Das ist falsch. Wenn im Link http:// steht, wird für die erste Anfrage http benutzt und kein https. Passive Angreifer können dann genau sehen, welche Webseite angefragt wurde. Aktive Angreifer können die Webseite manipulieren und Schadcode oder Werbung einfügen, oder diese Umleitung auf https einfach verhindern, wodurch dann weitere Seitenaufrufe ebenfalls http anstatt https benutzen.
Deswegen macht es Sinn, überall nur https-Links zu benutzen.