Eu verificaria meus logs no momento em que essas tentativas ocorressem para ver se você pode encontrar outras solicitações excêntricas que possam indicar que alguém está "impregando" seu aplicativo ou atacando você. Pode não ser nada, mas vale a pena verificar novamente os logs para ver.
Em última análise, eu apenas ignoraria o Referer e, assumindo que os logs não revelam nenhum padrão de ataque, coloque isso em algum código quebrado na caixa de outra pessoa.Tudo pode estar no cabeçalho Referer e deve ser considerado completamente não confiável. Se o seu aplicativo estiver de alguma forma fazendo uso do valor do Referer, eu verificaria se você está tratando-o adequadamente como não confiável e, se estiver fazendo uso dele em consultas de banco de dados, etc., que você está adequadamente sanitizando-o e escapando metacharaters.