Если б они совсем не использовали .htaccess, то, возможно, это могло бы служить объяснением (хотя опять же, кто мешает им поставить в эти файлы редирект?), но ведь они его использут: там через mod_rewrite прописана кое-какая защита от попыток взлома.
Нифига подобного