Você está confundindo algumas coisas. As ações "Onclick" referem-se ao JavaScript e são do lado do cliente. Você teria que examinar o que o gancho de JavaScript nesses links faz para desvendar a URL. No entanto, não há ações onclick em jogo aqui.
O que o site em questão faz é verificação de referência , também conhecida como "hothotes de proteção ". O navegador envia um valor referenciador por padrão e é o URL da página anterior. Isso é feito para que algum outro site não desvie a largura de banda do site postando links diretos para os arquivos.
Se você tentou copiar o link e colá-lo diretamente no seu navegador, você teria o mesmo comportamento que está descrevendo na sua pergunta, pois o navegador não saberia enviar as informações do referenciador então.
A opção para dizer ao wget para falsificar um valor de referência é --referer
e -e
para curl. O valor geralmente pode ser definido com segurança para a raiz do site - os sites geralmente não verificam se o valor está correto que :
wget -O output.rar --referer http://subs.sab.bz/ 'http://subs.sab.bz/your-link-here'