Ich finde es sinnvoll eine Referer zu senden, wenn es die gleich Domain ist, der man über einen Link aufruft.
Den Referer des HTTP-Requests zu untersuchen ist eine recht schwache Sicherheitsmaßnahme (man kann ihn spoofen, da er ja vom Browser gesendet wird). Das soll verhindern, dass man einem Link verfolgt, der interne Sachen triggert, wie z.B. den Logout.
Es gibt verschiedene Addons die den zu sendenden HTTP-Request verändern können, wie z.B.
RefControl oder
Referrer Control für Firefox oder
Referer Control für Chromium-basierende Browser.
PS: Siehe
https://de.wikipedia.org/wiki/Cross-Site-Request-Forgery