A primeira solução seria proteger suas páginas da Web usando HTTPS e garantir que, na primeira página, você avise os usuários de que a URL DEVE ser link : //www.website.com.
Se não, eles devem entrar manualmente. (Isso é o que muitos bancos para, nesses casos).
Além disso, você pode fazer o firewall do IP do proxy reverso. Você pode detectar o IP usando a quantidade de tráfego, que será muito maior neste IP específico. Mas tenha cuidado para não bloquear proxies de empresas!