Hablando objetivamente, esto no es exacto. No es solo HTTPS, ya que puedes acceder al sitio directamente a través de la dirección IP que no usa HTTPS.
La diferencia radica en deshabilitar las conexiones inseguras sin HTTPS y exponer la IP de origen del servidor. No conozco ningún beneficio en eso.
Si realizas una consulta DNS de los 50 sitios más importantes del mundo, parece que ninguno de ellos es accesible de forma insegura directamente a través de la IP. No creo que sea irrazonable asumir que los 50 sitios más importantes del mundo están utilizando las mejores prácticas.
Aquí tienes una lista bastante precisa de los sitios más populares:
Aquí tienes una herramienta de consulta DNS: