Da die Problematik weiter Bestand hatte, habe ich von der Entwicklerabteilung des Anbieters die Auskunft bekommen, dass die Webseite zwingend den "Referrer Header" der Webseite mitschicken muss.
Dass das nicht der Fall ist, sieht man an der Tatsache, dass im folgenden die Klammern "()" leer sind.
Zitat
Der Aufruf von dieser Website ist nicht erlaubt ()
Dort müsste laut deren Support eine Domain stehen.
Ich habe auf der Seite das Plugin "HTTP-Header" laufen und dieses quasi zum Schnelltest deaktiviert um zu sehen ob dann der Header Referrer mitgeschickt wird. Fehlanzeige, es kommt wieder die oben gezeigte Fehlermeldung wenn man das Formular aufrufen möchte.
An welchen Einstellungen muss man hier anpacken, um den Header mitzuschicken?

HSTS-Einstellungen aktiviert: Problematik hat Bestand.

HSTS-Einstellungen deaktiviert: Problematik hat auch Bestand.

In meinem Verständnis müsste das deaktivieren des kompletten Plugins doch dafür sorgen dass hier nichts blockiert wird!?
Vielen Dank für Eure Gedanken wie man das beheben könnte, ohne die (komplette) Sicherheitsfunktion des Plugins aufzugeben.