Eigentlich gar keine doofe Idee - der Server legt eine Rewrite Rule auf alle .jpeg's, wobei der eigentliche Dateiname bzw. die Image Ressource ID in dem Queryparameter ?s= steckt.
Sprich: das Bild wird von der Website aufgerufen, der Server erkennt die Extension .jpeg, identifiziert die Grafik anhand ?s=bcb05094389244ad55f62c125487b8aebdcbccb1 und den Dateinamen anhand dem Dateinamen vor dem letzten / und dem ?s= und liefert die Grafik dann aus.
Klauen kann man die natürlich immernoch, aber nicht mehr per Webscraping/Bot referenzieren & deep linken.
Noch cooler wäre, wenn der Data-Block in der Datei mit dem ?s= verschlüsselt wäre und der Server das beim Ausliefern entschlüsselt.
Davon ausgehend, dass der ?s=-Parameter sessionabhängig ist in der SessionDB mit der IP verknüpft wird, könnte man die Bilder nur noch mit viel Aufwand manuell klauen, nachem sie gerendert wurden.