fato que é feito - como acontece onde eu trabalho.